← 위협 인사이트 목록
경보2026년 9월 25일· 데일리시큐

랜섬웨어 공격에 악용된 팀시티 취약점…빌드 서버 점검 시급


핵심 요약

JetBrains TeamCity 빌드·배포 도구에서 발견된 치명적 취약점(CVE-2026-63077)이 랜섬웨어 공격에 활발히 악용되고 있으며, 미국 CISA는 이를 악용 중인 취약점으로 등록했습니다. 공격자는 이 취약점을 통해 웹으로 접근 가능한 팀시티 서버에 로그인 없이 인증을 우회하여 원격 명령을 실행할 수 있으며, 이는 초기 침투(Initial Access, TA0001) 및 권한 상승(Privilege Escalation, TA0004)으로 이어져 시스템 제어권을 탈취하는 데 악용됩니다. IT 감사인은 조직 내 팀시티 사용 여부를 즉시 확인하고, 해당 취약점에 대한 패치 적용 및 잠재적 침해 여부 점검을 통해 빌드·배포 파이프라인의 보안 무결성을 확보해야 함을 시사합니다.

개선 권고안

  • ✔기술적 조치조직 내 운영 중인 JetBrains TeamCity 서버의 버전을 즉시 확인하고, CVE-2026-63077 취약점에 대한 젯브레인즈의 공식 보안 패치를 최우선적으로 적용해야 함을 권고함.
  • ✔기술적 조치TeamCity 서버 및 관련 CI/CD 환경에 대한 비정상적인 접근 시도, 인증 우회, 원격 명령 실행 등의 침해 지표(IOC)를 탐지하기 위한 보안 솔루션(예: EDR, SIEM)의 탐지 규칙을 고도화하고, 관련 로그를 면밀히 분석할 것을 권고함.
  • ✔관리적 조치소프트웨어 공급망 보안 강화를 위해 CI/CD 파이프라인에 사용되는 모든 서드파티 도구 및 오픈소스 구성요소에 대한 취약점 관리 정책을 수립하고, 정기적인 보안 업데이트 및 패치 적용 절차를 의무화할 것을 권고함.
  • ✔관리적 조치TeamCity와 같은 핵심 빌드·배포 시스템에 대한 접근 통제 정책을 강화하고, 다단계 인증(MFA) 적용 및 최소 권한 원칙을 준수하여 무단 접근 및 악용 가능성을 최소화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

IT감사

ITGC 4대 통제 영역 감사증빙 체크리스트

소스코드 진단

소스코드 보안 진단 가이드 — 시큐어코딩 보안약점 점검

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

IT 감사 증빙 워크벤치 실행하기 →소스코드 보안 진단 실행하기 →
원문 기사 보기 ↗