rbtfl

미국, 러시아 GRU가 군 Signal 계정 피싱 공격 경고, APT28 새 취약점 무기화

FBI/CISA 공동 권고문이 암호화 메시징 앱 침해를 겨냥, 팬시베어가 5월 패치된 취약점 악용

국방·AI· active 무엇이 무너졌는가·그들이 말하지 않는 것·누가 결정하는가 ·7 시각 · ·rbtfl 업데이트 2026년 6월 24일
게시

보도의 갈림

같은 뉴스를 각국 뉴스룸이 어떻게 전했는지. 인용문은 출처와 원문 링크를 밝힙니다.

India

GBHackers

“국가 지원 해커들이 Signal에서 군 관리와 언론인을 표적으로 삼아 기기 연결 기능을 악용해 세션을 복제하고 메시지를 열람하고 있다.”

Security-research reporting원문 보기 ↗

Global

SecurityOnline

“CISA가 경보를 울리는 가운데 APT28을 포함한 국가 지원 해커들이 새 취약점을 무기화하고 있으며, 기관들은 5월 12일까지 패치를 명령받았다.”

Vulnerability / threat-intel reporting원문 보기 ↗

게시

요약

미국 당국은 러시아 군사정보국(GRU)이 관리들의 암호화 통신에 지속적인 작전을 펼치고 있다고 경고했다. FBI/CISA 공동 권고문에 따르면 러시아 해커들은 피싱 공격으로 Signal을 침해하고 기기 연결 기능을 악용해 세션을 복제하고 메시지를 열람하는 방식으로 관리, 군인, 정치인, 언론인을 표적으로 삼고 있다. CISA는 APT28이 악용한 취약점을 알려진 악용 취약점 카탈로그에 추가하고 연방 기관들에 2026년 5월 중순까지 패치를 명령했다. GRU 제26165부대, 일명 팬시베어가 주요 실행 주체로 지목되고 있다.

분열의 구도

공격의 핵심은 '안전한' 메시징 앱을 정보 수집 표면으로 바꾸는 것이다. 해커들은 앱 인프라 자체가 아닌 소셜 엔지니어링으로 침투하므로 기술적 보호만으로는 불충분하다. 표적은 서방의 국방 정책과 우크라이나 지원을 담당하는 인물들이다.

수치로 보기

  • 2026년 5월 12일: 연방 기관 패치 시한
  • 제26165부대: 담당 GRU 부대(팬시베어)
  • 표적 4개 범주: 관리, 군인, 정치인, 언론인
  • 비교 규모: Salt Typhoon(중국)은 200개 기업, 80개국 침해

왜 중요한가

'안전한' 메시징 앱 침해에 성공하면 서방 국방 정책과 우크라이나 정책을 담당하는 인물들의 통신이 정보 수집 대상이 된다. 위험은 앱 인프라가 아닌 사용자에 대한 소셜 엔지니어링에 있다.

주목 사항

  • Signal 기기 연결 기능 보안 강화
  • CISA 알려진 악용 취약점 목록 신규 추가
  • 파괴적 공격으로의 확전 가능성

브리핑을 이메일로