← 위협 인사이트 목록
참고2026년 5월 7일· Infosecurity

연구원들, 피싱 캠페인에 Vercel 사용 증가 포착


핵심 요약

보안 연구원들이 Vercel 플랫폼을 악용하는 피싱 캠페인이 “상당히” 증가했음을 경고했습니다. 공격자들은 Vercel과 같은 합법적인 웹 호스팅 플랫폼을 사용하여 악성 피싱 페이지를 호스팅함으로써, 보안 솔루션의 탐지를 우회하고 사용자들에게 신뢰할 수 있는 도메인으로 위장하여 Initial Access(TA0001)를 시도합니다. 이는 기존의 이메일 보안 솔루션만으로는 탐지하기 어려운 새로운 피싱 공격 기법에 대한 경각심을 높이며, 임직원 보안 인식 제고 및 다계층 보안 통제 강화의 중요성을 시사합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 게이트웨이(SEG), EDR, SIEM 등 보안 솔루션의 탐지 규칙을 고도화하여 Vercel과 같은 합법적인 클라우드/호스팅 서비스를 악용한 피싱 URL 및 악성 콘텐츠를 효과적으로 탐지하고 차단할 것을 권고함.
  • 기술적 조치웹 프록시 또는 DNS 필터링 솔루션을 통해 알려진 악성 Vercel 도메인 및 유사 도메인에 대한 접근을 선제적으로 차단하고, 의심스러운 도메인에 대한 접근 시 경고 또는 차단 정책을 적용해야 함을 권고함.
  • 관리적 조치임직원을 대상으로 Vercel 등 합법적 서비스를 악용한 최신 피싱 공격 기법에 대한 보안 교육을 정기적으로 실시하고, 모의 피싱 훈련을 통해 실제 위협에 대한 대응 능력을 강화할 것을 권고함.
  • 관리적 조치외부 클라우드 플랫폼 또는 호스팅 서비스 사용에 대한 보안 정책을 수립하고, Vercel과 같은 서비스를 활용하는 경우 보안 검토 및 승인 절차를 의무화하여 잠재적 리스크를 사전에 식별하고 관리할 것을 권고함.
  • 관리적 조치피싱 공격으로 인한 침해사고 발생 시 신속하게 대응할 수 있도록 침해사고 대응 계획(IRP)을 주기적으로 검토하고, Vercel 등 외부 플랫폼 악용 사례에 대한 대응 시나리오를 포함하여 훈련을 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗