미국, 러시아 GRU가 군 Signal 계정 피싱 공격 경고, APT28 새 취약점 무기화
FBI/CISA 공동 권고문이 암호화 메시징 앱 침해를 겨냥, 팬시베어가 5월 패치된 취약점 악용
리스트에 추가
아직 리스트가 없습니다.
요약
미국 당국은 러시아 군사정보국(GRU)이 관리들의 암호화 통신에 지속적인 작전을 펼치고 있다고 경고했다. FBI/CISA 공동 권고문에 따르면 러시아 해커들은 피싱 공격으로 Signal을 침해하고 기기 연결 기능을 악용해 세션을 복제하고 메시지를 열람하는 방식으로 관리, 군인, 정치인, 언론인을 표적으로 삼고 있다. CISA는 APT28이 악용한 취약점을 알려진 악용 취약점 카탈로그에 추가하고 연방 기관들에 2026년 5월 중순까지 패치를 명령했다. GRU 제26165부대, 일명 팬시베어가 주요 실행 주체로 지목되고 있다.
분열의 구도
공격의 핵심은 '안전한' 메시징 앱을 정보 수집 표면으로 바꾸는 것이다. 해커들은 앱 인프라 자체가 아닌 소셜 엔지니어링으로 침투하므로 기술적 보호만으로는 불충분하다. 표적은 서방의 국방 정책과 우크라이나 지원을 담당하는 인물들이다.
수치로 보기
- 2026년 5월 12일: 연방 기관 패치 시한
- 제26165부대: 담당 GRU 부대(팬시베어)
- 표적 4개 범주: 관리, 군인, 정치인, 언론인
- 비교 규모: Salt Typhoon(중국)은 200개 기업, 80개국 침해
왜 중요한가
'안전한' 메시징 앱 침해에 성공하면 서방 국방 정책과 우크라이나 정책을 담당하는 인물들의 통신이 정보 수집 대상이 된다. 위험은 앱 인프라가 아닌 사용자에 대한 소셜 엔지니어링에 있다.
주목 사항
- Signal 기기 연결 기능 보안 강화
- CISA 알려진 악용 취약점 목록 신규 추가
- 파괴적 공격으로의 확전 가능성