로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
딸기농장으로 변신한 폐지하보도···대전 도심 유휴공간서 스마트팜 실험
N
[IT뉴스]
“SSD가 차 한 대 값”… 기업용 30TB 제품 가격 1년 새 5배 급등
N
[IT뉴스]
백인男만 태웠던 아폴로…아르테미스는 女-유색인 태우고 새역사
N
[IT뉴스]
[사이언스카페] 美 꿀벌 위기, 토종이 대안…치명적 진드기에 강해
N
[IT뉴스]
중동 전쟁에 '자이섹' 9월 연기…K보안 업계도 '당혹'
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]쿠버네티스 권한 설정 오류 악용한 토큰 탈취 282% 폭증... 방만이 부른 문제
온카뱅크관리자
조회:
29
2026-04-09 16:47:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BlnyeZLxDi"> <p contents-hash="ff1fc06f8b6f19ef8f88b056c98aa2aafed7faee693a164d5e5a12f625daa2e2" dmcf-pid="bSLWd5oMwJ" dmcf-ptype="general"><strong>북한 연계 조직 슬로우파이시스, 가상화폐 거래소의 쿠버네티스 클러스터 장악<br>사고의 핵심은 단순한 기술적 오류 아닌, 관리자의 방만함이 부른 ‘보안 경계의 해이’</strong></p> <p contents-hash="b0609e60fb90093c8281bb7f691a6c017452ebc8684bb8fa086d1b86494fce28" dmcf-pid="KvoYJ1gRsd" dmcf-ptype="general">[보안뉴스 김형근 기자] 쿠버네티스(Kubernetes)의 설정 오류를 악용해 컨테이너를 탈출하고 클라우드 계정 권한을 통째로 훔쳐 가는 공격이 급증하고 있어 사용자들의 주의가 요구된다. </p> <figure class="figure_frm origin_fig" contents-hash="41f78b2a8209bb49ea1599abda0d731075ecfce90710a3d4eb3d01a9748a63c1" dmcf-pid="9TgGitaewe" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/09/552815-KkymUii/20260409164523743kfdo.jpg" data-org-width="1000" dmcf-mid="qeUnFju5In" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/09/552815-KkymUii/20260409164523743kfdo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="3e96c3fed5a67a53af62627f94148ebb5aae566685791fa95512b8571f2f072f" dmcf-pid="2yaHnFNdrR" dmcf-ptype="general"> <br>글로벌 보안 기업 팔로알토 네트웍스의 위협 조사 기관인 유닛 42가 발표한 ‘2025~2026 클라우드 위협 보고서’에 따르면 지난 1년간 쿠버네티스 관련 위협은 282% 폭증했다. 특히 IT 분야 기업이 전체 공격 대상의 78%를 차지해 가장 심각한 타격을 입었다. </div> <p contents-hash="2ed41dbee5aead39868fd8c64502e6c1030eb62a98e8e13a47db0c120d790f19" dmcf-pid="VWNXL3jJDM" dmcf-ptype="general">해커는 단순한 컨테이너 탈출을 넘어, 권한이 과도하게 설정된 서비스 계정 토큰을 탈취해 클라우드 핵심 인프라로 파고들었다. </p> <p contents-hash="e3aa293ad4144c761bd189033bea8c5d04b594eeaafdbc05343a823056528e58" dmcf-pid="fYjZo0Aisx" dmcf-ptype="general">북한 정찰총국 연계 조직인 ‘슬로우파이시스’(Slow Pisces)는 스피어피싱으로 확보한 권한을 통해 가상화폐 거래소의 쿠버네티스 클러스터를 장악했다. 이들은 탈취한 JWT(JSON Web Token)를 사용해 API 서버에 인증한 뒤, 운영 환경의 워크로드를 조작하고 백도어를 심어 자금을 탈취했다.</p> <p contents-hash="53883d7243174f73e08d0bb82dbeb012180f2fa93328097e48cbc3b9891c8654" dmcf-pid="4GA5gpcnIQ" dmcf-ptype="general">또한 2025년 12월에 발견된 리액트 서버 컴포넌트의 ‘리액트투셸’(React2Shell) 취약점은 공개 단 이틀 만에 클라우드 침투를 위한 무기로 돌변했다. 해커는 이 취약점을 통해 환경 변수에 저장된 클라우드 인증 정보를 수집했으며, 또한 이를 발판 삼아 클라우드 계정에 암호화폐 채굴기를 설치했다. </p> <p contents-hash="fe956cf117475d5ca0f10c2be13d4bb3e890d7e852a0f24864c4da3d23832f89" dmcf-pid="8Hc1aUkLIP" dmcf-ptype="general">그들은 ‘페이레이츠’(Peirates)와 같은 전문 도구를 활용해, 탈취한 권한으로 서버 내부의 기밀을 낱낱이 파헤치고 보안 경계선을 무너뜨리며 시스템 전체를 짓밟았다. </p> <p contents-hash="067ce7c94a905f6f489545315dbef764ba1492266b173a7b41e54260a79ed7c7" dmcf-pid="63suDKOcm6" dmcf-ptype="general">이번 사고의 핵심은 단순한 기술적 오류가 아니라, 관리자의 방만함이 부른 ‘보안 경계의 해이’에 있다. 과도한 권한 설정은 쿠버네티스 보안을 뿌리째 흔드는 가장 중대한 설정 오류다. 관리 편의를 위해 남발한 광범위한 권한은 해커가 컨테이너를 탈출해 클라우드 전체를 무자비하게 유린할 수 있는 고속도로를 깔아주는 격이며, 이는 곧 시스템 전체의 붕괴로 직결된다.</p> <p contents-hash="d49a9c4a2ca882ab1b34cf32786def6fd1d0ecc3794189dcd45f8dfb9face9ee" dmcf-pid="P0O7w9IkE8" dmcf-ptype="general">기업의 보안 팀은 과도한 권한 부여를 차단하는 역할기반접근제어(RBAC) 정책을 수립하고, 유효 기간이 짧은 토큰 사용을 강제해야 한다. 또한 비정상적인 프로세스 실행과 API 남용을 실시간으로 감시하는 행위 기반 모니터링 체계를 구축하는 것이 클라우드 자산을 지키는 열쇠라 할 수 있다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기