
[이미지 = gettyimagesbank]
배경 : 고애니웨어는 2023년 클롭(Cl0p)이라는 랜섬웨어 조직이 침해한 것으로 유명해진 소프트웨어다. 당시 클롭은 제로데이였던 CVE-2023-0669를 몰래 익스플로잇 해서 수많은 기업들을 침해하는 데 성공했다. ‘수많은 기업들’이라고 하는 건, 아직까지도 정확한 피해 규모가 확인되지 않고 있기 때문이다. 그만큼 큰 공격 효과를 클롭이 누렸다는 뜻이 된다. 클롭은 그 이후 무브잇(MOVEit)이라는 또 다른 파일 전송 프로그램의 제로데이를 통해 똑같은 공격을 실시하고, 더 많은 이득을 갈취했다.
말말말 : “패치를 당장 적용할 수 없다면 먼저 InitialAccountSetup.xhtml 파일을 삭제하고 빈 파일을 새롭게 만든 다음 소프트웨어를 재시작해야 합니다. 그러면 어느 정도 공격 루트를 제한할 수 있습니다.” -고애니웨어-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>