랩서스
랩서스는 2021~2022년에 기술·통신·게임 기업을 침해해 소스코드와 내부자료를 절취·공개하고 금전을 요구한 데이터갈취 집단입니다.
랩서스
Lapsus$는 계정·클라우드·소스코드 저장소를 장악하고 자료를 공개하는 방식으로 알려졌습니다. 파일 암호화는 핵심 수법으로 확인되지 않았습니다. 텔레그램을 이용해 피해자와 소통하고 내부자 모집을 공개적으로 시도했습니다. 젊은 구성원이 포함된 것으로 수사와 공개 보고서에서 알려졌습니다.
CISA의 Cyber Safety Review Board는 관련 공격을 검토하며 디지털 신원과 이동통신 기반 인증의 구조적 약점을 지적했습니다.
식별 정보
알려진 활동 범위
Microsoft, Nvidia, Samsung, Okta, Uber 등 여러 대형 기업 관련 침해가 공개되었습니다. 소스코드와 내부 시스템 화면, 고객지원 도구가 주요 표적이 되었고 기업의 신뢰와 공급망에 영향을 주었습니다.
주로 관찰되는 접근 방식
SIM 스와핑, MFA 푸시 반복, 헬프데스크 사회공학, 탈취 세션, VPN·VDI 접근, 내부자 매수, 협업·코드 저장소 탐색이 보고되었습니다. 보안 통제가 잘 갖춰진 기업에서도 계정 복구 절차와 외주 인력 접근이 약점이 될 수 있음을 보여줬습니다.
대표적으로 연결된 사건과 캠페인
2022년 Nvidia, Samsung, Microsoft, Okta 관련 자료 유출과 Uber 침해가 대표적으로 연결됩니다. 사건별로 Lapsus$의 주장과 기업이 확인한 범위가 달랐습니다.
방어 관점의 핵심
피싱 저항형 MFA, SIM 변경 보호, 헬프데스크 고위험 요청 검증, 외주·계약자 계정 통제가 중요합니다. 코드 저장소의 대량 복제와 비정상 토큰 생성, 클라우드 관리자 변경을 탐지합니다. 내부자 위험 신고·권한분리·비밀관리 체계를 운영합니다.
배후 판단을 읽는 방법
공격자가 텔레그램에 게시한 주장은 홍보와 협상 목적을 포함합니다. 소스코드 일부가 공개된 사실과 전체 시스템 장악 범위를 구분합니다. Lapsus$와 유사한 사회공학을 사용하는 후속 집단의 관계는 수사·기술 증거로 확인해야 합니다.