← 위협 인사이트 목록
주의2026년 6월 10일· BleepingComputer

ServiceNow discloses security incident exposing customer data


핵심 요약

ServiceNow에서 공격자들이 인증되지 않은 접근 취약점(unauthenticated access flaw)을 악용하여 고객 데이터를 조회할 수 있는 보안 사고가 발생했습니다. 공격자들은 인터넷에 노출된 API 엔드포인트의 취약점(MITRE ATT&CK T1190: Exploit Public-Facing Application)을 통해 인증 절차를 우회하고 고객 인스턴스에 접근하여 데이터를 쿼리했습니다. 이는 SaaS 솔루션의 API 보안 및 접근 통제 미흡으로 인한 데이터 유출 위험을 보여줍니다. IT 감사인은 SaaS 솔루션의 API 보안 및 접근 통제 메커니즘에 대한 정기적인 점검과 공급망 보안 관리의 중요성을 인식해야 합니다.

💡 개선 권고안

  • 기술적 조치ServiceNow를 포함한 모든 SaaS 솔루션의 API 엔드포인트에 대해 강력한 인증 메커니즘(예: OAuth 2.0, API 키 관리)과 접근 제어 정책을 적용하여 인증되지 않은 접근을 원천적으로 차단할 것을 권고함.
  • 기술적 조치SaaS 솔루션에서 제공하는 보안 설정 및 감사 기능을 활용하여 API 접근 로그를 상시 모니터링하고, 비정상적인 접근 시도 또는 데이터 쿼리 활동을 즉시 탐지하고 대응할 수 있는 체계를 구축할 것을 권고함.
  • 관리적 조치SaaS 공급업체와의 계약(SLA)에 보안 책임, 데이터 유출 사고 통보 의무, 사고 대응 절차 및 보상 기준을 명확히 명시하고, 정기적으로 계약 내용을 검토 및 업데이트할 것을 권고함.
  • 관리적 조치공급망 보안 관리 체계를 강화하여 주요 SaaS 공급업체에 대한 정기적인 보안 평가를 수행하고, 공급업체의 보안 취약점 및 사고 발생 시 내부 통보 및 대응 절차를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗