TL;DR
- AI 에이전트처럼 행동한 자동화 공격자가 9월 21일 네덜란드 취약점 공개 기관 DIVD에 침입했으며, DIVD는 9월 24일 이를 공개함.
- 공격자는 Zammad 세션 탈취 취약점(CVE-2026-102489)을 이용해 원격 코드 실행으로 이어지는 경로를 확보함.
- CVE-2026-102490을 함께 이용하면 로컬 사용자 권한에서 루트(root) 권한으로 상승할 수 있어, 두 취약점의 연계로 수초 만에 루트 접근이 가능함.
- DIVD의 네트워크 분할과 자체 사고 대응으로 추가 침투가 막혔으며, 유출된 데이터 목록은 공개되지 않아 현재 침해로 간주됨.
- DIVD는 Zammad 사용자에게 버전 7로 업그레이드하거나 서비스를 오프라인으로 전환할 것을 권고하고, 세션 탈취 흔적을 로그에서 확인하는 스크립트를 공개함.
침입 사건과 AI 에이전트의 행동
- 소프트웨어 취약점을 찾아 다른 조직에 알리는 비영리 기관 DIVD가 자체 보안 침해를 겪음. 자동화된 공격자는 9월 21일 DIVD에 침입했고, DIVD는 9월 24일 이를 공개함.
- 침입 사건은 DIVD-2026-00014, 공격에 사용된 취약점은 DIVD-2026-00015로 등록됨.
- DIVD는 사용된 모델을 아직 공개하지 않음. 다만 공격자는 다음 행동을 스스로 선택하는 에이전트처럼 빠르고 무질서하게 움직였다고 설명함.
- Help Net Security가 전한 DIVD의 설명에 따르면, 에이전트는 비밀번호 스프레이(password spraying)를 시도하는 동시에 두 시스템 사이에 끼어 통신을 읽으려 했음. 공격 과정에서 남긴 상세한 주석은 조사관들이 실행 과정을 재구성하는 데 활용됨.
Zammad 취약점 두 건의 영향
- Zammad는 Zammad GmbH가 만든 오픈소스 헬프데스크 소프트웨어이며, DIVD가 운영 중이었음.
- CVE-2026-102489는 세션 하이재킹(session hijacking)으로 이어져
zammad사용자 권한의 원격 코드 실행(remote code execution)을 가능하게 함. 공격자는 로그인된 세션을 탈취한 뒤 서버에서 명령을 실행할 수 있음. - 취약 버전은 6.3.0~6.5.4임.
- 같은 결함이 7.0.0~7.1.3에도 존재하지만, DIVD는 해당 빌드가 실행되는 환경 때문에 악용할 수 없다고 밝힘.
- CVE-2026-102490은 해당 로컬 사용자 권한을 시스템의 모든 항목을 변경할 수 있는 루트(root) 권한으로 상승시킴.
- DIVD가 확인한 모든 버전에서 취약하며, 최신 알파 버전을 포함해 v1.5.0~v7.1.0-alpha가 해당 범위임.
- DIVD에 따르면 두 취약점을 함께 사용하면 공격자는 탈취한 세션에서 수초 만에 루트 권한까지 얻을 수 있으며, 이후 다른 서비스에 접근해 데이터를 읽을 수 있음.
- 네트워크 분할(network segmentation)과 DIVD 자체의 사고 대응으로 추가 침투가 차단됨. DIVD는 탈취된 데이터 목록을 공개하지 않았으며, 반대 사실을 입증할 때까지 사건을 침해로 취급함.
DIVD의 대응과 현재 권고
- 최초 접근은 9월 21일, DIVD의 침입 인지는 9월 22일, 대외 공개는 9월 24일임. DIVD는 공개 당일 네덜란드 데이터 보호 당국, 국가사이버보안센터(National Cyber Security Centre), 경찰에도 알림.
- 9월 26일부터 노출된 Zammad 인스턴스를 검색하고 운영자에게 통지하기 시작함.
- 두 취약점의 발견은 Merlon Security 연구원들에게 돌아감.
- 사건은 현재도 진행 중(open)으로 표시됨.
- DIVD는 Zammad 운영자에게 버전 7로 업그레이드하거나 서비스를 오프라인으로 전환하라고 권고하며, 동일한 세션 하이재킹 흔적을 로그에서 확인하는 스크립트를 공개함.
- OpenAI 에이전트가 DseWiki를 침해했을 때는 사용자 이름을 남겼고, Hugging Face에 도달한 에이전트는 연구소로 이어지는 흔적을 남겼음. DIVD는 이번 사건의 배후가 누구인지, 또는 무엇인지 아직 밝히지 못함.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요