오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용
- 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인

 

카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견.jpg

카스퍼스키는 오늘, KSS(Kaspersky Security Services) 보안 전문가들이 컨테이너화된 환경을 대상으로 암호화폐 데로(Dero)를 채굴하기 위한 악성코드를 배포하는 정교한 사이버 공격을 확인했다고 밝혔다.

 

공격자들은 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용한다. 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인된다.이 사이버 공격자들은 두 가지 유형의 악성코드(멀웨어)를 침해된 시스템에 주입한다. 하나는 채굴기이고, 다른 하나는 이 캠페인을 다른 취약한 컨테이너 네트워크로 확산시키는 전파형 악성코드다.

 

카스퍼스키 전문가들은 이번 악성 캠페인을 침해 평가(compromise assessment) 프로젝트를 진행하던중에 발견했으며, 컨테이너 기반 인프라를 운영하면서 강력한 보안 통제 없이 도커 API를 외부에 노출하고 있는 모든 기업이 잠재적 공격 대상이 될 수 있는 것으로 분석했다. 이러한 기업으로는 기술 기업, 소프트웨어 개발사, 호스팅 제공업체, 클라우드 서비스 제공업체(CSP), 기타 다수 기업이 포함된다.

 

'쇼단(Shodan)'에 따르면, 2025년 현재 전 세계적으로 매달 평균 485건의 도커 API 기본 포트가 노출되어 있다. 이 수치는 공격 캠페인의 공격 표면이 될 수 있는 진입 지점으로, 공격자가 노릴 수 있는 보안되지 않은 포트를 나타낸다. 중국이 월 평균 약 138건으로 가장 많았으며, 그 뒤를 독일(97), 미국(58), 브라질(16), 싱가포르(13)가 따랐다.

 

공격자가 노출된 도커 API를 식별하면, 기존 컨테이너를 침해하거나, 표준 Ubuntu 이미지를 기반으로 새로운 악성 컨테이너를 생성한다. 이후 감염된 컨테이너에는 엔진엑스(nginx)와 클라우드(cloud)의 두 가지 악성코드가 주입된다.

 

‘cloud’Dero 암호화폐 채굴기이고, ‘nginx’는 지속성을 유지하고 채굴기의 실행을 보장하며, 다른 노출된 환경을 스캔하는 악성 소프트웨어다. 이 악성코드는 전통적인 명령 및 제어 서버를 사용하지 않고, 각 감염된 컨테이너가 독립적으로 인터넷을 스캔하고, 채굴기를 새로운 대상에게 확산시킬 수 있도록 한다.

 

카스퍼스키 시큐리티 서비스의 앰젯 와제(Amged Wageh) 사고 대응 및 침해 평가 전문가는 이는 보안 조치가 즉시 도입되지 않을 경우, 감염된 각 컨테이너가 새로운 공격 출발점이 되어 감염이 기하급수적으로 증가할 가능성을 보여준다고 설명하고, “컨테이너는 소프트웨어 개발, 배포 및 확장성의 근간이다. 클라우드 네이티브 환경, 데브옵스, 마이크로서비스 아키텍처 전반에 걸친 광범위한 사용은 공격자에게 매력적인 표적이 된다. 이러한 의존성 증가에 따라, 기업은 강력한 보안 솔루션과 사전 위협 탐지, 정기적인 침해 평가를 결합한 360도 보안 접근 방식을 채택해야 한다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 이번 도커 API 공격 캠페인은 한국의 클라우드 네이티브 비즈니스에 위협이 된다. 공격자들은 합법적인 컨테이너 이미지를 무기화하여 전통적인 방어 체계를 우회하는 자가 복제형 위협을 만들어내고 있다. 한국의 빠른 디지털 전환 상황에서, 모든 기업은 즉시 컨테이너 구성을 점검하고, 런타임 보호를 구현하여 주요 산업 전반의 컨테이너 보안 기준을 강화해야 한다고 덧붙였다.

 

공격자들은 nginxcloud라는 이름을 바이너리 내부에 직접 삽입했다. 이 바이너리는 인간이 아닌 프로세서가 해석하는 명령어 및 데이터로 구성된 고정형 실행 파일이다. 이는 페이로드가 합법적인 도구처럼 위장하여 분석가와 자동 방어 체계를 속이려는 고전적인 위장 전술이다.

 

#카스퍼스키#도커#API#악성코드#nginx#cloud#컨테이너#데로#암호화폐#

 
?

  1. 슈나이더 일렉트릭 코리아, ‘PLM/DX 컨퍼런스 2025’서 소프트웨어 정의 자동화 전략 소개

    - 자동화의 모듈화 및 유연성을 높이는 핵심 기술로 IEC 61499 국제 표준 소개 - 슈나이더 일렉트릭의 EAE 플랫폼으로 실현하는 유연하고 지속 가능한 자동화 인사이트 공유 슈나이더 일렉트릭 코리아는 6월 20일(금) 서울 코엑스에서 개최되는 ‘PLM/DX 베스트...
    Date2025.06.20 Bynewsit Views401
    Read More
  2. 한국퀀텀컴퓨팅, '퀀텀코리아 2025' 참가…“양자컴퓨팅 및 AI 인프라 사업과 서비스 소개”

    - '퀀텀코리아 2025'에서 양자컴퓨팅 및 AI 인프라와 관련된 주요 사업과 서비스 소개 예정 - 6월 25일(수), 전시회 컨퍼런스에서 KQC 오상근 부사장이 '사이버 보안에서 PQC 기반 HSM의 중요 역할'을 주제로 세션 진행 - 국내 기업들이 KQC의 양자컴퓨팅 풀 ...
    Date2025.06.20 Bynewsit Views516
    Read More
  3. 레노버-모레-AMD, AI 추론 성능 최적화 공동 솔루션 발표

    - 모레 · AMD와 함께 AI 인프라 혁신 세미나 개최 - 레노버 · AMD의 고성능 인프라와 모레의 AI 최적화 소프트웨어 기술 결합한 솔루션 론칭 계획 공개 - 특정 플랫폼 종속성 벗어난 인프라 환경 구현해 AI 추론 성능 최대 2배 이상 향상 레노버 글로벌 테크놀...
    Date2025.06.20 Bynewsit Views714
    Read More
  4. 헥사곤, ‘항공산업을 위한 혁신 제조 기술 컨퍼런스 2025’ 개최…“항공산업 디지털 전환 및 지속 가능성 전략 제시”

    - 홍석관 헥사곤 매뉴팩처링 인텔리전스의 메트롤로지 사업부 사장, ‘헥사곤 기술을 활용한 항공산업의 디지털 전환과 지속 가능성’ 발표 헥사곤은 오늘 한국생산기술연구원에서 ‘항공산업을 위한 혁신 제조 기술 컨퍼런스 2025’를 성황리에 개최했다고 밝혔다...
    Date2025.06.19 Bynewsit Views770
    Read More
  5. 알리바바 클라우드, 국내 제2 데이터센터 공식 출범…“검증된 대규모 모델로 한국 내 고객 지원 강화”

    알리바바 클라우드가 국내 기업의 클라우드 컴퓨팅 및 AI 서비스 수요 증가에 선제적으로 대응하기 위해 오는 6월 말까지 한국에 제2 데이터센터를 공식 가동한다고 발표했다. 2022년 국내 첫 데이터센터 설립 이후 3년 만에 이루어진 이번 투자는 한국 시장에...
    Date2025.06.19 Bynewsit Views706
    Read More
  6. 타포, ‘Tapo H110’ 스마트 IR 리모컨 출시…“스마트폰으로 가전 제어”

    티피링크의 스마트홈 브랜드 타포(Tapo)는 다양한 가전제품을 스마트폰으로 제어할 수 있는 스마트 적외선(IR) IoT 허브 ‘Tapo H110’을 새롭게 출시했다고 밝혔다. 이번에 선보인 Tapo H110은 기존 적외선 리모컨을 사용하는 TV, 에어컨, 선풍기 등 구형 가전...
    Date2025.06.19 Bynewsit Views213
    Read More
  7. 슈퍼마이크로, AMD 인스팅트 MI350 탑재 AI 솔루션 출시…“수냉·공냉식 옵션 모두 지원 및 성능·효율성 극대화”

    - 4세대 AMD CDNA 아키텍처 기반으로 대규모 AI 학습 및 추론 워크로드에 최적화 - 서버당 2.3TB HBM3e 메모리 탑재해 빠른 연산 처리와 유연한 AI 확장 지원 슈퍼마이크로컴퓨터가 최신 AMD 인스팅트(Instinct) MI350 시리즈 GPU를 기반 AI 솔루션을 공개했다...
    Date2025.06.19 Bynewsit Views135
    Read More
  8. 사이냅소프트, AI 어시스턴트 기술 세미나 개최…“회사 문서 기반 맞춤형 AI 솔루션 공개”

    - 보안 걱정 없는 온프레미스 환경서 구동 - 토스랩 '잔디'와 연계한 실제 활용 사례 소개 사이냅소프트가 고객사 내부 문서를 활용한 전용 AI 어시스턴트 기술을 선보이는 세미나를 개최한다. 사이냅소프트는 6월 20일 본사에서 '같은 LLM, 다른 결과: 데이터...
    Date2025.06.19 Bynewsit Views495
    Read More
  9. 엔비디아, 모델 양자화로 ‘스테이블 디퓨전 3.5’ 성능 대폭 향상

    - FP8 양자화, 텐서RT 최적화로 VRAM 사용 40% 줄이고, 처리 속도 2배 향상 - 개발자용 RTX 전용 텐서RT SDK 출시…경량화, JIT 컴파일 지원 엔비디아가 양자화를 통해 스테이블 디퓨전 3.5(Stable Diffusion 3.5) 모델의 성능을 대폭 향상시켰다고 발표했다. ...
    Date2025.06.19 Bynewsit Views533
    Read More
  10. 티맥스소프트-티맥스티베로, “오픈소스 미들웨어·DB 운영관리 전략” 웨비나 개최

    - 오픈소스 솔루션 ‘하이퍼프레임’과 ‘오픈SQL 3’를 활용한 유연한 IT 인프라 전략 제시 - 상용 SW 수준의 오픈소스 미들웨어·DBMS 플랫폼으로 고객의 오픈소스 도입 페인포인트 해결 티맥스소프트와 티맥스티베로가 오는 6월 25일 오후 2시 “미들웨어(Middlew...
    Date2025.06.19 Bynewsit Views720
    Read More
  11. 사이냅소프트, 참좋은여행에 ‘사이냅 OCR Pro’ 공급…여권 인식 저하 해결

    - 참좋은여행, 여권 자동등록 시스템 업그레이드 - 신여권 인식률 문제 해결… 사이냅소프트 OCR 도입 여행사 참좋은여행이 여권 인식 문제 해결을 위해 도큐먼트 AI 전문기업 사이냅소프트의 인공지능 기반 OCR 솔루션을 도입했다. 사이냅소프트는 자사의 ‘사...
    Date2025.06.19 Bynewsit Views760
    Read More
  12. 엠클라우드브리지, 2025 HRD에서 ‘AI 에이전트 활용 교육 과정’ 발표

    - 기업 임직원 AI 활용 능력 강화를 위한 맞춤 AI Agent 교육 과정 제공 - 교육 완료 후 만족도에 따라 추가 보강 교육을 지원하는 품질 관리 제공 엠클라우드브리지가 제32회 대한민국 인적자원개발 종합대회 ‘HRD KOREA 2025’에 참가해 기업 임직원 AI 활용 ...
    Date2025.06.19 Bynewsit Views506
    Read More
  13. 자브라, 소형 회의실 전용 비디오바 ‘파나캐스트 40 VBS’ 출시

    - 파나캐스트 40 VBS, 자브라의 프리미엄 협업 솔루션 포트폴리오 확장 - 독보적인 180도 화각과 선명한 음성을 위한 고급 오디오 기술을 탑재해 소형 회의실에 최적화된 협업 경험 전달 - 간편하고 신속한 설치로 회의 준비 시간을 단축, 유연한 배포 옵션 제...
    Date2025.06.18 Bynewsit Views174
    Read More
  14. 노르딕, ‘뉴튼.AI’ 인수…“엣지 AI 리더십 강화”  

    - 노르딕의 획기적인 nRF54L 시리즈와 뉴튼.AI의 자동화된 TinyML 플랫폼을 통해 - 사용이 편리하고, 매우 효율적인 엣지용 머신러닝 구현 가속 노르딕 세미컨덕터는 TinyML 솔루션 분야의 선도 기업인 뉴튼.AI(Neuton.AI)의 핵심 기술 자산 및 IP를 인수한다...
    Date2025.06.18 Bynewsit Views303
    Read More
  15. MSI, ‘더현대 X 세모키’ 팝업스토어 참여

    - 더현대 서울서 키보드, 마우스 체험존 운영 - 다양한 게이밍 기어 전시 및 저렴하게 구매할 수 있는 기회 엠에스아이코리아는 전자랜드가 주최하는 키보드 타건 팝업스토어 ‘세모키’에 참가해 MSI의 다양한 게이밍 기어를 전시한다. 이번 팝업스토어는 6월 1...
    Date2025.06.18 Bynewsit Views220
    Read More
  16. 데이터브릭스, 구글 클라우드와 전략적 AI 파트너십 체결…“구글 제미나이 데이터 인텔리전스 플랫폼에 통합”

    데이터브릭스(Databricks)는 오늘 구글 클라우드(Google Cloud)와 새로운 전략적 제품 파트너십을 발표하고, 최신 제미나이(Gemini) 모델이 데이터브릭스의 데이터 인텔리전스 플랫폼 내에서 네이티브 제품으로 제공된다고 밝혔다. 해당 파트너십을 통해 기업...
    Date2025.06.18 Bynewsit Views450
    Read More
  17. Avio, 다쏘 ‘3D익스피리언스 플랫폼’ 도입…“우주 기술 개발 혁신”

    - 이탈리아에 본사를 둔 우주 발사체 및 추진 시스템 분야 선도 기업, 지속 가능한 엔지니어링 및 제조 프로세스 비전 강화 - 3D익스피리언스 플랫폼, 주요 유럽 우주 프로그램을 위한 제품 개발 과정에서 효율성, 표준화, 품질, 규정 준수 수준 향상 - 다쏘시...
    Date2025.06.18 Bynewsit Views517
    Read More
  18. 세일즈포스, '에이전트포스 월드투어 코리아 2025' 개최…“인간과 에이전트 협업으로 고객 성공 지원”

    - AI 에이전트 기업으로의 도약을 위한 차세대 디지털 워크포스 플랫폼 활용 전략 방향성 제시 - 슬랙, 태블로 세션 통해 협업 및 데이터 분석 환경 고도화 사례 발표… 세일즈포스 생태계 강화 - 에이전트포스 해커톤 우수작 발표부터 자격증 프로그램까지…40...
    Date2025.06.18 Bynewsit Views647
    Read More
  19. EDB, 소버린 AI 및 데이터 플랫폼 ‘EDB Postgres AI’ 발표

    - AI 중심 데이터 운영을 위한 근본적인 혁신을 목표로 설계된 통합 플랫폼 - 트랜잭션 처리, 분석, 그리고 생성형 AI까지 하나의 환경 안에서 모두 처리할 수 있도록 통합 지원 EDB는 오늘 차세대 소버린 AI 및 데이터 플랫폼 ‘EDB 포스트그레스 AI(Postgres ...
    Date2025.06.18 Bynewsit Views671
    Read More
  20. 슈나이더 일렉트릭, 두바이에 첫 ‘임팩트 빌딩’ 공개…“글로벌 친환경 사옥 전환 본격화”

    - 지속 가능하고 스마트한 업무 공간 조성 위한 ‘임팩트 빌딩 프로그램’ 출범 - 기업의 탄소중립 목표를 직접 실천하는 동시에, 실질적인 스마트 빌딩 구현 사례 제공 슈나이더 일렉트릭이 ‘임팩트 빌딩 프로그램(Impact Buildings Program)’의 첫 번째 거점으...
    Date2025.06.17 Bynewsit Views667
    Read More
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 288 Next
/ 288
CLOSE