보안 파일 공유 소프트웨어 기업 Kiteworks가 잠재적으로 임박한 사이버 공격을 시사하는 위협 인텔리전스를 입수한 후, 전 세계 고객들에게 토요일 6시간 동안 서버 전원을 일시적으로 차단할 것을 권고하고 있다. 이 이례적인 요청은 기업용 소프트웨어 벤더들이 취약점이 완전히 확인되거나 패치가 준비되기도 전에 악용의 조기 경고 신호를 얼마나 심각하게 받아들이고 있는지를 보여준다.

Kiteworks가 고객들에게 요청한 사항과 그 이유

민감한 문서를 전송하고 저장하는 조직에서 사용하는 보안 파일 공유 및 콘텐츠 거버넌스 도구를 개발하는 Kiteworks는 자사 플랫폼에 대해 제로데이 익스플로잇이 사용될 수 있다는 첩보를 입수한 후 고객들에게 6시간 동안 서버를 종료하라고 지시했다. 제로데이란 벤더가 알지 못하고 사용 가능한 패치가 없는 취약점을 의미하며, 이는 공격자들이 방어자가 대응할 기회를 갖기 전에 잠재적으로 이를 악용할 수 있음을 뜻한다.

모든 고객에게 서버를 오프라인으로 전환하라고 요청하는 것은, 비록 짧은 시간이라도 상당하고 혼란스러운 조치다. 벤더들은 일반적으로 활성 또는 임박한 공격의 위험이 다운타임의 운영 비용을 능가하는 상황에서만 이런 종류의 지침을 내린다. Kiteworks가 확인된 사고를 기다리지 않고 위협 인텔리전스에 따라 행동하기로 선택했다는 사실은, 침해 위험을 감수하기보다 전체 고객 기반에 불편을 초래하는 것을 정당화할 만큼 경고를 신뢰할 수 있다고 회사가 판단했음을 시사한다.

파일 공유 플랫폼이 공격자에게 매력적인 표적이 되는 이유

보안 파일 공유 플랫폼은 공격자에게 유난히 매력적인 위치에 있다. 조직들이 이를 사용하는 이유는 계약서, 재무 기록, 지적 재산, 고객 데이터, 그리고 그렇지 않으면 이메일 받은편지함과 공유 드라이브에 흩어져 있을 내부 커뮤니케이션 등 민감한 자료를 중앙 집중화하기 때문이다. 이러한 중앙 집중화는 정당한 사용자에게는 보안상 이점이지만, 단 한 번의 성공적인 침해로 대량의 고가치 데이터가 한꺼번에 노출될 수 있다는 의미이기도 하다.

이러한 플랫폼은 또한 설계상 인터넷에 노출되는 경우가 많은데, 그 목적 자체가 고객, 파트너, 계약업체 같은 외부 당사자가 파일을 안전하게 교환할 수 있도록 하는 것이기 때문이다. 이러한 접근성과 저장하는 내용의 민감성이 결합되어, 파일 공유 소프트웨어는 기회주의적 공격자와 기업 네트워크에 대한 발판을 찾는 보다 정교한 그룹 모두에게 반복적인 표적이 되고 있다. 이 범주의 소프트웨어에서 발생한 취약점들은 이전에 여러 조직에 동시에 영향을 미치는 대규모 데이터 탈취 캠페인으로 이어진 바 있으며, 이것이 이 분야에서 가능한 제로데이에 관한 위협 인텔리전스가 그토록 진지하게 받아들여지는 이유 중 하나다.

제로데이 위협이 기업과 데이터에 의미하는 것

Kiteworks나 유사한 플랫폼에 의존하는 기업에게 제로데이 경고는 진정으로 어려운 상황을 만든다. 확인된 취약점이나 패치가 없으면 적용할 수 있는 명확한 해결책이 없다. 조직은 시스템을 오프라인으로 전환하는 운영상의 혼란과 잠재적으로 악용될 수 있는 시스템을 계속 실행하는 위험 사이에서 저울질할 수밖에 없게 된다.

이는 하나의 벤더를 훨씬 넘어서는 더 광범위한 패턴이다. 널리 사용되는 기업용 소프트웨어의 미패치 취약점들은 정기적으로 계속 표면화되고 있으며, 항상 명확한 해결 일정이 있는 것도 아니다. Nightmare Eclipse로 알려진 연구원이 공개한 미패치 Windows 취약점을 포함한 소프트웨어 생태계의 다른 영역에서의 최근 사례들은 기업 시스템에 영향을 미치는 제로데이 공개가 고립된 사건이 아니라 보안 환경의 반복적인 특징이 되어가고 있음을 보여준다. 문제의 소프트웨어가 파일 공유를 처리하든, 운영 체제를 처리하든, 아니면 완전히 다른 무엇을 처리하든, 방어자에게 근본적인 과제는 동일하다: 수정 사항이 나오기 전에 위험에 대응하는 것이다.

이것이 당신에게 의미하는 바

귀하의 조직이 Kiteworks나 어떤 보안 파일 공유 플랫폼을 사용한다면, 이번 사건은 위협 기간 동안의 벤더 커뮤니케이션이 사전 통보 없이 도착하더라도 즉각적인 주의를 기울일 가치가 있다는 유용한 알림이다. 6시간의 종료는 민감한 고객 또는 비즈니스 기록이 관련된 데이터 침해에 비하면 작은 대가다.

더 넓게 보면, 조직은 소프트웨어 벤더의 위협 인텔리전스 경고를 선택 사항이 아니라 실행 가능한 것으로 대우해야 한다. 이는 일시적인 서비스 중단에 대한 계획을 마련하고, 그러한 결정을 신속히 내릴 권한이 누구에게 있는지 파악하며, 계획된 다운타임에 대해 직원과 고객에게 명확히 소통하는 것을 의미한다. 또한 더 많은 정보가 제공됨에 따라 지침이 빠르게 바뀔 수 있으므로, 간접 보도에만 의존하지 않고 공식 벤더 채널을 주시하는 것도 의미한다.

개별 직원에게 실질적인 교훈은 더 간단하다: 이러한 기간 동안 IT 또는 보안 팀의 지시를 따르고, 완전히 안전하다는 통보를 받을 때까지 영향을 받는 플랫폼을 통해 민감한 파일을 업로드하거나 다운로드하지 않으며, 예상치 못한 로그인 프롬프트나 의심스러워 보이는 파일 공유 링크 등 이상한 점이 있으면 보고하라.

제로데이 위험보다 앞서 나가기

Kiteworks의 종료 요청은 기업용 소프트웨어 전반에서 점점 더 흔해지고 있는 과제의 한 단면이다: 모든 사실이 알려지기 전에 보안 파일 공유 제로데이 공격에 대응하는 것. 널리 사용되는 Windows 시스템에 영향을 미치는 최근의 미패치 문제를 포함하여 다양한 플랫폼에서 유사한 경고가 계속 표면화됨에 따라, 벤더 보안 경고를 선택 사항이 아니라 긴급한 것으로 대우하는 기업이 노출을 제한할 수 있는 더 나은 위치에 있게 될 것이다. 이러한 공개에 대해 정보를 계속 파악하고, 벤더가 요청할 때 신속하게 행동하는 것은 영구적인 수정이 개발되는 동안 사용할 수 있는 가장 효과적인 방어 중 하나로 남아 있다.