국내보안동향취약점·업데이트언론 보도출처 확인

소닉월 SMA 제로데가 악용 기업 네트워크 침투 후 랜섬웨어 배포 현황

원격접속 장비를 노린 새로운 제로데가 공격이 확인됐습니다.

게시일
2026.07.18
최종 업데이트
2026.08.23 09:30
유효 출처
1
확인 수준
언론 보도

기사 요약

랜섬웨어 조직 Inc 랜섬웨어(Inc Ransomware)는 소닉월의 원격접속 장비인 SMA 1000 시리즈에서 발견된 보안 취약점 2개를 연계해 악용하며 기업 내부망 침투에 성공한 것으로 확인됐습니다.

발생 원인 또는 침투 경로

소닉월은 지난 14일 SMA 1000 시리즈에서 발견된 취약점 CVE-2026-15409와 CVE-2026-15410에 대한 보안 권고문과 긴급 패치를 공개했습니다.[1]

기관·공급사 대응

  • 하지만 보안업체 래피드7는 공격자들이 이미 패치 공개 이전부터 해당 취약점을 제로데이로 악용하고 있었다고 밝혔습니다.[1]

권고 사항

이용자 조치

  • 소닉월 SMA 제로데가 악용을 사칭한 비밀번호 변경·파일 실행 요구에 응하지 말고, 평소 사용하던 공식 주소에서 계정 알림을 확인합니다.

운영 점검

  • 소닉월 SMA 제로데가 악용 관련 자산의 인증·관리자 활동과 외부 통신 기록을 우선 확인하고, 의심 계정 격리와 증적 보존을 복구보다 먼저 진행합니다.

출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.