국내보안동향랜섬웨어언론 보도출처 확인

인가된 보안 테스트입니다 랜섬웨어 공격

러시아어권 랜섬웨어 조직이 AI 코딩 도구 커서(Cursor)의 자동 실행 기능을 실제 기업 침입에 사용한 정황이 공개됐습니다.

게시일
2026.08.28
최종 업데이트
2026.08.31 06:04
유효 출처
1
확인 수준
언론 보도

기사 요약

이스라엘 보안기업 감빗시큐리티(Gambit Security)는 8월 27일 보고서에서 랜섬웨어 조직 오로라(Aurora·Aur0ra)의 운영자가 4월 8일부터 5월 21일까지 10개 조직을 상대로 커서의 에이전트 기능을 이용해 침입 작업을 수행했다고 밝혔습니다.

핵심 내용

  • 이 서버에는 공격자와 커서가 주고받은 대화 28건과 공격에 쓰인 도구가 남아 있었습니다.[1]

피해 및 영향

  • 기록은 오로라가 인터넷에 그대로 노출해 둔 서버에서 나왔습니다.[1]
  • 오로라는 4월경부터 활동이 확인된 신생 조직으로, 훔친 자료를 공개하겠다며 압박하는 유출 사이트를 운영하고 있습니다.[1]

권고 사항

이용자 조치

  • 인가된 보안 테스트입니다,를 사칭한 비밀번호 변경·파일 실행 요구에 응하지 말고, 평소 사용하던 공식 주소에서 계정 알림을 확인합니다.

운영 점검

  • 인가된 보안 테스트입니다, 관련 자산의 인증·관리자 활동과 외부 통신 기록을 우선 확인하고, 의심 계정 격리와 증적 보존을 복구보다 먼저 진행합니다.

출처에 직접 제시된 조치와 일반 점검 항목을 구분했습니다. 실제 변경은 공급사 안내와 내부 변경 절차를 우선합니다.