전 세계 네트워크 장비 1위 기업 Cisco가 해커 그룹 ShinyHunters에 의해 대규모 해킹을 당했습니다.

ShinyHunters는 Cisco 내부 시스템에 3가지 경로로 침투했습니다. 직원에게 가짜 전화를 걸어 비밀번호를 탈취하고, Salesforce 시스템을 뚫고, AWS 계정까지 침투했습니다.

고객 데이터 300만 건이 유출되었으며, GitHub 비공개 저장소 300개 이상이 털렸습니다. 유출된 저장소에는 Cisco의 AI 보안 제품 소스코드가 포함되어 있었습니다.

보안 도구의 소스코드가 유출되면 해커가 방어 로직을 분석하여 우회할 수 있기 때문에 단순 패치로는 해결이 불가능합니다.

AWS 가상 드라이브 100개 이상에 접근하여 은행, 미국 정부 기관 등 Cisco 고객사의 데이터까지 노출되었습니다.

인스타그램 릴스에서 자세히 보기