Australian Cyber Security Centre(ACSC)는 전 세계적으로 취약한 콘텐츠 관리 시스템(CMS)과 플러그인을 노린 대규모 악용 캠페인이 진행 중이라고 경고하였다. 이미 다수의 호주 중소기업이 피해를 입었으며, 공격자들은 웹쉘을 사이트에 설치해 지속적인 접근 권한을 확보하고 서비스 방해, 자격 증명 탈취, 추가 악성코드 설치, 네트워크 내부 이동 등의 악의적 행위를 하고 있다.
이번 캠페인은 WordPress, Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE 등 다양한 CMS와 플러그인에서 발견된 여러 취약점을 악용하고 있다. 특히 Simple File List, WavePlayer, BerqWP, WPBookit, Ninja Forms, ThemeREX Addons, Breeze Cache, pay-uz, ACF Extended, Sneeit Framework, WPvivid Backup, Gravity Forms, GutenKit/Hunk Companion 등 WordPress 플러그인과 Craft CMS, MaxSite CMS, MetInfo CMS, Joomla JCE의 취약점이 집중적으로 공격받고 있다. ACSC는 이번 공격에 AI가 활용되어 공격 속도와 규모가 더욱 커졌을 가능성도 언급하였다.
ACSC는 웹사이트 관리자들에게 CMS, 테마, 플러그인의 최신 보안 업데이트 적용, 사용하지 않는 구성요소 제거, 자동 업데이트 활성화, 웹 디렉터리의 읽기 전용 설정, 무단 파일 생성 모니터링, 민감 디렉터리 접근 제한, 웹 서버에서의 비정상적인 자식 프로세스 차단 등을 권고하였다.
※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.