사전 목록
MOVEit

MOVEit 대규모 정보유출 사건

2023년 MOVEit 사건은 CL0P 집단이 관리형 파일전송 제품의 제로데이 취약점을 대량 악용해 정부·기업·학교·연금기관과 위탁고객의 개인정보를 광범위하게 절취한 사건입니다.

#해킹의 유명한 사례#MOVEit#2023#CL0P#제로데이

MOVEit 대규모 정보유출 사건

Progress Software의 MOVEit Transfer는 조직 간 대용량 파일을 전송하는 관리형 파일전송 제품입니다. 2023년 5월 말 CL0P 관련 행위자는 SQL 인젝션 계열 제로데이 취약점 CVE-2023-34362를 이용해 인터넷에 노출된 서버에 접근하고 데이터베이스와 저장 파일을 절취했습니다. 이후 추가 취약점과 패치가 공개되었습니다.

직접 서버 운영자 외에도 급여·연금·인사·보험 서비스를 위탁한 다수 고객과 개인이 간접 피해를 입었습니다.

사건 개요

공개 시기2023년 5월 말~6월

초기 취약점MOVEit Transfer CVE-2023-34362 등

피해 특성파일전송 서버의 집중 데이터 절취와 다단계 위탁 피해

진행 경과

공격자는 취약 서버에 LEMURLOOT로 알려진 웹셸을 설치하거나 데이터베이스 API를 이용해 파일과 메타데이터에 접근한 것으로 분석되었습니다. CL0P는 다수 피해자에게 이메일을 보내고 유출 사이트에 명단을 공개했습니다. 제품 공급업체는 서비스를 중단하고 패치·지표·추가 수정사항을 제공했습니다.

피해와 영향

전 세계 수천 조직과 수천만 명 규모의 개인정보가 영향을 받은 것으로 여러 추적기관이 집계했습니다. 정확한 총계는 중복 피해자와 지속적인 통지 때문에 계속 변했습니다. 연금, 급여, 의료, 교육과 정부 데이터가 포함된 사건이 많았습니다.

원인과 확산 요인

파일전송 서버는 외부에 노출되어 있고 민감자료를 집중 보관하며 여러 고객·위탁사의 데이터 흐름을 연결합니다. 패치 전에 이미 대량 악용이 시작되었고 서버 로그와 파일 보존기간이 조직마다 달라 피해 범위 확인이 어려웠습니다.

대응과 수습

Progress는 패치와 완화 지침을 발표했고 CISA·FBI는 공동 권고를 제공했습니다. 조직들은 서버를 격리하고 웹셸·DB 접근 로그를 점검하며 개인정보 유출 통지를 진행했습니다. 장기간의 위탁사·재위탁사 확인과 대상자 중복 제거가 필요했습니다.

남긴 교훈

인터넷 공개 파일전송 제품은 고위험 자산으로 분류하고 민감파일 보존기간을 최소화합니다. 공급업체 긴급경보 수신과 서비스 중단 권한을 명확히 정합니다. 위탁계약에는 사고 통지 시점, 로그 제공, 데이터 목록, 하위처리자 책임을 포함합니다.

사실 확인 시 주의점

피해 조직과 개인의 총수는 발표 시점과 집계기관에 따라 변합니다. CL0P 유출 사이트의 명단이 실제 전체 데이터 절취를 자동 증명하지는 않습니다. MOVEit Cloud와 온프레미스 제품, 취약점 번호별 영향과 패치 시점을 구분해야 합니다.

공식 참고자료

CISA — CL0P의 MOVEit Transfer 악용

CISA — CL0P의 MOVEit 악용