일반 사용자 계정을 노리는 공격자들의 분주한 한 주
CyberPress의 최신 주간 사이버보안 요약에서는 여행을 자주 다니거나 이메일을 사용하거나 주요 유틸리티 제공업체의 계정을 보유한 사람이라면 누구나 주목해야 할 패턴을 조명합니다. 이번 주에 추적된 수십 건의 기사 중에서 일반 사용자에게 직접적인 영향을 미친다는 점에서 특히 눈에 띄는 세 가지 이슈가 있습니다. 바로 Microsoft 365 자격 증명을 탈취하기 위해 호텔 Wi-Fi 게이트웨이를 겨냥한 공격의 물결, 국가 차원의 공격 그룹이 Zimbra 제로데이를 악용해 수개월 동안 이메일을 은밀히 읽어낸 사건, 그리고 Origin Energy에서 확인된 고객 개인정보 및 금융 데이터 유출 사고입니다.
이들 사건은 대부분의 사람이 직접 마주칠 일이 없는 희귀한 멀웨어나 국가 차원의 스파이 도구를 다루지 않습니다. 매일 수백만 명이 의존하는 네트워크, 받은 편지함, 유틸리티 계정을 파고들기 때문에 더 중요한 의미를 갖습니다.
피싱 없이 Microsoft 365 로그인 정보를 갈취하는 호텔 Wi-Fi 게이트웨이
이번 주 브리핑에 따르면, 공격자들은 단 한 통의 피싱 이메일도 보내지 않고 호텔 Wi-Fi 게이트웨이를 장악해 Microsoft 365 로그인 자격 증명을 수확하는 방법을 찾아냈습니다. 사용자가 악성 링크를 클릭하도록 속이는 대신, 네트워크 수준에서 침해가 발생합니다. 바로 호텔 인터넷 연결에서 게스트 트래픽을 주고받는 장치인 게이트웨이 자체가 실패 지점인 셈입니다.
이 접근 방식은 특히 효과적인데, 사람들이 피싱 시도를 식별할 때 일반적으로 듣는 조언을 완전히 비껴가기 때문입니다. 샅샅이 살펴볼 의심스러운 이메일도 없고, 진위를 다시 확인해야 할 가짜 로그인 페이지도 없습니다. 게이트웨이 자체가 침해되면, 사용자가 무엇인가 잘못되었음을 알아채기도 전에 통과하는 트래픽을 가로채거나 조작할 수 있습니다. 호텔 로비에서 이메일을 확인하는 비즈니스 여행객이나 객실 Wi-Fi로 회사 Microsoft 365 테넌트에 로그인하는 원격 근무자는 이 방법이 겨냥하는 고가치·저의심 표적의 전형입니다.
이는 호텔, 공항, 커피숍 등이 제공하는 공공 및 준공공 네트워크를 본질적으로 신뢰할 수 없는 대상으로 다뤄야 한다는 사실을 일깨워줍니다. 이런 네트워크의 트래픽은 일반 사용자에게는 보이지 않는 방식으로 관찰되거나 리디렉션될 수 있으며, 바로 이 때문에 중요한 로그인 정보를 암호화된 연결을 통해 전송하는 일이 집에서보다 외부에서 더 중요한 이유입니다.
LAUNDRY BEAR, Zimbra 제로데이 악용해 수개월간 이메일 접근
이번 요약에서는 LAUNDRY BEAR로 추적되는 그룹이 널리 사용되는 이메일 및 협업 플랫폼인 Zimbra의 제로데이 취약점을 악용하여 최대 90일 분량의 이메일 교신을 빼돌린 사건을 별도로 다룹니다. 제로데이 취약점은 공급업체가 패치를 발표하기 전에 악용된 취약점을 의미하며, 이는 해당 소프트웨어를 운영하는 조직들은 공격 당시 아무런 사전 경고도, 사용 가능한 수정 사항도 없었다는 뜻입니다.
90일 동안의 이메일 접근은 상당한 의미를 갖습니다. 해당 사서함에 따라 이 기간에는 암호 재설정 링크, 금융 관련 서신, 내부 비즈니스 논의, 공격자가 추가 침해에 활용할 수 있는 개인 정보 등이 포함될 수 있습니다. 이렇게 오랜 기간 머무르며 이메일을 빼돌리는 공격은 설계 자체가 조용히 이루어지는 경향이 있습니다. 누군가를 잠그거나 침해 사실을 알리는 것이 목표가 아니라, 받은 편지함 안에 자리 잡고 시간을 들여 가치를 빼내는 데 있습니다.
범죄 그룹과 국가 연계 그룹 모두에서 제로데이 사용이 늘어나는 추세는 vpn.social이 여러 각도에서 다루어 온 주제입니다. 여기에는 Google의 2026년 5월 위협 인텔리전스 보고서가 AI 도구가 익스플로잇 개발을 가속화하는 데 사용되고 있다고 기록한 내용도 포함됩니다. Zimbra 사례는 더 넓은 패턴에 부합합니다. 공격자들은 방어자가 패치하는 속도보다 더 빠르게 취약점을 찾아내고 무기화하고 있습니다.
Origin Energy, 고객 데이터 유출 확인
이번 주 세 번째 주요 기사는 유틸리티 부문에서 나왔습니다. Origin Energy는 공격자가 고객의 개인정보 및 금융 데이터에 접근했음을 확인했습니다. 유틸리티 제공업체는 유출 사고가 피해를 입은 사람들에게 큰 비용을 초래할 만한 데이터를 정확히 보유하고 있습니다. 이름, 주소, 계좌 및 청구 내역, 그리고 많은 경우 반복 결제와 연결된 지불 정보 말입니다.
유틸리티 및 서비스 회사의 유출 사고는 종종 기술 플랫폼을 겨냥한 공격만큼 주목받지 못하지만, 특히 금융 데이터가 관련된 경우 개별 고객에게 미치는 영향은 그에 못지않게 심각할 수 있습니다. 이는 단 일주일 만에 인스타그램, 스포티파이, 암호 관리 도구가 연달아 공격받은 사례에서 다뤘듯, 최근 몇 주간 여러 소비자 대상 서비스가 빠르게 연이어 공격받은 패턴을 반영합니다.
이것이 의미하는 바
종합해 보면, 이 세 가지 기사는 동일한 근본적인 교훈을 가리킵니다. 기본적으로 신뢰하는 인프라, 즉 호텔 Wi-Fi, 이메일 제공업체, 유틸리티 회사가 침해의 지점이 될 수 있으며, 많은 경우 이미 지나간 후에야 비로소 알게 된다는 것입니다. 호텔 Wi-Fi 게이트웨이나 공급업체의 제로데이를 개인적으로 패치할 수는 없지만, 자신이 관리하지 않는 네트워크와 서비스를 사용하는 동안 자신을 얼마나 노출시킬지는 통제할 수 있습니다.
공공 또는 호텔 네트워크에서 VPN을 사용하면 트래픽이 게이트웨이에 도달하기 전에 암호화되므로, 침해된 네트워크 장치가 Microsoft 365 로그인 정보나 기타 자격 증명을 가로채기가 훨씬 어려워집니다. 이메일과 클라우드 계정에 다중 인증을 활성화하면 비밀번호가 탈취되더라도 두 번째 장벽이 추가됩니다. 그리고 유틸리티 또는 서비스 제공업체의 유출 통지를 스크롤로 넘기지 않고 재사용한 비밀번호를 변경하라는 신호로 받아들이면, 공격자가 탈취한 하나의 자격 증명을 발판 삼아 완전히 다른 계정으로 옮겨가는 가장 쉬운 경로 중 하나를 차단할 수 있습니다.
핵심 요점
- 호텔 및 공공 Wi-Fi는 기본적으로 신뢰할 수 없는 대상으로 간주하고, 여행 중에는 VPN을 사용해 Microsoft 365와 같은 중요한 로그인 정보를 암호화하십시오.
- 이메일과 비즈니스 계정에 다중 인증을 활성화하여, 탈취된 자격 증명만으로는 접근 권한을 얻지 못하도록 하십시오.
- Origin Energy와 같이 유출을 공시한 서비스의 고객이라면, 재사용한 비밀번호를 즉시 변경하고 계정 활동을 모니터링하십시오.
- 제로데이 악용이 점점 더 빠르게 움직이고 있음을 인지하십시오. 패치 일정과 공급업체 권고에 대한 인식이 그 어느 때보다 중요합니다.
이와 같은 주간 사이버보안 요약은 바로 이러한 패턴을 개인적 위기로 번지기 전에 표면화하기 위해 존재합니다. 공격자들이 실제로 어떻게 접근 권한을 얻고 있는지, 호텔 게이트웨이를 통해서든 패치되지 않은 이메일 서버를 통해서든 파악하는 것은 한 발 앞서 나가는 가장 간단한 방법 중 하나입니다.




