경보2026년 9월 25일· 데일리시큐
랜섬웨어 공격에 악용된 팀시티 취약점…빌드 서버 점검 시급
핵심 요약
JetBrains TeamCity 빌드·배포 도구에서 발견된 치명적 취약점(CVE-2026-63077)이 랜섬웨어 공격에 활발히 악용되고 있으며, 미국 CISA는 이를 악용 중인 취약점으로 등록했습니다. 공격자는 이 취약점을 통해 웹으로 접근 가능한 팀시티 서버에 로그인 없이 인증을 우회하여 원격 명령을 실행할 수 있으며, 이는 초기 침투(Initial Access, TA0001) 및 권한 상승(Privilege Escalation, TA0004)으로 이어져 시스템 제어권을 탈취하는 데 악용됩니다. IT 감사인은 조직 내 팀시티 사용 여부를 즉시 확인하고, 해당 취약점에 대한 패치 적용 및 잠재적 침해 여부 점검을 통해 빌드·배포 파이프라인의 보안 무결성을 확보해야 함을 시사합니다.
개선 권고안
- ✔기술적 조치조직 내 운영 중인 JetBrains TeamCity 서버의 버전을 즉시 확인하고, CVE-2026-63077 취약점에 대한 젯브레인즈의 공식 보안 패치를 최우선적으로 적용해야 함을 권고함.
- ✔기술적 조치TeamCity 서버 및 관련 CI/CD 환경에 대한 비정상적인 접근 시도, 인증 우회, 원격 명령 실행 등의 침해 지표(IOC)를 탐지하기 위한 보안 솔루션(예: EDR, SIEM)의 탐지 규칙을 고도화하고, 관련 로그를 면밀히 분석할 것을 권고함.
- ✔관리적 조치소프트웨어 공급망 보안 강화를 위해 CI/CD 파이프라인에 사용되는 모든 서드파티 도구 및 오픈소스 구성요소에 대한 취약점 관리 정책을 수립하고, 정기적인 보안 업데이트 및 패치 적용 절차를 의무화할 것을 권고함.
- ✔관리적 조치TeamCity와 같은 핵심 빌드·배포 시스템에 대한 접근 통제 정책을 강화하고, 다단계 인증(MFA) 적용 및 최소 권한 원칙을 준수하여 무단 접근 및 악용 가능성을 최소화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
