2026년 9월 21일로 끝나는 지난주의 사이버 보안 요약은 하나의 공통된 흐름을 공유하는 세 가지 매우 다른 사건을 모았습니다: 공격자들이 사람들이 가장 의존하는 방어 체계를 우회할 새로운 방법을 찾고 있다는 것입니다. Bitget을 표적으로 한 암호화폐 거래소 강도 사건, 다중 인증을 통과할 수 있는 AI 기반 피싱 캠페인, 그리고 NetScaler 제로데이 VPN 보안 취약점의 활발한 악용은 모두 같은 교훈을 가리킵니다. 단일 통제가 아닌 계층화된 보호가 계정과 네트워크를 안전하게 지키는 방법입니다.

무슨 일이 있었나: Bitget 강도, AI 피싱, NetScaler 악용

지난주의 뉴스 사이클에는 Bitget 암호화폐 거래소에 영향을 미친 강도 사건이 포함되었으며, 이는 디지털 자산 플랫폼을 표적으로 한 사건 목록에 추가되었습니다. 이와 함께 연구자들은 많은 조직이 기본 방어로 여기는 다중 인증을 포함한 표준 접근 통제를 우회할 만큼 정교한 AI 기반 피싱 기법을 경고했습니다. 기업 측면에서는 보안 팀이 NetScaler 제로데이 취약점의 활발한 악용을 추적하고 있었는데, 이는 패치가 존재하기도 전에 공격자가 원격 접속 게이트웨이를 표적으로 삼을 수 있게 하는 종류의 결함입니다.

이 조합이 주목할 만한 이유는 대상의 범위입니다. 암호화폐 거래소 사용자, VPN 게이트웨이를 통해 로그인하는 원격 근무자, 그리고 설득력 있는 피싱 메시지를 클릭하는 일반 소비자는 모두 같은 뉴스 사이클의 서로 다른 부분에 의해 잠재적으로 노출됩니다. 같은 주에 보고된 랜섬웨어 체포는 법 집행 기관이 이러한 캠페인 배후의 인물을 여전히 추적하고 있음을 상기시키지만, 체포는 피해가 발생한 후에 이루어집니다. 독자에게 더 유용한 교훈은 노출이 어디에 있는지 이해하고 악용되기 전에 이를 차단하는 방법입니다.

누가 위험한가: 암호화폐 보유자, 원격 근무자, 기업 VPN 사용자

세 그룹이 이번 주에 더 주의를 기울여야 합니다. 첫째, 암호화폐 보유자와 거래소 사용자입니다. Bitget 사건은 중앙화된 플랫폼이 보안 약속과 관계없이 여전히 매력적인 표적임을 상기시키는 최신 사례입니다. 둘째, 기업 VPN 또는 게이트웨이 어플라이언스를 통해 인증하는 원격 및 하이브리드 근무자입니다. NetScaler는 원격 접속, ICA 프록시 세션, 클라이언트리스 VPN 연결의 관문으로 널리 배포되어 있기 때문입니다. 셋째, MFA만을 보안 백스톱으로 의존하는 모든 사람입니다. 지난주에 경고된 AI 피싱 캠페인은 그 이면의 암호화를 깨려고 시도하기보다 그 과정의 인간 단계를 구체적으로 표적으로 삼기 때문입니다.

이는 대기업만 걱정하면 되는 사례가 아닙니다. 암호화폐 거래소와 업무용 VPN에서 자격 증명을 재사용하거나 로그인 컨텍스트를 확인하지 않고 MFA 프롬프트를 승인하는 개인 사용자는 이러한 캠페인이 잡도록 설계된 바로 그런 쉬운 표적입니다. 중복되는 취약점과 유출이 소비자 및 기업 시스템 전반에 걸쳐 위험을 어떻게 가중시키는지에 대한 자세한 내용은 ShinyHunters DMV 유출 및 Cisco의 제로데이 수정에 대한 지난주 보도를 다시 살펴볼 가치가 있습니다. 이는 공격자가 별개의 약점을 연쇄적으로 연결하는 동일한 패턴을 추적하기 때문입니다.

암호화와 VPN이 노출을 제한하는 방법

이런 상황에서 VPN이 할 수 있는 것과 할 수 없는 것을 분명히 하는 것이 중요합니다. 제대로 구성된 VPN은 기기와 연결된 네트워크 사이의 트래픽을 암호화하여 공용 Wi-Fi나 신뢰할 수 없는 네트워크에서 전송 중인 데이터를 가로채기로부터 보호합니다. 이는 기회주의적 도청에 대해 진정으로 유용합니다. 그러나 활발히 악용되는 NetScaler 제로데이 결함의 경우처럼 취약점이 VPN 게이트웨이 자체 내부에 있을 때, 암호화 터널은 약점이 아닙니다: 이를 관리하는 어플라이언스가 약점입니다. 패치되지 않은 게이트웨이를 악용하는 공격자는 암호화 프로토콜이 얼마나 강력하든 관계없이 잠재적으로 발판을 얻을 수 있습니다. 그들은 연결 내부의 데이터가 아니라 연결을 실행하는 소프트웨어를 표적으로 삼기 때문입니다.

이 구분은 개인과 IT 팀 모두에게 중요합니다. 개인 VPN 사용은 여전히 네트워크 수준의 도청에 대한 노출을 의미 있게 줄이고 ISP로부터 브라우징 활동을 숨기는 데 도움이 됩니다. 그러나 개인 VPN 클라이언트든 기업 게이트웨이 어플라이언스든 기반 인프라를 보안 패치로 최신 상태로 유지하는 것을 대체하지는 않습니다. 암호화는 데이터를 보호하고, 패치는 이를 처리하는 시스템을 보호합니다.

계정과 네트워크 접속을 강화하기 위한 즉각적인 조치

몇 가지 구체적인 행동이 지난주 요약에서 다룬 세 가지 위협 모두에 대한 노출을 줄입니다:

  • 가능한 경우 SMS 코드보다 하드웨어 기반 또는 앱 기반 MFA를 활성화하십시오. AI 피싱 키트는 점점 더 단순한 인증 흐름을 가로채도록 설계되고 있습니다.
  • 조직에서 원격 접속을 위해 NetScaler ADC 또는 NetScaler Gateway를 사용하는 경우 IT 또는 벤더에게 완화 지침이 적용되었는지 확인하십시오. 현재 활발히 악용되고 있는 어플라이언스이기 때문입니다.
  • 상당한 암호화폐 보유량을 거래소 플랫폼에 장기간 보관하지 마십시오. Bitget 강도 사건과 같은 사건 이후 콜드 스토리지가 더 회복력 있는 옵션으로 남아 있습니다.
  • 예상치 못한 MFA 프롬프트를 일상적인 승인으로 취급하지 말고 경고 신호로 취급하며, 이상해 보이는 것이 있으면 별도의 채널을 통해 로그인 시도를 확인하십시오.

이것이 당신에게 의미하는 것

이 이야기 중 어느 것도 고립되어 존재하지 않습니다. 암호화폐 거래소 침해, AI 피싱 물결, NetScaler 제로데이 VPN 보안 결함은 모두 동일한 근본적 현실을 악용합니다: 공격자는 통제의 약속과 실제 구성 사이의 간극을 찾습니다. 피싱될 수 있는 MFA, 패치되지 않은 VPN 게이트웨이, 콜드 스토리지 백업이 없는 거래소 계정은 모두 그 간극의 예입니다. 이를 닫는 것은 새로운 도구를 필요로 하기보다 이미 갖춰진 도구에 대한 일관된 관심을 필요로 합니다.

실용적인 대응은 간단합니다. IT가 이미 처리했다고 가정하지 말고 이번 주에 자신의 VPN 또는 기업 게이트웨이의 패치 상태를 확인하십시오. 의미 있는 암호화폐 보유량을 거래소 핫 월렛에서 옮기십시오. 그리고 MFA를 보장이 아닌 방어의 한 계층으로 취급하십시오. 이전 주 요약에서 경고된 지속적인 제로데이 악용 추세를 포함하여 이러한 빠르게 변화하는 이야기에 대한 최신 정보를 유지하는 것은 사후에 읽는 대신 다음 사건보다 앞서 나가는 가장 간단한 방법 중 하나입니다.