로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"귀여운데 철벽 방어까지"…케이스티파이, '갤Z8' 꽉 잡아주네[잇:써봐]
N
[]
美, ‘이란 자금줄’ 가상자산 거래소 2곳 제재…올해만 8번째
N
[IT뉴스]
원숭이도 사람처럼 소리와 모양 연결해 연상했다
N
[스포츠뉴스]
‘반다비체육센터 찾은’ 최휘영 장관, 사회통합형 체육시설 운영 현황-이용 환경 살펴
N
[]
"트럼프, 무기 부족 유출자 색출 지시"...여론 악화엔 "나 말고 당에 화난 것"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]Microsoft 365 AitM 악용 피싱 공격으로 계정 탈취... 급여 관련 이메일 수집
온카뱅크관리자
조회:
15
2026-08-08 11:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6PxwTOIkDL"> <p contents-hash="00250d5a78a1d7dd20d45eb27f429657067adbfcbb8316c1c2ddf1d5b133df7c" dmcf-pid="PQMryICEDn" dmcf-ptype="general"><strong>북미 및 유럽의 의료, 교육, 정부 서비스 부문 공격...단순 정보만 수집해 공격 탐지 우회</strong></p> <p contents-hash="b73b293064dd930ceb1bf99f100ef4be55517b9ca3a7d3d6b1b00bec9c3a478c" dmcf-pid="QxRmWChDwi" dmcf-ptype="general">[보안뉴스 원병철 기자] 최근 마이크로소프트 365 계정을 장악해 재무 워크플로에 관련된 주요 담당자를 식별하고, 관련 이메일을 수집하기 위한 중간자 공격(AitM) 기법을 사용하는 ‘광범위한 이메일 기반 피싱 캠페인’이 활발하게 진행되는 것으로 알려져 주의가 요구된다. </p> <p contents-hash="370a5825006f8a932012f0cb41904351cad77c11503dd6bf657668ca346b4133" dmcf-pid="xMesYhlwrJ" dmcf-ptype="general">글로벌 보안기업 아크틱 울프는 보고서를 통해 “이 피싱 캠페인은 주거용 프록시를 사용해 악성 로그인을 일반 소비자 트래픽으로 위장한다”면서, “자동화된 활동으로 약 8시간 간격으로 손상된 세션을 유지한다”고 설명했다. </p> <figure class="figure_frm origin_fig" contents-hash="5edc493f7d7edd93b3ae7c0b98f31647aabb23fc07787f1ec2be5081b3d9bece" dmcf-pid="y8PESmsArd" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/08/552815-KkymUii/20260808110006966rjym.jpg" data-org-width="1000" dmcf-mid="8LaTFGHlOo" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/08/552815-KkymUii/20260808110006966rjym.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="c48efcdbb65ae41857ec24da3e552ff5ec0e6c093db950b5b24b6839ecc0ca45" dmcf-pid="W6QDvsOcIe" dmcf-ptype="general"> <br>중간자 공격(AitM)은 통신을 주고 받는 사용자와 서버 사이에 공격자가 끼어들어 교신 내용을 도청하거나 조작하는 공격을 말한다. 예전에는 MitM(Man-in-the-Middle)으로 불렸으나, 현재는 AitM(Adversary-in-the-Middle)로 통용된다. </div> <p contents-hash="46d45c8eaf1c63392e041dcc21774e189e65300fb04bc3df2a4f2dff975b828a" dmcf-pid="YPxwTOIkDR" dmcf-ptype="general">이번 공격은 미국, 캐나다 및 유럽에 있는 의료, 교육, 제조, 정부 조직 및 전문 서비스 조직을 노린 것으로 보이며, 특히 마이크로소프트가 ‘Storm-2755’라는 이름으로 추적하는 Payroll Pirate 공격과 전술적으로 일부 겹치는 부분이 있는 것으로 알려졌다. </p> <p contents-hash="c3ddb8f5936d6c51986729be0f9a5c8f50f973bbd9266656f7f5cbff286fed97" dmcf-pid="GQMryICEwM" dmcf-ptype="general">Payroll Pirates는 직원 계정을 탈취해 급여를 공격자가 관리하는 계정으로 빼돌리는 공격을 펼치는 조직을 말한다. 이러한 공격은 2025년 초부터 발견됐으며, 마이크로소프트는 관련 위협을 Storm-2657로 추적하고 있다고 보안매체 해커뉴스(The Hacker News)는 밝혔다.</p> <p contents-hash="4fc91932344b41ee3314831f66115fd9b3b1edcc02c22e669b504eaee4d7eb26" dmcf-pid="HxRmWChDDx" dmcf-ptype="general">아크틱 울프는 지난달 발생한 최근 피싱 공격의 하나로 수백 개의 조직이 이메일 공격의 표적이 되었으며, 그 결과 광범위한 피해 환경에 걸쳐 침입이 성공했다고 공개했다. </p> <p contents-hash="bc7068a9b327363b674ef4a82d752a9b51d90d06bb027c6d52c75208f6712344" dmcf-pid="XMesYhlwmQ" dmcf-ptype="general">아크틱 울프는 “이 공격은 구글 미트 링크 리디렉션 URL에서 시작해 구글의 아웃바운드 링크 인프라를 거쳐 캠페인 매니저의 /ddm/clk 동적 클릭 추적기에 도달한다”면서, “우리가 관찰한 활동에서 추적기 URL에 포함된 대상은 아마존 AWS S3 버킷에 호스팅된 HTML 객체였으며, S3에 호스팅된 페이지는 피해자를 캠페인의 AitM 피싱 인프라로 리디렉션했다”고 설명했다. </p> <p contents-hash="26bd706e78d3c90dbc436c10235d43b5bb37d0010a9793357a2566e11dd226d9" dmcf-pid="ZRdOGlSrsP" dmcf-ptype="general">또한 피싱 페이지는 또한 자바스크립트를 사용해 방문 호스트의 정보를 수집하며, 여기에는 웹 브라우저, 운영체제, 화면 및 창 크기, 브라우저 언어, 시간대 차이, 쿠키 기능, WebDriver 상태, WebGL 공급업체 및 브라우저 API 가용성에 대한 정보가 포함된다. 이 모든 정보는 패키징되어 HTTP POST 요청을 통해 PHP 엔드포인트로 전송되며, 스크립트는 브라우저를 프록시된 Microsoft OAuth 인증 엔드포인트로 리디렉션한다.</p> <p contents-hash="635d17bbbe88b643208d7d4fa97465e1284ca4f052ba4044eb227271ad411334" dmcf-pid="5eJIHSvmO6" dmcf-ptype="general">초기 접근 권한을 획득하면, 공격자는 탈취된 세션을 악용해 기업의 재무 관련 업무 담당자의 이메일 주소를 수집한다.</p> <p contents-hash="2c8b2d998c0169d3301dc760ac24c6a9d8dec50e1ac7821e8ba01308602311b8" dmcf-pid="1diCXvTsr8" dmcf-ptype="general">Storm-2755의 경우와 마찬가지로, 공격자들은 Microsoft Graph API를 이용해 급여, 인사, 재무 및 관리 기능과 관련된 테넌트 사용자를 열거한 다음 급여, 송장, 결제, 은행 업무, 복리후생 및 내부 문서와 관련된 메시지에 접근한 것으로 확인됐다.</p> <p contents-hash="b5173b32413ca5b2ab27fcba1a0c1fbf2b5cbff30fc61200298532c5adc2f15f" dmcf-pid="tnoS1WYCr4" dmcf-ptype="general">다만 공격자는 침해 후 세션 유지, 정찰 및 사서함 수집으로 활동을 제한했으며, 일반적인 비즈니스 이메일 공격(BEC)을 하지 않음으로써 계정 변경이나 발신 이메일 악용을 기반으로 한 조기 탐지를 피한 것으로 보인다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기