시스코, 중국 해커의 제로데이 공격 포착… 이메일 보안 제품 취약점 노출

글로벌 네트워크 장비업체 시스코(Cisco)가 자사 이메일 보안 제품에서 발견된 제로데이 취약점을 중국 해커들이 악용하고 있다고 밝혔다. 시스코는 아직 이 보안 결함에 대한 공식 패치를 제공하지 못한 상태다.

시스코는 12월 10일 ‘어싱크OS(AsyncOS)’ 소프트웨어를 기반으로 한 해킹 캠페인을 발견했다고 발표했다. 이번 공격은 ‘시스코 시큐어 이메일 게이트웨이(Secure Email Gateway)’와 ‘시스코 시큐어 이메일’, ‘웹 매니저(Web Manager)’ 기기를 대상으로 하며, 인터넷에 노출돼 있고 ‘스팸 격리(Spam Quarantine)’ 기능이 활성화된 장비가 주요 표적이 되고 있다.

시스코는 이 기능이 기본적으로 비활성화돼 있으며, 인터넷에 연결할 필요가 없어 피해 범위가 제한적일 것으로 보고 있다. 하지만 보안업계는 패치가 제공되지 않았고, 공격이 이미 수주간 지속된 만큼 대규모 피해 가능성을 배제할 수 없다고 경고한다.

현재 시스코는 정확한 피해 고객 수를 공개하지 않았다. 회사는 조사 중이며, 임시 조치로 감염된 장비를 초기화하고 소프트웨어를 재설치할 것을 권고했다.

시스코의 위협 인텔리전스 부서 ‘탈로스(Talos)’는 이번 공격이 중국 정부와 연계된 해킹 조직의 소행으로 추정되며, 최소 지난 11월 말부터 공격이 진행돼 왔다고 밝혔다.

앨리스

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

삼성, 멀미 완화 앱 '히어라피' 출시...이어폰으로 60초 들으면 2시간 효과

삼성이 이어폰으로 멀미를 완화하는 무료 앱 '히어라피'를 출시했다. 100Hz 저음 사인파를 60초간 들으면 최대 2시간 멀미 증상이 억제되며, 갤럭시 버즈4 프로 외 타사 이어폰에서도 사용 가능하다.

“남들 다 포기할 때 거꾸로 간다”… 토요타, 볼보·다임러와 ‘수소 동맹’ 전격 결성

세계 최대 자동차 기업 토요타가 전기차로 쏠린 업계 흐름에 맞서 수소 연료전지 시장에 승부수를 던졌다.

이란, 애플·구글·마이크로소프트 등 미국 기업 18곳 타격 경고

이란 혁명수비대(IRGC)가 애플·구글·마이크로소프트 등 미국 기업 18곳을 중동에서 타격하겠다고 경고했다. 4월 1일 오후 8시(테헤란 기준)를 데드라인으로 제시하며 직원 대피를 촉구했다.

음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.