데이터 · 2026년 9월 29일

오라클 피플소프트 취약점 악용한 대량 공격 재개, 전 세계 수십 개 시스템에 영향

a computer screen with a bunch of data on it
1981 Digital / Unsplash

가트너 사이버 보안 유닛 맨디언이 금요일 보고서를 통해, 해킹 그룹 샤이니헌터스가 오라클의 피플소프트 소프트웨어에 존재하는 취약점을 재차 악용하기 시작했다고 밝혔습니다. 보고서는 이 공격이 여름에 발생한 초기 공격 이후 조직들이 적용한 보안 조치를 우회하도록 설계됐다고 설명합니다. 이로 인해 인적자원 및 핵심 업무에 피플소프트에 의존하는 기관들의 위험이 커졌습니다. 맨디언은 5월 27일부터 6월 9일까지 피플소프트 엔터프라이즈 소프트웨어 내의 취약점을 악용한 초기 공격이 있었으며, 이 공격의 주요 피해 대상은 대학들이었다고 밝혔습니다. 이후 피해 기관들은 보안 가이드라인을 발행받아 방어를 시도했으나, 샤이니헌터스는 이러한 방어 조치를 우회하는 새로운 전략을 수립했습니다.

특히 웹 애플리케이션 방화벽(WAF) 규칙은 적용됐으나 오라클이 제공한 보안 패치를 설치하지 않은 기관을 집중적으로 타깃으로 삼았습니다. 이는 방화벽 규칙만으로는 충분하지 않다는 점을 보여줍니다. 오라클의 긴급 패치를 설치하지 않은 시스템은 새로운 공격에 다시 취약해졌습니다. 보고서는 전 세계 수십 개의 시스템이 영향을 받았다고 언급했으나, 피해 기관의 이름은 공개되지 않았습니다. 샤이니헌터스는 동시에 피플소프트 취약점을 이용해 FBI 데이터를 탈취했다고 주장했으나, 이 주장은 독립적인 검증 없이 나온 것이며, 레터스도 이를 확인하지 못했습니다. 오라클은 해당 사안에 대한 의견 요청에 답변하지 않았으며, FBI는 보고서에서 민감한 데이터 유출 사건에 대한 공격이 진행 중이라고 밝혔습니다.

FBI는 이전에 민감한 정보를 유출한 사례가 있었으며, 샤이니헌터스는 의료 및 정신건강 기록을 탈취했다고 주장하기도 했습니다. 그러나 이러한 주장은 아직 확인되지 않았습니다. 현재 상황은 피플소프트에 의존하는 대기업 및 공공기관들의 보안 취약점이 심각해졌음을 보여주며, 초기 방어 조치만으로는 충분하지 않다는 점을 다시 한번 드러내고 있습니다. 오라클의 긴급 패치를 설치하지 않은 기관들은 재차 공격 대상이 되고 있습니다.