보안 제품정보


심각한 무브잇 사태, 피해 기업은 340곳 넘는 것으로 추정돼 2023.07.18

클롭 랜섬웨어가 터트린 보난자...현재까지 파악된 것만 340개 조직

요약 : 보안 외신 시큐리티위크에 의하면 무브잇(MOVEit) 해킹 사태로 인한 피해 기업이 340곳을 넘어섰다고 한다. 이는 무브잇을 직접 사용하다가 침해 당한 기업뿐만 아니라, 무브잇을 사용하는 서드파티를 통해 침해 사고를 겪은 기업들도 포함하는 숫자다. 개인으로 치면 1800만 명 이상이 영향을 받은 것으로 집계된다. 이 공격의 배후에 있는 클롭(Cl0p) 랜섬웨어 그룹이 다량의 데이터를 손에 쥐고 있을 것으로 예상되기도 한다.

[이미지 = gettyimagesbank]


배경 : 무브잇은 기업들 간 파일 이동을 안전하게 할 수 있게 해 주는 애플리케이션이다. 얼마 전 클롭 랜섬웨어에서 무브잇의 제로데이 취약점을 발견해 대량의 침해 사고를 일으켰으며, 이를 통해 개별 기업들과 협상을 벌이기 시작했다. 협상 중에 있으므로 전체 피해 규모가 다 드러나지는 않았다.

말말말 : “클롭 랜섬웨어 공격자들은 랜섬웨어 페이로드를 사용하지 않고 랜섬웨어 공격을 대량으로 실시하는 데 성공한 최초의 그룹입니다.” -헌트레스(Huntress)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>