뷰티 업계의 거물, 오라클 EBS의 최신 희생양이 되다
에스티 로더 컴퍼니스는 공격자들이 많은 대규모 조직이 재무, 공급망, 인사 운영에 의존하는 전사적 자원 관리 소프트웨어인 오라클 E-비즈니스 스위트(EBS)의 치명적 취약점을 악용한 후 직원 정보가 영향을 받은 데이터 유출 사고를 확인했습니다. CVE-2025-61882로 추적되는 이 결함은 Clop 랜섬웨어 그룹이 선호하는 침입 경로가 되었으며, 이들은 최근 몇 달 동안 패치되지 않은 오라클 EBS를 여전히 운영하는 기업들을 상대로 광범위한 갈취 캠페인을 벌여왔습니다.
분석에 따르면, 공격자들은 직원이 악성 링크를 클릭하도록 속이거나 비밀번호를 넘겨받을 필요가 없었습니다. CVE-2025-61882는 원격에서 악용 가능하여, 공격자들은 인터넷에 노출된 오라클 EBS 시스템에 직접 접근하여 유효한 자격 증명 없이도 데이터를 추출할 수 있었습니다. 이 차이는 중요합니다. 방어의 부담이 직원 보안 인식 교육보다는 패치 관리와 네트워크 노출 관리 쪽으로 거의 전적으로 이동하기 때문입니다.
Clop, 소프트웨어 결함을 데이터 탈취로 전환한 방법
Clop은 지난 몇 년 동안 전통적인 랜섬웨어 암호화 대신 기업용 파일 전송 및 ERP 소프트웨어를 대규모로 악용하는 것으로 악명을 쌓아왔습니다. 이 그룹은 시스템을 잠그고 접근 권한 복구를 위해 몸값을 요구하는 대신, 조용히 데이터를 빼낸 후 탈취된 정보 자체를 볼모로 협박하는 방식을 점점 더 선호하고 있습니다. 에스티 로더 사건은 이러한 패턴에 정확히 부합합니다. Clop의 개입이 알려지기 전에 민감한 직원 데이터가 회사 시스템에서 접근되어 유출된 것으로 알려졌습니다.
이러한 접근 방식은 다양한 규모와 분야의 조직을 상대로 효과적임이 입증되었습니다. 오라클 EBS 취약점과 연계된 에스티 로더 데이터 유출 사건에 대한 보도에서 이전에 다루었듯이, 회사는 악용 사실이 알려진 후 영향을 받은 개인들에게 통지하기 시작했으며, 이는 일반적으로 개인 데이터 노출이 확인되면 법적으로 요구되는 조치입니다. 오라클 EBS 고객을 겨냥한 이 광범위한 캠페인은 특정 산업이나 한 회사에만 국한되지 않았습니다. 이는 급여, 인사 기록 및 기타 민감한 데이터를 관리하는 기업 환경 전반에 이 소프트웨어가 얼마나 광범위하게 배포되어 있는지와 관련된 체계적인 취약성을 반영합니다.
기업 소프트웨어 취약점이 직원들에게 가장 큰 타격을 주는 이유
이번 사건이 IT 부서만의 문제가 아닌 일반 독자들에게 특히 중요한 이유는 위험에 처한 데이터의 유형 때문입니다. 오라클 EBS 시스템은 일반적으로 직원들이 기업 방화벽 뒤에 안전하게 잠겨 있다고 생각하는 정보, 즉 이름, 연락처, 고용 기록, 그리고 많은 경우 재무 또는 복리후생 관련 데이터를 저장합니다. CVE-2025-61882와 같은 취약점이 인프라 수준에서 악용되면, 개별 직원이 아무리 조심했더라도 그러한 믿음은 즉시 무너집니다.
이는 또한 데이터 유출이 점점 더 도난된 비밀번호나 피싱 이메일이 아닌, 회사의 백오피스 깊숙한 곳에서 실행되는 패치되지 않은 소프트웨어에서 비롯되고 있음을 상기시키는 사례입니다. 직원들은 이러한 종류의 노출을 스스로 예방할 능력이 본질적으로 없습니다. 책임은 전적으로 취약한 소프트웨어를 운영하는 조직과 결함이 공개된 후 보안 패치를 얼마나 신속하게 적용하는지에 달려 있습니다.
이것이 의미하는 바
현재 에스티 로더에서 근무 중이거나 과거에 근무한 적이 있고, 고용주가 이 사건을 알렸다면, 모든 유출 통지를 심각하게 받아들이십시오. 유출 사고가 고객 데이터가 아닌 직원 기록과 관련된 경우에도, 이름, 연락처, 고용 이력과 같은 노출된 정보는 추후 표적 피싱 시도나 신원 도용 계획에 사용될 수 있습니다.
보다 광범위하게, 이번 사건은 널리 사용되는 기업용 소프트웨어의 단 하나의 패치되지 않은 취약점이 어떻게 한 번에 여러 조직에 파급 효과를 미칠 수 있는지 보여주는 유용한 사례 연구입니다. 오라클 EBS는 틈새 소프트웨어가 아닙니다. 수많은 대기업의 운영 핵심에 자리 잡고 있으며, 바로 그렇기 때문에 Clop과 같은 그룹이 일회성 공격이 아닌 지속적인 악용 캠페인을 운영할 수 있었던 것입니다.
자신을 보호하기 위한 실질적인 조치
- 에스티 로더로부터 공식 유출 통지 이메일이나 서신이 오는지 주의 깊게 살펴보고, 링크를 클릭하기 전에 회사의 공식 채널을 통해 진위 여부를 확인하십시오.
- 유출 통지를 받은 후 몇 달 동안 재무 계좌와 신용 보고서에서 비정상적인 활동이 있는지 모니터링하십시오. 노출된 개인 데이터는 최초 사건 발생 후 한참 지나서 사기 시도에 나타날 수 있습니다.
- 공격자들은 종종 유출된 데이터를 사용하여 피싱 시도의 신뢰성을 높이므로, 고용, 복리후생 또는 급여 명세서와 관련된 원치 않는 이메일에 주의하십시오.
- 개인 데이터가 노출된 기록에 포함되었다는 직접적인 확인을 받은 경우, 신용 동결 또는 사기 경고를 고려하십시오.
에스티 로더 데이터 유출 사건은 공격자들이 개별 사용자보다 기업이 의존하는 기업용 소프트웨어를 점점 더 표적으로 삼고 있다는 광범위한 추세를 강조합니다. 유출 통지에 대한 정보를 숙지하고 기본적인 보호 조치를 취하는 것이 영향을 받은 직원들이 이용할 수 있는 가장 효과적인 대응으로 남아 있으며, 그동안 조직은 이러한 중요한 시스템을 패치하고 보호하기 위해 노력하고 있습니다.




