Security trend

We will deliver the up-to-date security information timely.

[해외동향] ACSC, CMS 및 플러그인 취약점 악용 글로벌 캠페인 경고

2026-07-13

Australian Cyber Security Centre(ACSC)는 전 세계적으로 취약한 콘텐츠 관리 시스템(CMS)과 플러그인을 노린 대규모 악용 캠페인이 진행 중이라고 경고하였다. 이미 다수의 호주 중소기업이 피해를 입었으며, 공격자들은 웹쉘을 사이트에 설치해 지속적인 접근 권한을 확보하고 서비스 방해, 자격 증명 탈취, 추가 악성코드 설치, 네트워크 내부 이동 등의 악의적 행위를 하고 있다.

이번 캠페인은 WordPress, Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE 등 다양한 CMS와 플러그인에서 발견된 여러 취약점을 악용하고 있다. 특히 Simple File List, WavePlayer, BerqWP, WPBookit, Ninja Forms, ThemeREX Addons, Breeze Cache, pay-uz, ACF Extended, Sneeit Framework, WPvivid Backup, Gravity Forms, GutenKit/Hunk Companion 등 WordPress 플러그인과 Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE의 취약점이 집중적으로 공격받고 있다. ACSC는 이번 공격에 AI가 활용되어 공격 속도와 규모가 더욱 커졌을 가능성도 언급하였다.

ACSC는 웹사이트 관리자들에게 CMS, 테마, 플러그인의 최신 보안 업데이트 적용, 사용하지 않는 구성요소 제거, 자동 업데이트 활성화, 웹 디렉터리의 읽기 전용 설정, 무단 파일 생성 모니터링, 민감 디렉터리 접근 제한, 웹 서버에서의 비정상적인 자식 프로세스 차단 등을 권고하였다.

요약

  • ACSC는 CMS 및 플러그인 취약점을 노린 글로벌 악용 캠페인을 경고하였다.
  • 호주 중소기업 다수가 웹쉘 설치 등으로 피해를 입었다.
  • WordPress, Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE 등 다양한 플랫폼과 플러그인이 공격 대상이다.
  • AI가 공격의 속도와 규모를 키우는 데 활용된 것으로 보인다.
  • 관리자들에게 보안 업데이트, 불필요한 구성요소 제거, 접근 제한 등 보안 강화 조치를 권고하였다.

Reference

https://www.bleepingcomputer.com/news/security/australia-warns-of-global-campaign-targeting-vulnerable-cms-platforms/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

LIST