이번 주에 돌고 있는 한 헤드라인은 국가 후원 해커들이 엔터프라이즈 엣지를 겨냥한 NetScaler 제로데이 이중 캠페인에 관한 뉴스를 약속했다. 그 아래 본문은 상당히 다른 이야기를 한다. 그것은 플랫폼 사용자들을 겨냥한 진행 중인 링크드인 계정 탈취 캠페인을 설명한다. 이 둘은 별개의 주제이며, 독자들은 각각에 대해 실제로 알려진 바를 명확히 볼 자격이 있다.
보고서가 실제로 설명하는 내용
출처 기사의 본문은 짧다. 계정 탈취와 관련된 진행 중인 작전이 나타났으며, 그것이 특히 링크드인 사용자들을 겨냥한다고 밝히고 있다. 그것이 그 글에서 확인된 세부 사항의 전부다.
그 기사는 공격자를 지목하지 않으며, 얼마나 많은 계정이 영향을 받았는지도 말하지 않는다. 계정을 탈취하는 데 사용된 기법도 설명하지 않고, 본문 어디에도 NetScaler를 언급하지 않는다. NetScaler 언급은 헤드라인에만 나타난다.
이는 중요한데, 헤드라인이 기업 네트워크 장비에 대한 고도화된 침해에 관한 단일 사안을 암시하기 때문이다. 본문은 소셜 및 전문가 네트워크를 겨냥한 소비자 대상 위협을 가리킨다. 제목과 본문이 어긋날 때, 본문이 실제로 보도된 내용을 파악하는 데 더 나은 길잡이가 된다.
NetScaler 제로데이와 링크드인 탈취: 연관성이 있는가?
우리가 검토한 자료에서는 둘 사이의 어떤 연결도 확인되지 않았다. 출처 텍스트 어디에도 링크드인 활동과 NetScaler 취약점이 동일한 행위자, 인프라, 또는 타임라인을 공유한다고 말하지 않는다. 이들을 하나의 캠페인으로 취급하는 것은 추측일 뿐이다.
NetScaler 측은 별도의 보도가 있다. 9월부터 악용된 NetScaler 제로데이 CVE-2026-88772에 관한 우리 기사에서 다룬 것처럼, Help Net Security에 따르면 국가 후원으로 의심되는 그룹이 9월 초부터 수 주 동안 해당 취약점을 악용했다. 이 취약점은 최근 공개된 두 가지 문제 중 하나다. 그 사안은 기업이 네트워크 경계에 배치하는 종류의 어플라이언스인 엔터프라이즈 엣지 장치에 관한 것이다.
반면 링크드인 사안은 개별 사용자 계정에 관한 것이다. 다른 표적, 다른 진입점, 그리고 지금까지 공유된 운영자의 증거는 없다. 헤드라인이 단순히 뉴스 피드의 두 항목을 합친 것일 수도 있지만, 출처는 그렇게 말하지 않는다. 신뢰할 만한 보고서가 이들을 연결하기 전까지는, 독립적인 사안으로 취급하는 것이 가장 안전하다.
링크드인 계정은 어떻게 탈취되는가
출처는 이 캠페인에 사용된 방법을 설명하지 않으므로, 우리는 이 계정들이 어떻게 탈취되고 있는지 말할 수 없다. 우리가 제공할 수 있는 것은 어떤 대형 플랫폼의 계정이 일반적으로 침해되는 방식에 대한 개괄이다. 이 중 어느 것도 이 작전의 확인된 세부 사항으로 읽혀서는 안 된다.
- 재사용되거나 유출된 비밀번호. 다른 침해된 서비스의 비밀번호가 당신의 링크드인 비밀번호와 일치한다면, 공격자들은 그것을 자동으로 시도할 수 있다.
- 피싱. 플랫폼을 모방한 가짜 로그인 페이지나 메시지가 자격 증명을, 때로는 인증 코드까지도 탈취할 수 있다.
- 세션 탈취. 기기의 멀웨어가 로그인된 세션을 훔칠 수 있으며, 이는 비밀번호를 완전히 우회할 수 있다.
- 계정 복구 악용. 공격자가 당신의 계정에 연결된 이메일 주소나 전화번호를 통제한다면, 접근 권한을 재설정할 수 있을지도 모른다.
탈취된 전문가 계정은 특히 위험이 크다. 공격자들은 당신인 것처럼 보이면서 당신의 연락처에 메시지를 보낼 수 있어, 후속 사기가 더 설득력 있게 만든다. 당신의 인맥, 고용주 정보, 경력 이력 또한 계정을 통제하는 누구에게나 노출된다.
VPN이 보호하는 것과 보호하지 못하는 것
이곳은 VPN에 초점을 맞춘 사이트이므로, 솔직하게 말할 가치가 있다. VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고, 방문하는 사이트로부터 당신의 IP 주소를 숨긴다. 이는 공용 Wi-Fi 같은 신뢰할 수 없는 네트워크에서 도움이 된다.
그것은 재사용된 비밀번호, 피싱 페이지, 또는 기기의 멀웨어로 시작되는 계정 탈취를 막지는 못한다. 유효한 자격 증명을 가짜 사이트에 입력하면, VPN은 그 제출을 충실히 암호화할 뿐이다. 계정 탈취는 대부분 네트워크 도청 문제가 아니라 신원과 자격 증명 문제이므로, 최선의 방어는 계정 수준에 있다.
이것이 당신에게 의미하는 바
링크드인을 사용한다면, 놀랄 필요는 없지만, 지금이 빠른 점검을 하기 좋은 시점이다. 출처는 캠페인이 진행 중이며 링크드인 사용자들을 겨냥한다는 것만 확인한다. 당신이 영향을 받았는지 판단할 수 있게 해주는 어떠한 지표도 제공하지 않으므로, 일반적인 위생 관리가 최선의 행동이다.
IT에서 일하거나 네트워크 인프라를 관리한다면, 두 사안을 자신의 추적 기록에서 분리해 두라. 링크드인 캠페인은 NetScaler 패치 우선순위를 바꾸지 않으며, NetScaler 취약점은 링크드인 위험에 관해 아무것도 알려주지 않는다. 엔터프라이즈 엣지 측면에 대해서는, 우리의 NetScaler 제로데이 보도에 이용 가능한 세부 사항이 있다.
실행 가능한 핵심 사항
링크드인 계정 탈취 캠페인에 대한 노출을 줄이려면, 오늘 다음 조치를 취하라:
- 링크드인 보안 설정에서 2단계 인증을 켜라. 인증 앱이 일반적으로 SMS 코드보다 강력하다.
- 활성 세션을 검토하고 인식할 수 없는 기기나 위치에서 로그아웃하라.
- 링크드인에 고유한 비밀번호를 사용하고, 비밀번호 관리자에 저장하며, 다른 곳에서 재사용했다면 변경하라.
- 계정에 연결된 이메일 주소와 전화번호를 확인하고, 그 계정들도 2단계 인증으로 보호하라.
- 링크드인이나 자신의 연락처에서 온 것처럼 보이는 것을 포함해 예상치 못한 메시지를 의심하라. 링크를 클릭하기보다 사이트에 직접 접속하라.
핵심은 링크드인 계정 탈취 캠페인과 NetScaler 제로데이가 현재 증거로는 별개의 사안이라는 점이다. 지금 자신의 계정 설정을 확인하고, 엔터프라이즈 엣지 악용에 관한 전체 그림을 위해 우리의 NetScaler 제로데이 기사를 읽어라.




