← 위협 인사이트 목록
주의2026년 3월 10일· Infosecurity

ShinyHunters, 새로운 Salesforce 캠페인에서 수백 개의 웹사이트 표적으로 삼아


핵심 요약

다작의 해킹 그룹 ShinyHunters가 Salesforce Experience Cloud를 공격하여 약 400개 웹사이트에서 데이터를 탈취했다고 주장하는 사건이 발생했습니다. 이는 클라우드 기반 서비스의 설정 오류, 접근 제어 미흡 또는 웹 애플리케이션 취약점을 악용하여 정보 저장소에서 데이터를 탈취(T1213 Data from Information Repositories)하고 웹 자격 증명을 위조(T1606 Forge Web Credentials)했을 가능성을 시사합니다. IT 감사인은 클라우드 서비스 제공업체와의 책임 공유 모델을 명확히 하고, 조직이 사용하는 클라우드 플랫폼의 보안 설정 및 접근 통제에 대한 정기적인 감사와 검증이 필수적임을 인지해야 합니다.

💡 개선 권고안

  • 기술적 조치Salesforce Experience Cloud를 포함한 클라우드 기반 서비스의 접근 제어 정책을 강화하고, 최소 권한 원칙(Least Privilege)에 기반하여 사용자 및 시스템의 접근 권한을 세분화하여 적용해야 함을 권고함.
  • 기술적 조치Salesforce Experience Cloud 환경에서 관리되는 모든 민감 데이터에 대해 암호화를 적용하고, 데이터 접근 로그를 상시 모니터링하여 비정상적인 접근 시도를 즉시 탐지하고 대응할 수 있는 체계를 구축해야 함을 권고함.
  • 기술적 조치웹 애플리케이션 방화벽(WAF) 및 API 게이트웨이를 도입하거나 기존 솔루션의 정책을 고도화하여 Salesforce Experience Cloud와 연동되는 웹 애플리케이션 및 API에 대한 외부 공격을 효과적으로 차단할 것을 권고함.
  • 관리적 조치클라우드 서비스 제공업체(CSP)와의 책임 공유 모델(Shared Responsibility Model)을 명확히 이해하고, 조직의 책임 영역에 해당하는 보안 설정 및 운영에 대한 내부 통제 활동을 강화할 것을 권고함.
  • 관리적 조치Salesforce Experience Cloud와 같은 클라우드 기반 서비스의 보안 설정 및 취약점에 대한 정기적인 보안 감사 및 모의 해킹을 수행하여 잠재적 위협 요소를 사전에 식별하고 제거할 것을 권고함.
  • 관리적 조치임직원 및 파트너를 대상으로 클라우드 서비스 보안, 피싱, 소셜 엔지니어링 공격 등 최신 위협에 대한 보안 인식 교육을 강화하여 인적 요인으로 인한 보안 사고를 예방할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗