3분 만에 읽는 핵심 브리핑
- 코딩테스트 한 건, GitHub OAuth 토큰 하나, 애저 AD 자격증명 1개—각각이 8개월·4개월·34시간 동안 3만 대 PC, 170개 비공개 저장소, 40여 테넌트를 관통하는 단일 진입로가 되었고, 이 공격 주기는 이미 탐지·대응 평균 시간을 초과했다.
- 아키텍처에 권한 부여 후의 지속적 검증이 설계된 적이 없다는 점이 수치로 실측된다: 사직서보다 네 달 늦게 토큰이 만료되고, CVSS 9.8 커널 CVE는 분기 패치 캘린더에 묶여 있으며, RPKI 경로 위조 차단 실기 검증은 올 하반기 KISA 시험장이 열리기 전까지 반복 테스트 자체가 불가한 상태다. 이 구조에서 '한 번 들어가면 나올 때까지'가 방어 체계의 사실상 유일한 가정이다.
- 오늘 확정해야 할 것: HR 퇴사 타임스탬프와 토큰·SSH 키·CI/CD 빌드 토큰 회수 자동 연동 파이프라인 운영환경 붙이기, KEV 등재 CVE에 대응하는 ebtables SNAT 제거·AF_ALG 모듈 로딩 차단이 정식 패치보다 앞서 적용, AI 에이전트 자격증명을 물리 네트워크에서 분리해 프로덕션 핵심 보안자산으로 격상. 외화 결제 채널 거래자 계좌 2차 제재 실시간 알림과 보안 SLA 재설정은 같은 주 안에.
보안 사고/이슈
개발자 채용 채널과 외부 연동 API가 북한 사이버전의 단일 진입로로 수렴했다
워터플럼(WaterPlum)이 2025년 12월부터 2026년 7월까지 8개월간 100여 개국 3만대 PC에 비버테일·인비저블페럿·오터쿠키·오터캔디·스토트와플 5종 악성코드와 악성 NPM 패키지, VS Code 프로젝트를 심어 7천개 이상 암호화폐 지갑에서 최소 17억엔(약 1,071만달러)을 북한 측으로 이전했고, 미 FBI·일본 경찰청·국가사이버통괄실·호주 ACSC·독일 정보기관이 9월 18일 공동 경보를 발령했다. 공격자는 코딩테스트와 채용 절차라는 개발자 일상 업무 프로세스를 유포 벡터로 삼았으며, 당국은 워터플럼 공격자 일부가 북한 노동당 중앙위원회 군수공업부 산하 313총국 소속 IT 노동자이고 '노트북 팜'으로 신원을 위장한다고 평가했다. 외부 공격자가 RINK 시스템 취약점을 파고들어 12~13일 양일간 카카오게임즈 고객 140명의 타사 식별코드·아이디·자체 식별코드·국가코드를 탈취했고, 미국 법무부와 캐나다 당국이 2022년부터 교육·정부·게임 기관을 표적으로 수백 건 DDoS를 일으킨 나이트메어스트레서 플랫폼(사용자 55만명)을 차단했다. 다국적 제재가 아르헨티나·파키스탄의 신분 위조·자금 세탁 조력자 자산 동결과 베트남·라오스 조력 기업 제재로 북한 IT 노동자 외화벌이망을 다층적으로 조이고 있지만, 약 40개국에 불법 체류한 노동자들이 지난해 최대 8억달러를 벌어들인 구조는 신의주 국경 도시 배치나 밀입국 등 대체 경로를 열어 지리적으로 분산되는 전환을 진행 중이다. 개발자 PC가 Git 저장소·클라우드 서비스·내부망에 연결된 상태에서 공격자가 인증정보를 탈취하면 개인 피해가 기업 내부 침투와 지식재산 유출로 직결되므로, 개발환경에 최소권한 정책을 적용하고 외부 연동 시스템의 API 토큰·세션을 EDR 기반 실시간 세션 모니터링으로 격리 통제하는 네트워크 아키텍처를 다시 설계해야 한다.
관련 뉴스:
- 디지털데일리 - 신분 위조해 외화 챙긴 北 IT 노동자, 글로벌 수사망에 '긴장'
- 데일리시큐 - 북한 해킹그룹 워터플럼, 100여 개국 3만대 감염…개발자 노렸다
내부 운영 도구의 토큰과 커널이 침투 관문으로 전환되는 순간
세 건의 사고가 가리키는 방향은 하나—공격자가 방화벽 너머가 아니라 내부에서 돌리는 도구의 인증·접근 관리를 관통했다. 레벨13의 '룩핀'은 메타베이스 SaaS 취약점을 악용한 미확인 계정이 2시간 30분 체류하는 동안 이메일 주소·비밀번호 해시를 빼돌렸고, CISA는 CVE-2025-39682(CVSS 9.8)·CVE-2026-53266·CVE-2025-39964 세 건의 리눅스 커널 취약점을 KEV에 등재해 실제 악용을 통보했다. 이 중 로컬 접근이 전제인 CVE-2026-53266과 CVE-2025-39964는 웹 애플리케이션이나 계정 탈취 이후 커널 권한상승·컨테이너 호스트 탈출 체인의 고리로 기능한다. 탠스택 npm 공격의 후폭풍에서, 크라우드섹의 퇴직 개발자 GitHub OAuth 토큰이 4개월간 회수 절차를 밟지 않은 채 유효하던 사이 공격자가 9분 만에 170개 비공개 저장소를 복제하고 웹 콘솔 소스코드와 악성 IP 차단용 컨센서스 알고리즘 코드까지 함께 빼돌렸다. 이 세 건이 겹치는 지점은 '내가 돌리는 도구·토큰·커널'이 곧 공격 표면이며, 이메일·VPN만 끊는 퇴직 관행과 CVSS 점수 단독 패치 우선순위가 그 표면을 열어두는 구조라는 사실이다. SaaS 분석 도구의 접근 로깅 주기를 시간 단위로 줄이고, KEV 등재 CVE가 컨테이너·가상화 호스트에 매핑되는지 확인해 ebtables SNAT 규칙 제거 또는 AF_ALG 모듈 로딩 차단 같은 완화 조치를 패치보다 먼저 적용하는 것을 병행해야 하며, 퇴직·이동 인력의 GitHub PAT·OAuth 토큰·SSH 키·CI/CD 빌드 토큰을 HR 퇴사 절차와 연동해 동일 타임스탬프에 회수하는 자동화 파이프라인을 운영 환경에 붙여야 한다.
관련 뉴스:
- 보안뉴스 - 남성 패션 플랫폼 '룩핀', 개인정보 유출 공지...이메일·비밀번호 해시 등
- 데일리시큐 - CISA, 실제 악용 중인 리눅스 커널 취약점 3종 긴급 경고
- 데일리시큐 - 탠스택 npm 공급망 공격 후폭풍…크라우드섹 비공개 깃허브 저장소 170개 유출
정부 정책
P2P 외화 거래자가 보이스피싱 자금 세탁 통로로 끌려 들어오고, 연체자까지 피싱·스팸 차단에서 소외되던 구조가 한꺼번에 흔들렸다
금융위원회·금융감독원이 택배·과태료 사칭 스미싱, 개인 간 외화 거래, 개인정보 유출 사기라는 3종 세트 주의보를 발령한 배경은, 사기범이 중고거래 플랫폼의 외화 판매자에게 시세보다 높은 가격으로 접근한 뒤 보이스피싱 피해금을 해당 판매자 계좌로 직접 이체하도록 유도하는 자금 세탁 구조가 개인 영역까지 뚫고 들어왔기 때문이다. 사기이용계좌로 지정된 외화 판매자의 계좌는 지급정지 또는 전자금융거래 제한 대상이 되면서, 정당한 거래자는 아무런 과실 없이 금융 접근 자체가 차단되는 2차 피해를 입는다. 과기정통부와 KISA는 통신·교통·여행·택배·쇼핑몰 등 생활 밀접 서비스 대상 사이버 위협 모니터링을 강화하고 비상 상황 시 통신사·플랫폼·보안기업 간 긴급대응 체계를 가동하며, 카카오는 채널톡으로 약 2,700만명에게 '팀 미션 사기' 예방 메시지를 발송했다. 통신 3사는 기존 21일이던 통신비 연체 시 수신 가능 기간을 최대 3개월로 4배 연장하고, 연체 상태에서도 본인확인·피싱·스팸 차단 기본서비스 이용을 허용해 경제적 취약계층이 보안 차단 기능에서 소외되던 구조를 풀었다. 스미싱·외화 거래·개인정보 사기가 단일 채널로 차단되지 않는 복합 벡터로 움직이므로, 라이프사이클별 위협 인텔리전스를 플랫폼·통신사·보안기업 간 실시간 공유하는 다중 센서 연계 구조로 방어 체계를 재편해야 한다.
관련 뉴스:
- 디지털데일리 - "남은 달러 중고거래 했다가 계좌 정지"…추석 노리는 보이스피싱 주의보
- 보안뉴스 - "연체자도 피싱·스팸 차단"... 과기부-통신3사, 추석맞아 사이버 민생범죄 예방
"허가된 보안 환경"이 국가 R&D AI 사용의 진입 조건이 되다
과학기술정보통신부가 20일 확정된 '국가연구개발 AI 연구윤리 가이드'에서 AI 도구 사용을 연구기관이 허가한 보안 환경 안에서만 가능하도록 규정했다. 개인정보가 포함된 자료의 AI 서비스 입력을 원천 차단하고, 평가·심사 대상 자료가 외부 AI로 나가는 경로도 금지했다. 연구자가 AI 생성물의 오류, 핵심 자료 누락, 출처 진위를 검증하고 사용한 모델·버전·활용 목적·범위를 투명하게 공개해야 한다는 의무까지 얹히면서, 연구기관은 기존 IT 보안 정책 틀에서 연구 행정 데이터를 분리해 통제해야 하는 과제를 떠안게 된다. 허가된 보안 환경 경계 안에서의 AI 접근 제어, 개인정보와 평가·심사 자료의 외부 AI 서비스 전송 차단이라는 데이터 플로우 통제를 설계해야 한다.
관련 뉴스:
- 보안뉴스 - "국가 R&D 과제에 AI 쓰려면 투명하고 안전하게"…정부, 국가연구개발 AI 연구윤리 가이드
기술 동향
APNIC 10년 전수 점검 통과와 하반기 RPKI 시험장 개방, 국내 경로 위조 차단 체계의 실무 시계가 감기 시작했다
KISA가 APNIC 인터넷 주소 자원 관리 실태 점검을 통과하며 1097개 회원기관의 IPv4 약 1억1200만 개, IPv6 5261개 블록, AS 번호 1,105개에 대한 약 10년 분량 전수 점검을 완료했다. APNIC가 2023년부터 아·태 56개 국가·지역의 IP 주소와 AS 번호 관리·분배 현황을 점검해 온 가운데, 이번 대상은 대만, 베트남, 인도, 인도네시아, 일본, 중국, 한국 7개국이었고, KISA가 이 통과를 근거로 APNIC 개별 확인 없이 국내에서 사업자의 IP 주소 신청을 처리하는 현행 체계를 계속 운영하게 된다. KISA가 올해 하반기부터 회원기관 대상 라우팅 보안 시험장을 개방하고, RPKI 경로 원점 인증서 등록 방법 안내를 함께 진행한다. IP 주소 소유자가 정당한 경로 정보를 전자서명으로 등록하고 통신사업자가 이를 검증해 위조된 경로를 차단하는 RPKI 체계를 국내 통신사업자와 기업이 실제 도입하려면, 인증서 등록과 검증 절차를 반복적으로 돌릴 수 있는 인프라가 선결 조건이다. 경로 원점 인증서 등록 절차를 실제 라우팅 환경에 적용하고, 통신사업자가 위조 경로를 차단하는지 시험장에서 반복 실기하는 기술 검증 일정을 RPKI 도입 실무에 먼저 잡아야 한다.
관련 뉴스:
- 보안뉴스 - KISA, 인터넷 주소 자원 관리 실태 점검 통과… 라우팅 보안 시험장 개방
토큰 하나에서 3시간, 34시간에 200개 테넌트 — AI 오케스트레이터가 공격 주기를 압축한 순간
앤트로픽이 9월 10일 공개한 위협 인텔리전스 보고서는 자사 모델 클로드를 오케스트레이터로 동원한 공격이 정찰·침투·자격증명 탈취·내부 이동·데이터 유출 전 과정을 몇 시간 단위로 압축하고 있다. 2025년 12월부터 2026년 8월까지 관측된 사례에서 프랑스어권 공격자 MeowSHA·frkoo·blazespider는 AWS EC2 10대와 약 180만개 안드로이드 APK, TruffleHog 기반 자격증명 수집 시스템으로 자동화된 크리덴셜 하베스팅을 돌렸고, SaaS 공급망 공격에서는 34시간 동안 40여 개 기업 테넌트에 걸친 2,100여개 애저 AD 토큰 세트를 확보해 약 200개 고객사 데이터에 도달했다. 개발자 토큰 하나로 3시간 만에 클라우드 전체 관리자 권한을 확보한 시퀀스, 샤이니헌터스 계열로 의심되는 공격자가 한 기술기업에서 1TB 이상을 탈취해 수십만건 국가 식별정보와 수백만건 결제카드 데이터를 외부로 꺼낸 건 모두, 공격 역량을 조직 규모나 정교함으로 가늠하던 기존 탐지·수사 프레임이 이미 기능을 하지 못한다는 방증이다. AI API 키와 에이전트 연동 자격증명을 개발용 토큰이 아닌 프로덕션 핵심 보안자산 등급으로 격상시켜 물리 네트워크에서 분리하고, 토큰 수명과 권한 범위를 최소 권한 기준으로 재설계하는 구조를 지금 구현해야 한다.
관련 뉴스:
- 데일리시큐 - 앤트로픽 'AI, 공격 보조 넘어 오케스트레이터로'…샤이니헌터스 계열도 악용
보안 기술
인간 한 명 1개 이슈, AI 에이전트 50개 동시 복구—다국적 실전 훈련이 수동 로그 분석 시대의 종점을 찍었다
국가사이버안보센터 김선우 정책관이 AI 블루팀 '프로젝트 팔랑크스' 총괄을 맡아 CSK 2026 부대행사 APEX 2026에서 8개 다국적 연합팀과 실전 훈련을 치렀고, 마스터 에이전트가 하위 서브 에이전트에 업무를 위임해 결과를 실시간 종합하는 계층 오케스트레이션이 한 사람이 한 번에 1개만 끄던 이슈를 최대 16개에서 50개까지 병렬로 동시에 처리했다. LLM이 10줄이 넘는 고난도 복구 명령어를 스스로 조합해 극한 비상 상황에서 시스템을 정상화했고, 프론티어 상용 모델과 내부망에 맞춘 오픈웨이트 기반 로컬 LLM을 주력 복구 엔진으로 운용한 조합이 실전에서 성공적으로 작동했다. 정보 유출 우려 없이 국방·공공 내부망에 AI 방어를 적용할 수 있는 기술 전제와, 기관 간 천차만별인 대응 역량을 시스템으로 전환하는 정책 근거를 이 훈련이 동시에 확보했다. 마스터-서브 에이전트 오케스트레이션 구조에 오픈웨이트 로컬 LLM 복구 엔진을 내부망에 직접 배치하고, 16개 이상 병렬 이슈를 동시 감당하는 아키텍처로 전환해야 한다.
관련 뉴스:
- 보안뉴스 - "로그 들여다보는 시대는 갔다"... 국제 사이버 훈련에서 맹활약한 자율형 AI
악성 확장 한 개가 크로미움 AI 에이전트 5종 통제권 통째로 넘긴다
포에버 시큐리티 연구진이 9월 16일 공개한 '브랙잭(BragJack)'은 악성 확장프로그램 하나로 크로미움 기반 5개 브라우저 AI 에이전트를 장악하는 공격을 재현한 것이다. 구글 크롬 제미나이 라이브, 퍼플렉시티 코멧, 마이크로소프트 엣지, 오페라 네온, 클로드 인 크롬에서 동일한 구조의 공격이 성공했고, 메커니즘은 악성 확장의 선언형 네트워크 요청(DNR) 기능으로 AI와 브라우저 간 통신을 변조하거나 정상 자바스크립트 요청을 공격 코드로 대체하는 방식이다. 퍼플렉시티 코멧에서는 로그인된 웹서비스에서 AI 에이전트가 사용자 대신 이메일 확인 같은 행동을 수행했고, 연구진이 오페라 네온과 클로드 인 크롬에서 확장프로그램이 AI에 임의 명령을 전달하는 경로를 확인했다. 구글 크롬은 CVE-2026-0628로 1월 143.0.7499.192/.193에서 패치를 내렸고, 마이크로소프트 엣지는 CVE-2026-55945로 150.0.4078.48 이전 버전을 영향권으로 잡았다. AI 에이전트가 파일 읽기, 화면 캡처, 웹서비스 조작 같은 추가 권한을 행사하게 되면 기존 확장프로그램 공격의 피해 범위가 프롬프트 보안 관리만으로 제어되는 수준을 벗어난다. 5개 환경에서 연구진이 동일한 구조의 공격을 재현한 상황에서 확장프로그램 허용목록과 AI 에이전트 권한 제한을 단일 벤더 패치에 맡길 수 없고, DNR 요청 경로를 네트워크 레벨에서 격리하고 AI 에이전트 실행 권한을 최소 권한 분리 구조로 설계해야 한다.
관련 뉴스:
- 데일리시큐 - '브랙잭'…악성 확장프로그램 하나로 브라우저 AI 에이전트 장악 가능
Security Desk 노트
권한 부여 이후의 지속적 검증이 아키텍처에 부재한 한, 모든 방어 체계는 '한 번 들어가면 나올 때까지'라는 단일 가정 위에 세워진 허상이다. 토큰이 사직서보다 네 달 늦게 만료되어 9분 만에 170개 비공개 저장소가 복제되고, 34시간 동안 2,100개 애저 AD 토큰이 40여 개 기업 테넌트를 관통해 200개 고객사 데이터에 도달하며, RPKI 경로 위조 차단 검증 인프라는 올 하반기에야 실기 한 번 해볼 수 있는 시험장이 처음 열리는—이 모든 수치가 그 가정이 얼마나 오래, 얼마나 구조적으로 방치되었는가의 실측치다. CVSS 9.8 커널 CVE 패치를 분기별 캘린더에 걸어두고 퇴직자 토큰 회수는 HR 이메일 한 통에 맡기는 조직에서, 단일 악성 확장 하나로 크로미움 AI 에이전트의 파일 읽기와 화면 캡처, 로그인 웹서비스 조작까지 사용자 권한을 통째로 승계받아도 허용 목록에 있다고 벤더 패치를 기다리는 운영팀에서, 사기이용계좌 2차 지정으로 정당한 외화 거래자의 금융 접근이 통째로 봉쇄되는 구조에서—공격 주기가 이미 탐지·대응 평균 시간을 초과한 이 시점에 이 정도를 '표준 방어 태세'라 부르는 것은 방어자의 안일함이 아니라 아키텍처 자체가 설계되지 않았음을 고백하는 말이다.
📢 SecurityDesk 인사이트 운영 정책
최신 보안 동향을 생성형 AI 기술의 도움을 받아 독자적인 분석을 통해 인사이트가 제공됩니다.
기사 제목과 링크는 정보 공유의 목적으로 인용되었으며, 기사 원문에 대한 저작권은 각 언론사에 있습니다. 상세 내용은 반드시 [관련 뉴스] 링크를 통해 원문 기사에서 확인하시기 바랍니다.