구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.
최근 유럽과 미주 지역에서 UNC6040이 다양한 기업의 임직원을 속여 변조된 세일즈포스(Salesforce) 커넥티드 앱 설치를 유도함으로써 세일즈포스 인스턴스를 침해하고 데이터를 탈취하는 사례가 관찰됐다.
특히 관찰된 모든 사례에서 공격자들은 세일즈포스의 자체 취약점을 악용하는 대신 최종 사용자를 속이는 데 주력하는 특징을 보였다.
주요 조사 결과는 다음과 같다.
· 보이스 피싱을 사용한 공격: UNC6040의 공격자는 IT 지원을 사칭해 전화를 걸어 (세일즈포스의 승인을 받지 않은) 변조된 세일즈포스 커넥티드 앱을 설치하도록 유도한다. 이 앱들은 주로 세일즈포스의 데이터 로더(Data Loader) 변형으로 위장하며, 공격자는 이를 통해 민감한 데이터에 접근하고 다른 클라우드 서비스 및 기업 내부 네트워크로 측면 이동할 수 있다.
- 악성 커넥티드 앱을 통해 데이터 로더 기능을 악용하는 방식은 세일즈포스가 위협으로부터 자사의 솔루션 환경을 보호하기 위해 발표한 지침에서 서술한 최근 관찰 내용과 일치한다.
· 취약점 대신 사용자 조작: 이번 공격의 가장 중요한 특징은 공격자들이 세일즈포스의 취약점이 아니라 최종 사용자의 신뢰를 악용한다는 점이다.
· 공격의 영향: 구글 위협 인텔리전스 그룹은 약 20개의 조직이 이번 공격의 영향을 받은 것으로 파악했다. 수개월 전부터 시작된 UNC6040의 공격은 여전히 계속 진행 중이다.
· 공격 대상: 구글 위협 인텔리전스 그룹의 전문가들은 UNC6040을 ‘기회주의적’이라 평가하며, 이들의 공격은 미국과 유럽 전역의 관광, 소매, 교육 및 기타 다양한 산업 분야에 걸쳐 나타났다.
· 갈취 방식: 일부 사례에서는 최초 침입 후 몇 달이 지나서야 갈취 활동이 나타났는데, 이는 UNC6040이 탈취한 데이터에 대한 접근 권한을 통해 수익을 창출하는 또 다른 위협 행위자와 협력했을 가능성을 시사한다.
· 공격 수법: UNC6040은 갈취 시도 과정에서 피해자에게 압력을 가중시키기 위해 유명한 사이버 범죄 그룹인 ‘샤이니헌터스(ShinyHunters)’와 같은 공격 그룹과의 연계를 주장하는 모습이 관측됐다.
- 구글 위협 인텔리전스 그룹의 정보에 따르면 UNC6040의 인프라 및 TTP (전술, 기술, 절차)는 느슨한 사이버 범죄자 연합인 ‘더컴(The Com)’의 생태계와 일치한다. ‘스캐터드 스파이더(Scattered Spider)’로 불리는 UNC3994 또한 해당 생태계의 일원이다.
- 구글 위협 인텔리전스 그룹은 UNC6040이 액세스 관리 플랫폼인 옥타(Okta)를 위장한 피싱 페이지로 사용자를 속이고, 직접 다중 인증(MFA) 코드를 입력하도록 유도하며, 데이터 유출을 위해 뮬바드(Mullvad) VPN의 IP 주소를 사용하는 것을 확인했다.
이번 조사 결과에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
- 조이진
- 2025-06-05 16:45
최신기사
라이프
경기도, 오산 운암뜰 AI시티 사업 승인 고시. 사업 본격화 전망
경기도는 오산시 오산동 일원 58만 4천㎡에 조성되는 ‘오산 운암뜰 AI시티 도시개발사업’에 대해 도시개발구역 지정 및 개발계획을 수립하고 이를 고시했다고 5일 밝혔다. 이번 고시는 첨단산업 유치와 주거·상업·문화가 융합된 미래형 자족도시 실현을 위한...
조이진 기자 2025-06-05
전남도, 폭염 선제 대응으로 인명·재산 피해 최소화
전라남도는 오는 9월 30일까지를 폭염대책 기간으로 정하고, 인명과 재산 피해 최소화를 위한 2025년 폭염대응 종합계획을 세워 추진한다고 밝혔다.전남도에 따르면 올여름은 예년보다 기온이 높고, 폭염이 더 일찍 시작될 것으로 예보됐다. 폭염특보 발표 ...
조이진 기자 2025-06-05
인천시립박물관, 기구한 사연 품은 유물들로 인천 근대사 비춘다
인천광역시 시립박물관 야외 전시장에는 높이 2미터, 무게 2.5톤이 넘는 거대한 철제 종(鐘)이 전시돼 있다. 한눈에 봐도 잘생긴 종이지만, 어딘지 한국의 전통 종들과는 다르다. 이 종은 중국 허난성(河南省)의 절에 있던 것으로, 안내판 제목은 이렇게...
조이진 기자 2025-06-05
5일부터 의왕시 초평동 일대 ‘똑버스’ 2대 운행 개시
경기도와 경기교통공사는 6월 5일부터 의왕시 초평동 일대에 경기도형 수요응답형 교통수단 ‘똑버스’ 2대를 투입해 정식 운행을 개시한다.의왕 똑버스는 초평동 일대에서 처음으로 운행을 시작하며 왕송호수공원과 의왕역을 연결하는 운행 구역으로, 주요 거점 간...
박현아 기자 2025-06-04
IT 인기기사
중요기사
2024년 서울시 내 ‘두 바퀴 이동수단’ 교통사고 분석
한국도로교통공단 서울특별시지부(본부장 나재필)가 2024년 서울지역에서 발생한 ‘두 바퀴 이동수단 교통사고’를 분석한 결과, 개인형 이동장치(PM)와 이륜차 교통사고는 감소세를 보...
조이진 기자 2025-06-05
가스공사, 미래세대 눈높이로 에너지 복지 실천한다
한국가스공사는 6월 5일 대구지역 미래세대와 함께하는 ‘2025년 주니어 저탄소 그린에너지 동행 사업’을 시행한다고 밝혔다.이 사업은 가스공사가 대구지역 저소득 아동·청소년을 대상...
조이진 기자 2025-06-05
월드쉐어, 세계 알비노의 날 맞아 탄자니아 알비노 아동 지원 확대
국제구호개발 NGO 월드쉐어는 5일 아프리카 탄자니아에서 일상 속 차별과 위험에 노출된 알비노(백색증) 아동들의 건강과 권리 보호를 위한 지원사업을 전개하고 있다고 밝혔다.매년 6...
조이진 기자 2025-06-05
삼성전자, 1030세대 사로잡은 생성형 편집… 갤럭시 AI ‘포토 어시스트’ 사용률 2배 증가
삼성전자가 갤럭시 기기의 최근 3개월 데이터를 분석한 결과, 갤럭시 AI를 지원하는 스마트폰 및 태블릿 등에서 ‘포토 어시스트’ 사용률이 전년 동기 대비 2배 이상 증가한 것으로 ...
조이진 기자 2025-06-05
김보나 작가의 감성 치유 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’ 페스트북 추천 도서 선정
페스트북이 삶의 순간들을 따뜻한 언어로 담아낸 김보나 작가의 신작 시집 ‘지금껏 살아왔던 건 누군가의 온기 덕분이었음을’을 페스트북 추천 도서로 선정했다고 밝혔다.2004년 등단 ...
조이진 기자 2025-06-05
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.최근 유럽과 미주 지역에서 UNC60...
조이진 기자 2025-06-05
항공안전기술원-일본 NEDO, 드론교통관리 기술교류 워크숍 개최
항공안전기술원은 지난 6월 3일(화) 일본 가와사키델타에서 일본 신에너지산업기술총합개발기구(NEDO)와 공동으로 드론교통관리(UTM) 기술교류 워크숍을 개최했다.이번 워크숍은 20...
조이진 기자 2025-06-05