구글 위협 인텔리전스 그룹(GTIG)이 금전적 목적으로 보이스 피싱 공격을 일삼는 위협 그룹 UNC6040에 대한 새로운 조사 결과를 발표했다.
최근 유럽과 미주 지역에서 UNC6040이 다양한 기업의 임직원을 속여 변조된 세일즈포스(Salesforce) 커넥티드 앱 설치를 유도함으로써 세일즈포스 인스턴스를 침해하고 데이터를 탈취하는 사례가 관찰됐다.
특히 관찰된 모든 사례에서 공격자들은 세일즈포스의 자체 취약점을 악용하는 대신 최종 사용자를 속이는 데 주력하는 특징을 보였다.
주요 조사 결과는 다음과 같다.
· 보이스 피싱을 사용한 공격: UNC6040의 공격자는 IT 지원을 사칭해 전화를 걸어 (세일즈포스의 승인을 받지 않은) 변조된 세일즈포스 커넥티드 앱을 설치하도록 유도한다. 이 앱들은 주로 세일즈포스의 데이터 로더(Data Loader) 변형으로 위장하며, 공격자는 이를 통해 민감한 데이터에 접근하고 다른 클라우드 서비스 및 기업 내부 네트워크로 측면 이동할 수 있다.
- 악성 커넥티드 앱을 통해 데이터 로더 기능을 악용하는 방식은 세일즈포스가 위협으로부터 자사의 솔루션 환경을 보호하기 위해 발표한 지침에서 서술한 최근 관찰 내용과 일치한다.
· 취약점 대신 사용자 조작: 이번 공격의 가장 중요한 특징은 공격자들이 세일즈포스의 취약점이 아니라 최종 사용자의 신뢰를 악용한다는 점이다.
· 공격의 영향: 구글 위협 인텔리전스 그룹은 약 20개의 조직이 이번 공격의 영향을 받은 것으로 파악했다. 수개월 전부터 시작된 UNC6040의 공격은 여전히 계속 진행 중이다.
· 공격 대상: 구글 위협 인텔리전스 그룹의 전문가들은 UNC6040을 ‘기회주의적’이라 평가하며, 이들의 공격은 미국과 유럽 전역의 관광, 소매, 교육 및 기타 다양한 산업 분야에 걸쳐 나타났다.
· 갈취 방식: 일부 사례에서는 최초 침입 후 몇 달이 지나서야 갈취 활동이 나타났는데, 이는 UNC6040이 탈취한 데이터에 대한 접근 권한을 통해 수익을 창출하는 또 다른 위협 행위자와 협력했을 가능성을 시사한다.
· 공격 수법: UNC6040은 갈취 시도 과정에서 피해자에게 압력을 가중시키기 위해 유명한 사이버 범죄 그룹인 ‘샤이니헌터스(ShinyHunters)’와 같은 공격 그룹과의 연계를 주장하는 모습이 관측됐다.
- 구글 위협 인텔리전스 그룹의 정보에 따르면 UNC6040의 인프라 및 TTP (전술, 기술, 절차)는 느슨한 사이버 범죄자 연합인 ‘더컴(The Com)’의 생태계와 일치한다. ‘스캐터드 스파이더(Scattered Spider)’로 불리는 UNC3994 또한 해당 생태계의 일원이다.
- 구글 위협 인텔리전스 그룹은 UNC6040이 액세스 관리 플랫폼인 옥타(Okta)를 위장한 피싱 페이지로 사용자를 속이고, 직접 다중 인증(MFA) 코드를 입력하도록 유도하며, 데이터 유출을 위해 뮬바드(Mullvad) VPN의 IP 주소를 사용하는 것을 확인했다.
이번 조사 결과에 대한 자세한 내용은 블로그를 통해 확인할 수 있다.
최신기사
구글 위협 인텔리전스 그룹, 보이스 피싱으로 세일즈포스 인스턴스 침해하는 UNC6040에 대한 조사 발표
- 조이진
- 2025-06-05 16:45
EPI-USE Labs, SAP 시스템의 운영비용 절감 위한 ‘Data Sync Manager’ 솔루션 제안
2025-06-05 16:45최신기사
라이프
미추홀구, '생수 나눔 냉장고' 확대 운영…폭염 대응 나서
인천 미추홀구(구청장 이영훈)는 본격적인 폭염이 시작됨에 따라 지난 22일부터 구민들의 온열질환 예방을 위한 '생수 나눔 냉장고' 사업을 조기 운영하고 있다.이번 사업은 무더위에 지친 구민들에게 시원한 생수를 제공해 건강을 보호하기 위한 폭염 대응책으...
최정은 기자 2025-07-23
부평구, 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회 개최
부평구(구청장 차준택)는 지난 22일 구청에서 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회를 개최했다.이날 보고회는 조인권 부구청장 주재로 28개 부서의 35개 시책 담당팀장 50여 명이 참석한 가운데, 시책별 주요 추진상황 보고 및 군구...
최정은 기자 2025-07-23
해군작전사령부, 부산 남구에 살수차 지원
부산 남구(구청장 오은택)는 21일부터 해군작전사령부의 차량 지원을 받아 폭염 대응을 위한 살수 작업을 추가 실시한다.남구는 지난 7월부터 살수차 1대, 청소 차량 3대를 투입해 관내 주요 간선도로에 살수 작업을 실시해 왔다. 장마가 끝난 후 시작된 ...
장동훈 기자 2025-07-22
안성 밤마실 어떠세요?…'여름밤! 전통시장 이야기' 첫 시작부터 뜨거운 반응
안성시(시장 김보라)는 지난 7월 18일(금)부터 19일(토)까지 여름철 저녁 시간대를 활용해 지역 전통시장과 상점가에 활력을 불어넣기 위한 '안성 밤마실 - 여름밤! 전통시장 이야기'를 추진했다고 밝혔다.안성맞춤시장에서는 젤라또 만들기, 은팔찌, 타...
장동훈 기자 2025-07-22
IT 인기기사
중요기사
의정부시, '한국-베트남 페스티벌' 참석 통해 다낭시와 우호 협력 관계 다져
의정부시(시장 김동근)는 8월 1일부터 3일까지 베트남 다낭시에서 열리는 '한국-베트남 페스티벌 다낭 2025'에 참석하기 위해 대표단을 파견한다고 밝혔다.시는 그동안 다낭시와의 ...
최정은 기자 2025-07-23
부평구, 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회 개최
부평구(구청장 차준택)는 지난 22일 구청에서 2025년 군·구 행정실적 종합평가 대비 추진상황 보고회를 개최했다.이날 보고회는 조인권 부구청장 주재로 28개 부서의 35개 시책 ...
최정은 기자 2025-07-23
대한민국 해외긴급구호대 국제구조팀, 2025년 아세안 재난대응훈련 참가
대한민국 해외긴급구호대(KDRT, Korea Disaster Relief Team) 국제구조팀이 지난 22일부터 24일까지 캄보디아 프놈펜에서 열린 '아세안 재난대응훈련 2025(...
최정은 기자 2025-07-23
'빠삐용zip'으로 새단장한 옛 장흥교도소 25일 정식 개관
장흥군은 4년간의 새단장을 마친 (옛)장흥교도소가 '빠삐용zip'이란 이름으로 25일 정식 개관한다고 밝혔다.억압과 감금의 상징이었던 (옛)장흥교도소가 자유와 해방, 예술을 만나는...
장동훈 기자 2025-07-22
안성 밤마실 어떠세요?…'여름밤! 전통시장 이야기' 첫 시작부터 뜨거운 반응
안성시(시장 김보라)는 지난 7월 18일(금)부터 19일(토)까지 여름철 저녁 시간대를 활용해 지역 전통시장과 상점가에 활력을 불어넣기 위한 '안성 밤마실 - 여름밤! 전통시장 이...
장동훈 기자 2025-07-22
김포시의회, '계양∼강화 고속도로 조속추진 및 김포구간 지하화 촉구 건의안' 채택
김포시의회(의장 김종혁, 이하 시의회)는 21일 열린 제260회 임시회 제1차 본회의에서 '계양∼강화 고속도로 조속 추진 및 김포 구간 지하화 촉구 건의안'을 채택했다. 이번 건의...
오정우 기자 2025-07-21
강화군, 내년도 시비보조금 확보 총력
강화군(군수 박용철)은 21일 인천시 내년도 본예산 편성에 선제적으로 대응하기 위해 '시비보조금 확보 추진계획 보고회'를 개최하고 전략 마련에 나섰다.박용철 군수 주재로 열린 이날...
오정우 기자 2025-07-21