마이크로소프트, 애저 클라우드 겨냥한 해킹 공개

Hackers have attempted to move from a compromised SQL Server instance to Microsoft's Azure cloud platform, according to Microsoft researchers, This is the first time a hacking attempt has been made in this manner. While attackers have been known to use this approach in the past for several cloud services, including virtual machines (VMs) and Kubernetes clusters, SQL Server had never been observed using this approach before. "As hackers continue to develop new cloud-specific techniques, they are looking for new vectors to perform lateral movement from certain on-premises environments to cloud resources," the researchers said.

마이크로소프트 연구원에 따르면 해커가 손상된 SQL Server 인스턴스에서 마이크로소프트의 애저 클라우드 플랫폼으로 이동하려고 시도했으며, 이번 방식의 해킹 시도는 처음이라고 밝혔다. 공격자들은 이전에도 가상 머신(VM) 및 Kubernetes 클러스터를 비롯한 여러 클라우드 서비스에서 이 접근 방식을 사용한 것으로 알려져 있었지만, SQL Server에서 이 접근 방식이 사용된 것은 이전에 관찰된 적이 없었다. 연구원은 "해커들이 새로운 클라우드 전용 기술을 계속 개발함에 따라 특정 온-프레미스 환경에서 클라우드 리소스로 측면 이동을 수행할 수 있는 새로운 벡터를 찾고 있다"고 전했다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타, 직원 8,000명 해고…역대 최고 실적에도 AI 투자 위해 감원

메타가 5월 20일부터 전 직원의 10%인 8,000명을 감원한다. 역대 최고 분기 실적에도 AI 인프라 투자를 위한 결정으로, 직원 사기 급락과 내부 반발이 이어지고 있다.

탠스택 오픈소스 공급망 공격, 오픈AI까지 피해..."사용자 데이터는 안전"

오픈소스 라이브러리 탠스택을 겨냥한 공급망 공격으로 오픈AI 직원 기기 2대가 침해됐다. 사용자 데이터와 핵심 시스템은 안전하나 일부 소스코드가 탈취됐으며, 맥OS 앱 업데이트가 필요하다.

포드, 에너지 저장 사업 진출 선언...AI 데이터센터 특수 전환 기대감

포드가 에너지 저장 사업 진출을 선언한 후 이틀간 주가 21% 급등. 약 2조 8,960억원(20억 달러)을 투자해 켄터키 공장을 전환하고, 2027년 납품을 목표로 한다. 모건스탠리는 사업가치 약 100억 달러를 전망했다.

인텔, 애플 칩 시험 생산 착수…2027년 양산 목표

인텔이 애플 칩 위탁 생산 테스트를 시작했다. 밍치 궈 분석가에 따르면 2027년 양산을 목표로 18A-P 공정을 활용하며, 물량의 80%는 아이폰용이다. TSMC는 여전히 90% 이상 공급을 담당한다.