신호 INC 랜섬웨어, SonicWall SMA1000 취약점 악용의 주도 세력으로 부상
요약
더해커뉴스가 2026년 8월 3일 보도한 바에 따르면, INC 랜섬웨어 조직이 SonicWall SMA1000 어플라이언스의 두 취약점(CVE-2026-15409·CVE-2026-15410)을 연쇄 악용해 인증 없이 웹소켓 터널을 열고 루트 권한까지 확대하는 공격의 주도 세력으로 부상했다. 두 취약점은 2026년 7월 14일 패치되고 같은 날 CISA의 알려진 악용 취약점(KEV) 목록에 등재됐지만, 연구자들은 최소 2026년 6월 22일부터 제로데이로 이미 악용돼 왔음을 확인했다. INC 랜섬웨어의 활동은 2026년 8월 초 들어 가속화됐으며, 7월 17일부터 8월 1일 사이 미국·호주·콜롬비아·스위스·아랍에미리트의 민간·정부 조직을 겨냥한 신규 피해자 명단을 자체 데이터유출사이트에 대거 게시했다. 가장 최근 피해자는 8월 2일 등재됐고, 조직이 주장하는 누적 피해자 수는 885건에 달한다. 신규 등재 피해자 다수는 정체불명 조직으로부터 이메일과 전화로 '해커 그룹'을 자처하며 협상을 제안받았다고 보고했다.
분류
주 주제디지털 인프라·사이버
영향 지역scope:global · geo_region:middle_east · geo_region:oceania · country:AE · country:AU
시간 지평0~3년 (2026-08-05)
최종 갱신2026-08-05T02:11:17.924943+00:00
근거 1
- The Hacker News 2026-08-03 접근 2026-08-05T02:02:05+00:00
속한 트렌드 0
해당 객체가 없다.
직접 연결 이슈 0
해당 객체가 없다.
공개 식별자: fm-522fbbfbe78a