구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.
최근 유럽과 미주 지역에서 UNC6040이 다양한 기업의 임직원을 속여 변조된 세일즈포스(Salesforce) 커넥티드 앱 설치를 유도함으로써 세일즈포스 인스턴스를 침해하고 데이터를 탈취하는 사례가 관찰됐다.
특히 관찰된 모든 사례에서 공격자들은 세일즈포스의 자체 취약점을 악용하는 대신 최종 사용자를 속이는 데 주력하는 특징을 보였다.
주요 조사 결과는 다음과 같다.
· 보이스 피싱을 사용한 공격: UNC6040의 공격자는 IT 지원을 사칭해 전화를 걸어 (세일즈포스의 승인을 받지 않은) 변조된 세일즈포스 커넥티드 앱을 설치하도록 유도한다. 이 앱들은 주로 세일즈포스의 데이터 로더(Data Loader) 변형으로 위장하며, 공격자는 이를 통해 민감한 데이터에 접근하고 다른 클라우드 서비스 및 기업 내부 네트워크로 측면 이동할 수 있다.
- 악성 커넥티드 앱을 통해 데이터 로더 기능을 악용하는 방식은 세일즈포스가 위협으로부터 자사의 솔루션 환경을 보호하기 위해 발표한 지침에서 서술한 최근 관찰 내용과 일치한다.
· 취약점 대신 사용자 조작: 이번 공격의 가장 중요한 특징은 공격자들이 세일즈포스의 취약점이 아니라 최종 사용자의 신뢰를 악용한다는 점이다.
· 공격의 영향: 구글 위협 인텔리전스 그룹은 약 20개의 조직이 이번 공격의 영향을 받은 것으로 파악했다. 수개월 전부터 시작된 UNC6040의 공격은 여전히 계속 진행 중이다.
· 공격 대상: 구글 위협 인텔리전스 그룹의 전문가들은 UNC6040을 ‘기회주의적’이라 평가하며, 이들의 공격은 미국과 유럽 전역의 관광, 소매, 교육 및 기타 다양한 산업 분야에 걸쳐 나타났다.
· 갈취 방식: 일부 사례에서는 최초 침입 후 몇 달이 지나서야 갈취 활동이 나타났는데, 이는 UNC6040이 탈취한 데이터에 대한 접근 권한을 통해 수익을 창출하는 또 다른 위협 행위자와 협력했을 가능성을 시사한다.
· 공격 수법: UNC6040은 갈취 시도 과정에서 피해자에게 압력을 가중시키기 위해 유명한 사이버 범죄 그룹인 ‘샤이니헌터스(ShinyHunters)’와 같은 공격 그룹과의 연계를 주장하는 모습이 관측됐다.
- 구글 위협 인텔리전스 그룹의 정보에 따르면 UNC6040의 인프라 및 TTP (전술, 기술, 절차)는 느슨한 사이버 범죄자 연합인 ‘더컴(The Com)’의 생태계와 일치한다. ‘스캐터드 스파이더(Scattered Spider)’로 불리는 UNC3994 또한 해당 생태계의 일원이다.
- 구글 위협 인텔리전스 그룹은 UNC6040이 액세스 관리 플랫폼인 옥타(Okta)를 위장한 피싱 페이지로 사용자를 속이고, 직접 다중 인증(MFA) 코드를 입력하도록 유도하며, 데이터 유출을 위해 뮬바드(Mullvad) VPN의 IP 주소를 사용하는 것을 확인했다.
이번 조사 결과에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
- 조이진
- 2025-06-05 16:45
EPI-USE Labs, SAP 시스템의 운영비용 절감 위한 ‘Data Sync Manager’ 솔루션 제안
2025-06-05 16:45최신기사
라이프
용산구, 광복 80주년 기념 AI 영상 ‘잊혀진 마을, 둔지미’ 공개
서울 용산구(구청장 박희영)가 광복 80주년을 맞아 AI 복원 영상 ‘잊혀진 마을, 둔지미’를 선보였다.이 작품은 AI 역사 콘텐츠 시리즈 ‘고맙습니다’의 세 번째 영상으로, 오래된 흑백사진과 기록을 인공지능(AI) 기술로 복원해 과거 용산의 인물과 ...
전다희 기자 2025-08-13
안산시, ‘경기도 상권 친화형 도시 조성사업’ 최종 선정…3년간 상권 활성화 추진
안산시가 경기도와 경기도시장상권진흥원이 주관하는 ‘2025년 상권 친화형 도시 조성사업’ 공모에서 최종 사업 대상지로 선정됐다.안산시(시장 이민근)는 12일, 안산시상권활성화재단이 이번 공모에 참여해 Ⅰ유형 시군으로 뽑혔다고 밝혔다. 이에 따라 시는 ...
차효정 기자 2025-08-12
곡성군, ‘전남 한 달 여행하기-곡성편’ 참가자 모집
전남 곡성군(군수 조상래)이 전라남도와 함께 추진하는 ‘전남 한 달 여행하기 - 곡성편’ 참가자를 오는 8월 25일까지 모집한다.이번 사업은 전라남도와 광주광역시를 제외한 지역 거주 여행자가 곡성을 거점으로 전남 전역을 여행할 수 있도록 지원하는 체류...
홍정훈 기자 2025-08-11
충청북도 찾아가는 의료서비스 보은, 씨엔씨재활의학과병원 참여
충청북도에서 진행하는 ‘충북형 인구감소지역 이동진료서비스’ 시범 운영 사업에서 씨엔씨재활의학과병원이 첫 주자로 함께 했다. 씨엔씨재활의학과병원 이지용 대표원장은 보은군의 대청댐노인복지관에서 진행한 첫번째 이동진료서비스에서 가정의학과 진료를 맡아 진행했...
최정은 기자 2025-08-05
IT 인기기사
중요기사
충북도, 청년 1인 가구 대상 무료 이사 서비스 ‘이사해DREAM’ 참여자 모집
충북도와 (재)충북기업진흥원 충북청년희망센터가 청년의 주거 안정을 지원하기 위해 오는 8월 14일부터 27일까지 ‘청년 1인 가구 이사 지원사업’ ‘이사해DREAM’ 참여자를 모집...
오정우 기자 2025-08-14
증평군, 부서별 민원 공유로 응대 역량 한층 강화
충북 증평군이 군민과의 소통을 강화하고 고품격 민원 서비스를 제공하기 위해 부서별 민원 응대 역량 강화에 나섰다.군은 올해 2월부터 각 부서장이 직접 주관하는 민원 응대 역량 강화...
오정우 기자 2025-08-14
옥천군, 새 정부 국정과제와 발맞춰 군정 혁신·지역발전 가속
옥천군은 지난 13일 새 정부가 발표한 국정과제를 분석한 결과, 군이 역점 추진 중인 편리한 교통환경 조성, 정주 여건 개선 등 주요 현안 사업이 국정과제의 정책 방향과 높은 정합...
오정우 기자 2025-08-14
완주군, 취약계층 아동 대상 맞춤형 금융·경제교육 실시
완주군은 지난 13일부터 14일까지 취약계층 아동 30명을 대상으로 ‘금융 똑똑! 경제 똑똑!’ 금융교육을 진행했다고 밝혔다.이번 교육은 드림스타트 아동들이 어릴 때부터 올바른 경...
오정우 기자 2025-08-14
대구시교육청, 가족과 함께하는 전통음식 만들기 체험 운영
대구시교육청(교육감 강은희)은 8월 13일 계명문화대학교에서 가족이 함께하는 ‘찾아가는 영양체험관-전통음식 만들기 체험’을 진행했다.이번 프로그램은 초등학교 4학년 이상 학생과 학...
오정우 기자 2025-08-14
SKT, 광복 80주년 맞아 ‘AI 시대 주권’ 조명…다큐멘터리 공개
SK텔레콤(대표이사 유영상)이 광복 80주년을 맞아 다큐멘터리 콘텐츠 **「광복 80년, 그리고 보이지 않는 전쟁 : AI 독립」**을 13일 자사 유튜브 채널(https://yo...
전다희 기자 2025-08-13
완주군, 삼례토성 발굴 조사 착수…1,500년 역사 베일 벗는다
완주군이 ‘역사문화권 중요유적 발굴 조사 지원사업’의 일환으로 삼례토성 발굴조사에 나선다. 이번 조사는 국가유산청 공모사업에 선정돼 국·도비 지원을 받아 추진되며, 조사 성과는 향...
전다희 기자 2025-08-13