구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.
최근 유럽과 미주 지역에서 UNC6040이 다양한 기업의 임직원을 속여 변조된 세일즈포스(Salesforce) 커넥티드 앱 설치를 유도함으로써 세일즈포스 인스턴스를 침해하고 데이터를 탈취하는 사례가 관찰됐다.
특히 관찰된 모든 사례에서 공격자들은 세일즈포스의 자체 취약점을 악용하는 대신 최종 사용자를 속이는 데 주력하는 특징을 보였다.
주요 조사 결과는 다음과 같다.
· 보이스 피싱을 사용한 공격: UNC6040의 공격자는 IT 지원을 사칭해 전화를 걸어 (세일즈포스의 승인을 받지 않은) 변조된 세일즈포스 커넥티드 앱을 설치하도록 유도한다. 이 앱들은 주로 세일즈포스의 데이터 로더(Data Loader) 변형으로 위장하며, 공격자는 이를 통해 민감한 데이터에 접근하고 다른 클라우드 서비스 및 기업 내부 네트워크로 측면 이동할 수 있다.
- 악성 커넥티드 앱을 통해 데이터 로더 기능을 악용하는 방식은 세일즈포스가 위협으로부터 자사의 솔루션 환경을 보호하기 위해 발표한 지침에서 서술한 최근 관찰 내용과 일치한다.
· 취약점 대신 사용자 조작: 이번 공격의 가장 중요한 특징은 공격자들이 세일즈포스의 취약점이 아니라 최종 사용자의 신뢰를 악용한다는 점이다.
· 공격의 영향: 구글 위협 인텔리전스 그룹은 약 20개의 조직이 이번 공격의 영향을 받은 것으로 파악했다. 수개월 전부터 시작된 UNC6040의 공격은 여전히 계속 진행 중이다.
· 공격 대상: 구글 위협 인텔리전스 그룹의 전문가들은 UNC6040을 ‘기회주의적’이라 평가하며, 이들의 공격은 미국과 유럽 전역의 관광, 소매, 교육 및 기타 다양한 산업 분야에 걸쳐 나타났다.
· 갈취 방식: 일부 사례에서는 최초 침입 후 몇 달이 지나서야 갈취 활동이 나타났는데, 이는 UNC6040이 탈취한 데이터에 대한 접근 권한을 통해 수익을 창출하는 또 다른 위협 행위자와 협력했을 가능성을 시사한다.
· 공격 수법: UNC6040은 갈취 시도 과정에서 피해자에게 압력을 가중시키기 위해 유명한 사이버 범죄 그룹인 ‘샤이니헌터스(ShinyHunters)’와 같은 공격 그룹과의 연계를 주장하는 모습이 관측됐다.
- 구글 위협 인텔리전스 그룹의 정보에 따르면 UNC6040의 인프라 및 TTP (전술, 기술, 절차)는 느슨한 사이버 범죄자 연합인 ‘더컴(The Com)’의 생태계와 일치한다. ‘스캐터드 스파이더(Scattered Spider)’로 불리는 UNC3994 또한 해당 생태계의 일원이다.
- 구글 위협 인텔리전스 그룹은 UNC6040이 액세스 관리 플랫폼인 옥타(Okta)를 위장한 피싱 페이지로 사용자를 속이고, 직접 다중 인증(MFA) 코드를 입력하도록 유도하며, 데이터 유출을 위해 뮬바드(Mullvad) VPN의 IP 주소를 사용하는 것을 확인했다.
이번 조사 결과에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
- 조이진
- 2025-06-05 16:45
EPI-USE Labs, SAP 시스템의 운영비용 절감 위한 ‘Data Sync Manager’ 솔루션 제안
2025-06-05 16:45최신기사
라이프
인천시 시내버스 노사, 임금 협상 타결 … 파업은 없었다!
인천광역시는 시내버스 노사가 6월 11일 열린 제3차 특별조정회의에서 임금 관련 최종 합의함으로써 2009년 준공영제 시행 이후 17년간 무분규 노사 합의를 이끌어 냈다고 밝혔다.이번 합의는 다른 지자체들처럼 파업이라는 극단적 방식이 아닌, 상호 존중...
오정우 기자 2025-06-12
엄마 프사 바꾸러 전남으로 오세요
전라남도는 최근 엠지(MZ)세대의 ‘엄마 카카오톡 프사(프로필 사진) 바꿔드리기’ 트렌드를 반영, 사진 남기기 좋은 명소로 담양 관방제림, 보성 윤제림, 강진 작천 부흥마을, 화순 세량제를 6월 추천 여행지로 선정했다.담양관방제림은 조선시대 때 홍수를...
오정우 기자 2025-06-12
경기도, 여름철 태풍 대비 옥외광고물 집중 안전 점검 추진
경기도가 여름철 태풍 등 기상재해로 인한 옥외광고물 낙하 사고를 예방하기 위해 6월 27일까지 남양주, 평택, 파주, 의정부 등 4곳에서 도-시군 합동 안전 점검을 한다.점검 대상은 도내 옥외광고물 전반으로, 허가·신고 후 점검이 누락된 광고물, 무연...
전다희 기자 2025-06-11
전남도, 임산부·난임부부·영유아 친환경농산물 꾸러미 지원
전라남도는 미래세대의 건강증진 도모, 출산·양육 친화 분위기 조성을 위해 친환경농산물 꾸러미 지원사업을 추진한다.지원 대상은 전남에 거주하는 2024년 1월 1일 이후 출산한 산모나 신청일 현재 임산부, 난임부부 시술비 지원 대상자, 어린이집과 유치원...
홍정훈 기자 2025-06-09
IT 인기기사
중요기사
서울공대, 원스톱 학생지원 서비스 플랫폼 ‘공인 工人’ 개소식 개최
서울대학교 공과대학(이하 서울공대)은 지난 6월 10일 관악캠퍼스 300동에서 공학인재역량센터 ‘공인(工人)’의 개소식을 개최했다고 밝혔다.현송교육문화재단의 기금으로 설립된 ‘공인...
장동훈 기자 2025-06-13
한화, 국가유공자 초청해 ‘이글스 경기’ 관람
한화 방산 3사(한화에어로스페이스, 한화시스템, 한화오션)는 호국보훈의 달을 맞아 12일 대전 한화생명볼파크에서 국가유공자, 국방대학교 외국군 장교, 순직군경 및 전몰군경의 가족 ...
장동훈 기자 2025-06-13
대웅바이오, 위식도역류질환 치료제 PPI부터 P-CAB까지 라인업 다각화
대웅바이오가 위식도역류질환 치료제 시장에서 제품 포트폴리오 다각화를 통해 본격적인 사업 확대에 나선다고 13일 밝혔다.대웅바이오는 올 상반기에만 PPI(프로톤펌프 억제제) 제제 ‘...
장동훈 기자 2025-06-13
‘2025년 제1차 사회서비스 정책포럼’ 개최
보건복지부는 중앙사회서비스원과 6월 13일(금) 오전 10시 전남 여수(베네치아 호텔 앤 리조트)에서 진행된 ‘사회보장급여법 시행 10주년 기념 공동학술대회’에서 ‘사회서비스에서의...
장동훈 기자 2025-06-13
서초스마트유스센터, 찾아가는 청소년 축제 ‘우리마을 플레이데이’ 성황리에 개최
서초스마트유스센터는 지난 5월 24일(금) 청소년의 달을 맞아 섬들근린공원에서 ‘찾아가는 청소년 축제 - 우리마을 플레이데이’를 성황리에 개최했다.‘우리마을 플레이데이’는 센터를 ...
장동훈 기자 2025-06-13
신한투자증권, 부산·울산·경남 지역 금융법인 대상 자금운용 세미나 개최
신한투자증권은 지난 11일 부산·울산·경남 지역 금융법인 자금운용 책임자들을 대상으로 ‘2025년 하반기 시장 전망 및 운용 전략’을 주제로 세미나를 개최했다고 13일 밝혔다.부산...
장동훈 기자 2025-06-13
경남도, 새정부 국정과제 채택 선제적 대응
경상남도가 이재명 정부 국정과제에 경상남도 핵심 전략과제를 반영하기 위한 전방위 활동에 나섰다.박명균 경상남도 행정부지사는 13일 더불어민주당 경남도당 송순호 경남도당위원장을 만나...
장동훈 기자 2025-06-13