TeamPCP 이란 대상 Kubernetes 와이퍼 공격으로 국가 인프라 파괴 시도
TeamPCP 해커 그룹이 이란 Kubernetes 클러스터를 와이퍼로 공격하며 지정학적 사이버전 양상을 심화시킵니다.
- TeamPCP라는 해커 그룹이 이란 정부 및 기업의 Kubernetes 컨테이너 오케스트레이션 환경을 표적으로 삼아 CanisterWorm 변종 와이퍼 멀웨어를 배포하며 데이터 영구 삭제와 클러스터 전체 마비를 노리는 국가 지원 사이버 공격을 실행하였습니다.
- Kubernetes의 오픈소스 특성과 클라우드 네이티브 전환 추세 속 취약한 클러스터 구성 요소를 악용한 이번 공격은 글로벌 클라우드 인프라의 지정학적 위험을 상기시키며 미국·이스라엘과의 연계 가능성이 제기되고 있습니다.
- 이란의 에너지 및 금융 부문이 주요 타깃으로 확인됨에 따라 중동 지역의 사이버전 확대로 국제 유가 변동성과 공급망 혼란이 초래될 전망입니다.
- 한국의 Kubernetes 대규모 도입 기업들도 유사 공격에 노출되어 있으므로 클러스터 보안 베스트 프랙티스 준수와 CISA 지침 반영이 필수적입니다.
- 이번 사건은 오픈소스 컨테이너 기술의 지정학적 무기화 사례로 국가 차원의 클라우드 보안 정책 재편과 국제 동맹 형성을 촉구합니다.
이번 사건은 Kubernetes의 지정학적 취약성을 드러내는 점에서 주목할 필요가 있다. 단기적으로는 국내 K8s 클러스터 감사, 중장기적으로는 중동 사이버전 대응을 위한 한미일 공조 체계 강화를 추진해야 한다.