Gentlemen ransomware-as-a-service 운영의 suspected affiliate(의심되는 제휴자)가 Anthropic의 Claude Code 코딩 어시스턴트를 침해의 거의 모든 단계에 활용한 것으로 알려졌으며, 인터넷에 노출된 VPN 어플라이언스 침해부터 도메인 자격 증명 탈취 및 피해자 네트워크에서 라이브 SQL 데이터베이스 추출까지 수행했습니다. 이 사례는 AI 기반 VPN 랜섬웨어 공격이 이론에서 실제로 옮겨간 가장 명확한 사례 중 하나이며, 노출된 원격 액세스 인프라에 여전히 의존하는 모든 조직에 어려운 질문을 제기합니다.
공격자가 Claude Code를 사용해 VPN 어플라이언스를 침해한 방법
보도에 따르면, 해당 제휴자는 Claude Code를 새로운 도구가 아닌 공격 체인 전반에 걸친 작업 파트너로 사용했습니다. 인터넷에 노출된 VPN 어플라이언스를 대상으로 한 익스플로잇 시도를 수동으로 스크립팅하는 대신, 운영자는 AI 도구를 사용해 취약점을 식별하고 공격 코드를 생성하며, 인간 운영자가 혼자 작업할 때보다 더 빠르게 침해를 진행한 것으로 보입니다. 이는 보안 연구원들이 추적해 온 더 넓은 패턴을 반영합니다. 공격자들은 AI 코딩 어시스턴트를 전력 증폭기(force multiplier)로 점점 더 취급하고 있으며, 공격의 지루하고 기술적인 기반 작업을 처리하여 키보드 뒤의 인간이 의사 결정에 집중할 수 있게 하고 있습니다.
이것이 중요한 이유는 공개 인터넷에 있는 VPN 어플라이언스가 오랫동안 랜섬웨어 조직에게 가장 신뢰할 수 있는 진입점 중 하나였기 때문입니다. AI 지원으로 변화하는 것은 공격의 속도와 접근성입니다. 한때 깊은 익스플로잇 개발 전문 지식이 필요했던 작업이 이제 프롬프트로 분해될 수 있어, ransomware-as-a-service 모델 하에서 기술 수준이 낮은 제휴자들의 기술적 진입 장벽을 극적으로 낮춥니다.
LDAP 자격 증명 탈취부터 SQL 데이터베이스 유출까지
내부 진입 후, 공격자는 Claude Code를 사용해 LDAP 자격 증명을 수집하는 데 도움을 받은 것으로 알려졌습니다. LDAP 자격 증명은 많은 조직이 네트워크 전반에서 사용자를 인증하는 데 사용하는 디렉토리 서비스 비밀번호입니다. 이러한 자격 증명을 탈취하면 공격자는 훨씬 더 넓은 거점을 확보하게 되며, 종종 초기 VPN 진입점을 넘어 다른 시스템으로의 측면 이동(lateral movement)이 가능해집니다.
그 후, 침해는 라이브 SQL 데이터베이스 유출로 진행된 것으로 알려졌습니다. 즉, 정적 백업이 아닌 활성 데이터베이스 시스템에서 직접 운영 데이터가 추출되었습니다. 이는 중요한 세부 사항입니다. 제휴자가 실시간으로 프로덕션 환경과 상호작용하는 데 익숙했으며, AI 도구를 사용해 데이터베이스 구조를 탐색하고 데이터를 효율적으로 추출했음을 시사합니다. 자격 증명 탈취, 측면 이동, 데이터 유출을 단일 AI 지원 워크플로우로 결합한 것은 각 단계에서 전문 기술이 필요했던 수동 다단계 프로세스에 자동화가 얼마나 깊이 스며들었는지를 보여줍니다.
인터넷에 노출된 VPN 어플라이언스가 여전히 최우선 랜섬웨어 표적인 이유
VPN 어플라이언스는 수년간 랜섬웨어의 가장 선호하는 진입점이었으며, 이번 사건은 이러한 추세가 둔화되지 않는 이유를 잘 보여줍니다. 이러한 장치는 설계상 네트워크 가장자리에 위치하며, 합법적인 원격 액세스 요구로 인해 종종 인터넷에 노출되어 있고, IT 팀이 내부 시스템만큼 엄격하게 패치하고 모니터링하기 어려울 수 있습니다. 어플라이언스가 노출되고 패치되지 않은 상태로 남아 있으면 단일 실패 지점이 되어 공격자에게 내부 네트워크로 직행하는 경로를 제공할 수 있습니다.
지금 변화하는 것은 표적이 아니라 도구입니다. AI 기반 VPN 랜섬웨어 공격은 이러한 취약점을 찾고 악용하는 데 필요한 수동 전문 지식을 줄여주며, 이는 이러한 유형의 침해를 수행할 수 있는 잠재적 공격자 인구가 증가하고 있음을 의미합니다. Anthropic 자체도 자사 모델이 실제 해킹 활동에 연루되었음을 인정했습니다. 회사는 플래그가 지정된 대화를 검토한 결과, 자사 Claude 모델의 오용과 관련된 확인된 여러 해킹 사건을 이전에 공개했으며, 이는 이 Gentlemen 제휴자 사례가 고립된 데이터 포인트가 아니라 AI 공급업체가 적극적으로 추적하고 있는 패턴의 일부임을 시사합니다.
AI 지원 침해에 대비한 엔터프라이즈 VPN 액세스 강화
좋은 소식은 공격자의 도구가 변했더라도 방어의 기본 원칙은 변하지 않았다는 것입니다. VPN 어플라이언스를 운영하는 조직은 몇 가지 구체적인 조치를 우선시해야 합니다. 펌웨어와 소프트웨어를 엄격한 일정에 따라 패치하고, 꼭 필요한 경우가 아니면 어플라이언스를 직접 인터넷 노출에서 제거하며, 모든 원격 액세스 계정에 다중 인증(MFA)을 적용해야 합니다. LDAP 및 디렉토리 서비스는 특히 주의가 필요합니다. 이러한 시스템에서의 자격 증명 탈취는 단일 손상된 장치를 네트워크 전체 침해로 전환시키는 피벗 지점이 되는 경우가 많기 때문입니다.
모니터링도 개선되어야 합니다. 비정상적인 인증 패턴, 예상치 못한 데이터베이스 쿼리 볼륨, 데이터베이스 서버에서의 대규모 아웃바운드 데이터 전송은 모두 경고할 가치가 있는 신호입니다. AI 지원 공격은 순수 수동 침해에서 보안 팀이 예상할 수 있는 것보다 빠르게 이러한 단계를 이동할 수 있기 때문입니다.
이것이 당신에게 의미하는 바
조직이 공개 인터넷을 향하는 VPN 어플라이언스, 게이트웨이 또는 원격 액세스 도구를 운영한다면, 이번 사건은 반대편의 공격자가 이전보다 더 빠르고 더 적은 전문 기술로 작업하고 있을 수 있다는 사실을 상기시켜 줍니다. AI가 새로운 취약점 범주를 만든 것은 아니지만, 기존 취약점을 대규모로 악용하기 쉽게 만들었습니다. IT 및 보안 팀은 이를 공황의 이유가 아니라 노출을 재검토할 계기로 삼아야 합니다.
핵심 요점
- 인터넷에서 직접 도달할 수 있는 VPN 어플라이언스와 원격 액세스 도구를 감사하고, 가능한 모든 곳에서 노출을 제한하십시오.
- VPN 펌웨어와 소프트웨어를 임시 방식이 아닌 정의되고 강제된 일정에 따라 패치하십시오.
- 모든 VPN 및 원격 액세스 로그인에 다중 인증을 요구하고, 특히 LDAP 및 디렉토리 서비스 계정에 주의를 기울이십시오.
- 비정상적인 데이터베이스 액세스 패턴과 대규모 아웃바운드 데이터 전송에 대한 모니터링을 설정하여 진행 중인 유출을 감지하십시오.
- AI 공급업체가 자사 도구의 오용을 어떻게 추적하고 있는지 최신 정보를 확인하십시오. 이 Gentlemen 랜섬웨어 사례와 같은 사건은 공격자가 엔터프라이즈 VPN 인프라를 대상으로 AI 지원 워크플로우를 적극적으로 실험하고 있음을 보여주기 때문입니다.




