HomeZ - 배너 홈 이탈Metabase 제로데이 공격 이후 프레임워크 데이터 유출로 모든 고객이 피해를 입다

Metabase 제로데이 공격 이후 프레임워크 데이터 유출로 모든 고객이 피해를 입다

모듈식이고 수리가 가능한 노트북을 제작하는 스타트업으로 알려진 Framework는 해커들이 자사 전체 사용자 기반에 속한 개인 정보를 훔쳤다고 고객들에게 알렸다. 그러나 Framework 데이터 유출은 회사 자체 시스템 내부에서 시작된 것은 아니다. 이는 Framework가 의존하고 있는 비즈니스 인텔리전스 제공업체인 Metabase로 거슬러 올라가며, Metabase는 이전에 알려지지 않았던 보안 취약점을 악용한 공격자들에게 타격을 입었다.

핵심 요약

  • Framework는 해커들이 모든 고객의 이름, 이메일 주소, 전화번호, 실제 주소에 접근했다며 모든 고객에게 통지했다.
  • 이번 유출은 Framework가 사용하는 비즈니스 인텔리전스 제공업체인 Metabase에서 상류 단계에서 발생했다.
  • Metabase는 공격자들이 자사 클라우드 서버에 저장된 고객 데이터베이스에 접근할 수 있게 한 알려지지 않은 제로데이 취약점을 통해 해킹당했다고 밝혔다.
  • Framework는 결제 정보는 유출되지 않았다고 밝혔지만, 몇 명의 고객이 영향을 받았는지는 공개를 거부했다.
  • Metabase는 TechCrunch의 논평 요청에 응답하지 않았다.

Framework, 모든 고객에게 데이터 유출 사실 통지

Framework는 자사 데이터베이스에 있는 모든 고객이 이번 사건의 영향을 받았다고 확인했지만, 실제로 몇 명을 의미하는지에 대해서는 수치를 제시하지 않았다. Framework 대변인 Eric Schumacher는 TechCrunch에 밝힌 바에 따르면, 이번 보안 사고는 전체 고객 기반에 영향을 미쳤지만, 정확한 수치는 추궁을 받았을 때도 공개되지 않았다.

이러한 모호함은 중요하다. Framework는 비교적 틈새 시장을 겨냥한 컴퓨터를 만들지만, TechCrunch가 인용한 일부 추정치에 따르면 이 회사는 출시 이후 수십만 대의 기기를 판매한 것으로 보인다. 그 고객 기반 중 일부라도 유출된 시스템에 연결된 계정을 가지고 있었다면, 이번 노출은 소수의 구매자를 훨씬 넘어설 수 있다.

유출 범위

이번 사건 소식은 공식 보도자료가 아니라 고객들을 통해 처음 알려졌다. 목요일, 여러 Framework 구매자들이 자신의 데이터가 노출되었다는 이메일을 받았다고 소셜 미디어에 게시했다. 이후 Framework는 해당 통지가 진짜임을 확인하고, 이를 Metabase 사이버 공격과 직접적으로 연관지었다.

고객 통지

Framework는 영향받은 사용자들에게 보낸 메시지에서, 해커들이 Framework의 클라우드 인스턴스에 접근했다고 명시한 Metabase의 통지 이메일 사본을 포함했다. Framework는 내부적으로 사건을 조사한 결과, 탈취된 데이터에 결제 정보는 포함되지 않았다고 확인했다며, 재정적 피해를 우려하는 고객들에게 최소한의 안도감을 제공했다.

유출의 발단: Metabase 사이버 공격

Framework 데이터 유출의 근본 원인은 Framework 자체 인프라가 아니라 서드파티 벤더에 있다. Framework가 사용한 비즈니스 인텔리전스 회사 Metabase는, 이전에는 아무도 인지하지 못했던 보안 결함을 악용한 공격자에 의해 침해를 당했다고 자사 웹사이트를 통해 공개했다.

알려지지 않은 제로데이 취약점의 사용

Metabase는 이번 침해를, 공급업체조차 존재를 알지 못해 기존 패치가 전혀 없는 유형의 취약점인, 알려지지 않은 제로데이를 사용하는 누군가의 소행으로 설명했다. 제로데이는 처음 악용될 때 이를 방어할 준비가 전혀 되어 있지 않기 때문에, 공격자들이 누구보다 먼저 움직일 수 있는 시간을 벌어준다는 점에서 특히 위험하다.

클라우드 서버 접근

Metabase의 설명에 따르면, 해커들은 그 취약점을 이용해 자사 클라우드 서버에 호스팅된 고객 데이터베이스에 접근했다. 이 접근은 특히 Framework의 클라우드 인스턴스까지 확장된 것으로 전해지며, 이 때문에 공격자들은 Metabase 자체 계정이 아닌 Framework 사용자 기반에 연결된 개인 기록을 탈취하게 되었다.

유출된 고객 데이터의 유형

탈취된 정보의 범주는 직접적인 금전 절도보다는, 일반적으로 피싱 및 신원 관련 사기에 유용한 정보와 일치한다. Framework의 통지에 따르면, 해커들은 고객의 이름, 이메일 주소, 전화번호, 실제 주소를 가져갔다.

Framework는 내부 조사를 바탕으로 결제 정보는 유출된 데이터에 포함되지 않았다고 강조해 왔다. 그럼에도 불구하고, 이름과 연락처, 집 주소가 결합되면 표적형 피싱 시도를 벌이기에 충분한 경우가 많기 때문에, 영향받은 고객들은 Framework 구매 이력을 언급하는 예상치 못한 이메일이나 전화를 주의 깊게 살펴볼 필요가 있다.

Framework를 넘어 이번 사건이 중요한 이유

이번 사례는 한 기업의 보안 태세가 그 기업이 의존하는 벤더만큼만 강하다는 사실을 상기시킨다. Framework는 자체 서버에 대한 통제력을 잃은 것이 아니라, 비즈니스 인텔리전스 서비스를 신뢰하고 맡겼던 파트너가 먼저 해킹당하면서 고객 데이터에 대한 통제력을 잃었다. 이는 기업들이 분석, 클라우드 저장소, 기타 백엔드 기능을 서드파티 플랫폼에 아웃소싱함에 따라 점점 더 흔해지는 패턴이다.

고객 입장에서 실질적인 교훈은, 자신이 제품을 구매한 회사에서 직접 유출 사고가 발생하지 않더라도, 여전히 자신의 개인 정보가 위험에 처할 수 있다는 점이다. 벤더를 평가하는 기업 입장에서는, Metabase 사이버 공격이 상류 소프트웨어 의존성이 겉으로는 잘 방어된 시스템에서 가장 약한 고리가 될 수 있음을 분명히 보여준다.

Metabase는 TechCrunch의 논평 요청에 응답하지 않아, 제로데이가 최종적으로 어떻게 식별되었는지, Framework 외에 얼마나 많은 다른 고객들이 영향을 받았는지, 그리고 재발 방지를 위해 이후 어떤 조치를 취했는지에 대한 질문들이 여전히 답을 얻지 못한 상태다.

FAQ

Framework 데이터 유출에서 어떤 데이터가 도난당했나요?

이름, 이메일 주소, 전화번호, 실제 주소가 유출되었습니다.

Framework에서 데이터 유출은 어떻게 발생했나요?

이번 유출은 Metabase에 대한 상류 사이버 공격으로 인해 발생했으며, 공격은 클라우드 데이터베이스에 접근하기 위해 알려지지 않은 제로데이 취약점을 악용했습니다.

Framework 유출에서 결제 정보도 유출되었나요?

Framework는 이번 유출에서 결제 정보는 유출되지 않았다고 밝혔습니다.

Framework는 몇 명의 고객이 영향을 받았는지 공개했나요?

Framework는 정확한 피해 고객 수는 밝히지 않았지만, 모든 고객이 영향을 받았다고 말했습니다.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Framework 데이터 유출에서 어떤 데이터가 도난당했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이름, 이메일 주소, 전화번호, 실제 주소가 유출되었습니다.”}},{“@type”:”Question”,”name”:”Framework에서 데이터 유출은 어떻게 발생했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”이번 유출은 Metabase에 대한 상류 사이버 공격으로 인해 발생했으며, 공격은 클라우드 데이터베이스에 접근하기 위해 알려지지 않은 제로데이 취약점을 악용했습니다.”}},{“@type”:”Question”,”name”:”Framework 유출에서 결제 정보도 유출되었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Framework는 이번 유출에서 결제 정보는 유출되지 않았다고 밝혔습니다.”}},{“@type”:”Question”,”name”:”Framework는 몇 명의 고객이 영향을 받았는지 공개했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Framework는 정확한 피해 고객 수는 밝히지 않았지만, 모든 고객이 영향을 받았다고 말했습니다.”}}]}

이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

Satoshi Voice
이 기사는 인공지능의 지원을 받아 제작되었으며, 정확성과 품질을 보장하기 위해 저널리스트 팀의 검토를 거쳤습니다.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST