❌

Normal view

There are new articles available, click to refresh the page.
Before yesterdayMain stream

생산성 λ„κ΅¬λ‘œ μœ„μž₯ν•œ 크둬 ν™•μž₯ ν”„λ‘œκ·Έλž¨, κΈ°μ—… HRΒ·ERP 계정 νƒˆμ·¨ λ…Έλ €

19 January 2026 at 21:38

크둬 μ›Ή μŠ€ν† μ–΄μ˜ λ°©μ–΄ 체계λ₯Ό μš°νšŒν•œ 쑰직적인 μ•…μ„± λΈŒλΌμš°μ € μ• λ“œμ˜¨ 캠페인이 확인됐닀. 이 μΊ νŽ˜μΈμ€ 생산성 λ„κ΅¬λ‘œ ν™λ³΄λœ ν™•μž₯ ν”„λ‘œκ·Έλž¨μ„ 무기화해 κΈ°μ—… μ„Έμ…˜ 토큰을 νƒˆμ·¨ν•˜κ³ , ꢁ극적으둜 계정 전체λ₯Ό μž₯μ•…ν•˜λ €λŠ” μ‹œλ„λ₯Ό λ²Œμ˜€λ‹€.

λ³΄μ•ˆ κΈ°μ—… μ†ŒμΌ“μ˜ μœ„ν˜‘ μ—°κ΅¬νŒ€μ€ λΈ”λ‘œκ·Έλ₯Ό 톡해 β€œμ΄ ν™•μž₯ ν”„λ‘œκ·Έλž¨λ“€μ€ μ„œλ‘œ 연계해 인증 토큰을 ν›”μΉ˜κ³ , 사고 λŒ€μ‘ κΈ°λŠ₯을 μ°¨λ‹¨ν•˜λ©°, μ„Έμ…˜ ν•˜μ΄μž¬ν‚Ήμ„ 톡해 μ™„μ „ν•œ 계정 νƒˆμ·¨λ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•œλ‹€β€λΌκ³  μ„€λͺ…ν–ˆλ‹€. ν•΄λ‹Ή μΊ νŽ˜μΈμ€ 널리 μ‚¬μš©λ˜λŠ” 인사관리(HR) 및 μ „μ‚¬μ μžμ›κ΄€λ¦¬(ERP) ν”Œλž«νΌμ„ μ£Όμš” ν‘œμ μœΌλ‘œ μ‚Όμ•˜λ‹€.

μ†ŒμΌ“ 연ꡬ진은 이번 곡격을 자격 증λͺ…을 μ€λ°€νžˆ νƒˆμ·¨ν•˜λŠ” 방식과 κΈ°μ—…μ˜ λ³΄μ•ˆ λŒ€μ‘ κΈ°λŠ₯을 λ°©ν•΄ν•˜λŠ” μˆ˜λ²•μ΄ ν•¨κ»˜ μ‚¬μš©λœ 볡합적인 κΈ°μ—… μΉ¨ν•΄ μ‚¬λ‘€λ‘œ λΆ„μ„ν–ˆλ‹€. κ³΅κ²©μžλŠ” κ²‰λ³΄κΈ°μ—λŠ” 신뒰감을 μ£ΌλŠ” λ””μžμΈκ³Ό 정상적인 μš©λ„λ₯Ό λ‚΄μ„Έμš΄ 크둬 ν™•μž₯ ν”„λ‘œκ·Έλž¨ 5쒅을 κ²Œμ‹œν–ˆμœΌλ©°, μ‹€μ œλ‘œλŠ” κΈ°μ—… 업무 흐름 κΉŠμˆ™ν•œ μ§€μ μ—μ„œ μ•…μ„± ν–‰μœ„λ₯Ό μˆ˜ν–‰ν•˜λ„λ‘ μ„€κ³„ν–ˆλ‹€.

μ„€μΉ˜ 수 집계 κ²°κ³Ό, 연ꡬ진이 ꡬ글 λ³΄μ•ˆ νŒ€μ— κ²½κ³ ν•˜κ³  μ‚­μ œ μš”μ²­μ„ μ œμΆœν•˜κΈ° μ „κΉŒμ§€ 2,300λͺ… 이상이 이 도ꡬλ₯Ό μ„€μΉ˜ν•œ κ²ƒμœΌλ‘œ μΆ”μ •λœλ‹€. ν•΄λ‹Ή ν™•μž₯ ν”„λ‘œκ·Έλž¨μ€ μ›Œν¬λ°μ΄, λ„·μŠ€μœ„νŠΈ, μ„μ„ΈμŠ€νŒ©ν„°μŠ€μ™€ 같은 μ‹œμŠ€ν…œμ„ 겨λƒ₯ν–ˆμœΌλ©°, 이듀 ν™˜κ²½μ—μ„œλŠ” 단 ν•˜λ‚˜μ˜ μ„Έμ…˜λ§Œ νƒˆμ·¨λΌλ„ 직원 정보, 재무 데이터, λ‚΄λΆ€ 업무 ν”„λ‘œμ„ΈμŠ€ μ „λ°˜μ΄ λ…ΈμΆœλ  수 μžˆλ‹€.

μ•…μ„± μ½”λ“œλ₯Ό 숨긴 κ°€μ§œ 생산성 도ꡬ

μ΄λ²ˆμ— ν™•μΈλœ ν™•μž₯ ν”„λ‘œκ·Έλž¨λ“€μ€ λͺ¨λ‘ κΈ°μ—… μ‚¬μš©μžλ₯Ό μœ„ν•œ 생산성 ν–₯상 λ„κ΅¬λ‚˜ λ³΄μ•ˆ 보쑰 도ꡬλ₯Ό κ°€μž₯ν–ˆλ‹€. 크둬 μ›Ή μŠ€ν† μ–΄ 등둝 νŽ˜μ΄μ§€μ—λŠ” 완성도 높은 λŒ€μ‹œλ³΄λ“œ ν™”λ©΄κ³Ό ν•¨κ»˜ HR λ˜λŠ” ERP 도ꡬ 접근을 κ°„μ†Œν™”ν•΄ μ€€λ‹€λŠ” μ„€λͺ…이 λ‹΄κ²Όλ‹€. μš”μ²­ν•œ κΆŒν•œ μ—­μ‹œ μΏ ν‚€ μ ‘κ·Όμ΄λ‚˜ νŽ˜μ΄μ§€ μˆ˜μ •κ³Ό 같은 β€˜ν‘œμ€€μ β€™μ΄κ³  무해해 λ³΄μ΄λŠ” κΈ°λŠ₯으둜 ꡬ성돼 μžˆμ—ˆλ‹€.

κ·ΈλŸ¬λ‚˜ μ„€μΉ˜ μ΄ν›„μ—λŠ” μ „ν˜€ λ‹€λ₯Έ ν–‰μœ„κ°€ μ΄μ–΄μ‘Œλ‹€. λ°μ΄ν„°λ°”μ΄ν΄λΌμš°λ“œ μ•‘μ„ΈμŠ€(DataByCloud Access), 데이터 바이 ν΄λΌμš°λ“œ 1(Data By Cloud 1), μ†Œν”„νŠΈμ›¨μ–΄ μ•‘μ„ΈμŠ€(Software Access)둜 뢈린 μ„Έ κ°€μ§€ ν™•μž₯ ν”„λ‘œκ·Έλž¨μ€ 인증 토큰이 ν¬ν•¨λœ μ„Έμ…˜ μΏ ν‚€λ₯Ό κ³΅κ²©μžκ°€ ν†΅μ œν•˜λŠ” μΈν”„λΌλ‘œ μ™ΈλΆ€ μ „μ†‘ν–ˆλ‹€. λ‹€μˆ˜μ˜ κΈ°μ—… μ‹œμŠ€ν…œμ—μ„œλŠ” μ΄λŸ¬ν•œ ν† ν°λ§ŒμœΌλ‘œλ„ λΉ„λ°€λ²ˆν˜Έ μž…λ ₯ 없이 μ‚¬μš©μž 인증이 κ°€λŠ₯ν•˜λ‹€. 일뢀 μ‚¬λ‘€μ—μ„œλŠ” μ΅œμ‹  자격 증λͺ…을 ν™•λ³΄ν•˜κΈ° μœ„ν•΄ 60μ΄ˆλ§ˆλ‹€ μΏ ν‚€λ₯Ό μΆ”μΆœν•œ κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬λ‹€.

이미 둜그인 ν™”λ©΄κ³Ό 닀쀑 인증 절차λ₯Ό ν†΅κ³Όν•œ μ„Έμ…˜μ€ νƒˆμ·¨λœ λΉ„λ°€λ²ˆν˜Έμ™€ λ™μΌν•œ 역할을 ν•  수 μžˆλ‹€. 이둜 인해 일반적인 λ³΄μ•ˆ κ²½κ³ λ₯Ό μœ λ°œν•˜μ§€ μ•Šμ€ 채 계정에 직접 μ ‘κ·Όν•  수 μžˆλ‹€λŠ” 점이 문제둜 지적됐닀.

연ꡬ진은 β€œμž‘μ„± μ‹œμ μ„ κΈ°μ€€μœΌλ‘œ λ‹€μ„― 개 ν™•μž₯ ν”„λ‘œκ·Έλž¨ λͺ¨λ‘ μ—¬μ „νžˆ 쑰사 쀑”이라며 β€œκ΅¬κΈ€ 크둬 μ›Ή μŠ€ν† μ–΄ λ³΄μ•ˆ νŒ€μ— μ‚­μ œ μš”μ²­μ„ μ œμΆœν–ˆλ‹€β€λΌκ³  μ„€λͺ…ν–ˆλ‹€. ꡬ글은 CSO의 논평 μš”μ²­μ— 즉각적인 닡변을 내놓지 μ•Šμ•˜λ‹€.

λ³΄μ•ˆ 쑰치 μš°νšŒμ™€ μ„Έμ…˜ ν•˜μ΄μž¬ν‚Ή

이번 μΊ νŽ˜μΈμ€ 자격 증λͺ… νƒˆμ·¨μ— κ·ΈμΉ˜μ§€ μ•Šμ•˜λ‹€. 툴 μ•‘μ„ΈμŠ€ 11(Tool Access 11)κ³Ό 데이터 바이 ν΄λΌμš°λ“œ 2(Data By Cloud 2)둜 뢈린 두 개의 ν™•μž₯ ν”„λ‘œκ·Έλž¨μ€ DOM μ‘°μž‘ κΈ°λŠ₯을 ν¬ν•¨ν•˜κ³  μžˆμ—ˆμœΌλ©°, 이λ₯Ό 톡해 ν‘œμ  ν”Œλž«νΌ λ‚΄ λ³΄μ•ˆ 및 관리 νŽ˜μ΄μ§€ 접근을 적극적으둜 μ°¨λ‹¨ν–ˆλ‹€. 이둜 인해 κΈ°μ—… κ΄€λ¦¬μžλŠ” λΉ„λ°€λ²ˆν˜Έ λ³€κ²½, 둜그인 이λ ₯ 확인, μΉ¨ν•΄λœ 계정 λΉ„ν™œμ„±ν™”μ™€ 같은 화면에 μ ‘κ·Όν•  수 μ—†μ—ˆκ³ , μ˜μ‹¬μŠ€λŸ¬μš΄ ν™œλ™μ„ μΈμ§€ν•˜λ”λΌλ„ 즉각적인 λŒ€μ‘μ΄ μ–΄λ €μš΄ 상황에 λ†“μ˜€λ‹€.

λ‹€μ„― 개 κ°€μš΄λ° κ°€μž₯ κ³ λ„ν™”λœ κ²ƒμœΌλ‘œ λΆ„μ„λœ μ†Œν”„νŠΈμ›¨μ–΄ μ•‘μ„ΈμŠ€λŠ” μΏ ν‚€ νƒˆμ·¨ 외에도 μ–‘λ°©ν–₯ μΏ ν‚€ μ£Όμž… κΈ°λŠ₯을 μ œκ³΅ν–ˆλ‹€. νƒˆμ·¨ν•œ μ„Έμ…˜ 토큰을 κ³΅κ²©μžκ°€ μ œμ–΄ν•˜λŠ” λΈŒλΌμš°μ €μ— λ‹€μ‹œ μ£Όμž…ν•˜λŠ” λ°©μ‹μœΌλ‘œ, chrome.cookies.set()κ³Ό 같은 APIλ₯Ό ν™œμš©ν•΄ μœ νš¨ν•œ 인증 μΏ ν‚€λ₯Ό 직접 μ‹¬λŠ” ꡬ쑰닀. 이λ₯Ό 톡해 ν”Όν•΄ μ‚¬μš©μžμ˜ 좔가적인 μ‘°μž‘ 없이도 κ³΅κ²©μžλŠ” 인증된 μ„Έμ…˜μ„ 확보할 수 μžˆμ—ˆλ‹€.

이 기법은 둜그인 ν™”λ©΄κ³Ό 닀쀑 인증 절차λ₯Ό 사싀상 μš°νšŒν•˜λ©°, 즉각적인 계정 νƒˆμ·¨λ₯Ό κ°€λŠ₯ν•˜κ²Œ ν•œλ‹€.

연ꡬ진은 β€œλ„€ 개의 ν™•μž₯ ν”„λ‘œκ·Έλž¨μ€ databycloud1104 κ³„μ •μœΌλ‘œ, λ‚˜λ¨Έμ§€ ν•˜λ‚˜λŠ” λ‹€λ₯Έ λΈŒλžœλ“œλ‘œ κ²Œμ‹œλμ§€λ§Œ, λ‹€μ„― 개 λͺ¨λ‘ λ™μΌν•œ 인프라 νŒ¨ν„΄μ„ κ³΅μœ ν•˜κ³  μžˆμ–΄ 단일 쑰직이 μ£Όλ„ν•œ ν˜‘λ ₯된 μž‘μ „μœΌλ‘œ 보인닀”라고 λΆ„μ„ν–ˆλ‹€.

μ†ŒμΌ“μ€ 기업을 λŒ€μƒμœΌλ‘œ λΈŒλΌμš°μ € ν™•μž₯ ν”„λ‘œκ·Έλž¨ μ‚¬μš©μ„ μ—„κ²©νžˆ κ°μ‚¬ν•˜κ³  μ œν•œν•  것을 κΆŒκ³ ν–ˆλ‹€. λ˜ν•œ κΆŒν•œ μš”μ²­μ„ λ©΄λ°€νžˆ κ²€ν† ν•˜κ³ , μΏ ν‚€λ‚˜ κΈ°μ—…μš© μ‚¬μ΄νŠΈμ— λΆˆν•„μš”ν•˜κ²Œ μ ‘κ·Όν•˜λŠ” μ• λ“œμ˜¨μ€ μ œκ±°ν•΄μ•Ό ν•œλ‹€κ³  μ‘°μ–Έν–ˆλ‹€. 이와 ν•¨κ»˜ 비정상적인 μ„Έμ…˜ ν™œλ™μ„ μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜κ³ , μ‚¬μš©μžμ—κ²Œ 배포되기 전에 μ•…μ„± ν™•μž₯ ν”„λ‘œκ·Έλž¨ ν–‰μœ„λ₯Ό 탐지할 수 μžˆλŠ” 도ꡬλ₯Ό ν™œμš©ν•  ν•„μš”κ°€ μžˆλ‹€κ³  μ œμ‹œν–ˆλ‹€.
dl-ciokorea@foundryco.com

Innovator Spotlight: Seraphic

By: Gary
8 September 2025 at 17:26

Reinventing Browser Security for the Enterprise The Browser: Enterprise’s Biggest Blind Spot On any given day, the humble web browser is where business happens – email, SaaS apps, file sharing,...

The post Innovator Spotlight: Seraphic appeared first on Cyber Defense Magazine.

❌
❌