주의2026년 7월 9일· 데이터넷
프루프포인트 “中, 웹메일 취약점 악용 국가 안보 연구자 공격”
핵심 요약
중국 배후 공격그룹 'UNK_MassTraction'이 전 세계 대학과 기업, 기관에서 널리 사용되는 오픈소스 웹메일 클라이언트 라운드큐브(Roundcube)의 크로스 사이트 스크립팅(XSS) 취약점(CVE-2024-42009)을 악용하여 공격을 수행했습니다. 공격자들은 이 취약점을 이용해 미국, 캐나다의 국가 안보 관련 연구를 수행하는 대학 교수 및 학생들을 표적으로 삼았으며, 이는 MITRE ATT&CK의 Phishing(T1566) 및 Content Injection(T1659) 전술과 연관될 수 있습니다. 본 사건은 국내외에서 널리 사용되는 오픈소스 소프트웨어의 취약점이 특정 고가치 대상을 겨냥한 스피어 피싱 및 정보 탈취 공격에 활용될 수 있음을 시사하며, 웹메일 시스템에 대한 정기적인 보안 업데이트 및 취약점 점검의 중요성을 강조합니다.
💡 개선 권고안
- ✔기술적 조치라운드큐브(Roundcube) 웹메일 클라이언트를 사용하는 모든 시스템에 대해 CVE-2024-42009 취약점을 포함한 최신 보안 패치를 즉시 적용하고, 향후에도 벤더사의 보안 권고를 주기적으로 확인하여 신속하게 업데이트를 수행할 것을 권고함.
- ✔기술적 조치웹메일 시스템에 대한 웹 방화벽(WAF)을 도입하거나 기존 WAF의 보안 정책을 강화하여 크로스 사이트 스크립팅(XSS) 공격을 포함한 웹 기반 공격을 탐지하고 차단하는 기능을 고도화할 것을 권고함.
- ✔관리적 조치웹메일 시스템을 포함한 모든 정보시스템에 대해 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 취약점에 대해서는 위험도에 따라 우선순위를 정하여 신속하게 조치하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 스피어 피싱, 사회공학 공격 및 웹메일 취약점을 악용한 공격 사례에 대한 보안 교육을 정기적으로 실시하여, 의심스러운 이메일이나 링크를 식별하고 보고하는 능력을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →