yozm.tech
피드로 돌아가기
TechCrunchAI 재작성

Oracle warns of security bug that hackers abused to breach 100+ companies

오라클(Oracle)이 기업용 소프트웨어 피플소프트(PeopleSoft)의 심각한 보안 취약점을 경고했습니다. 샤이니헌터스(ShinyHunters) 해킹 그룹은 이 취약점을 이용해 100개 이상의 기업을 해킹했다고 주장했으며, 구글(Google)의 보안 자회사 맨디언트(Mandiant)도 이를 확인했습니다. 아직 패치가 나오지 않아 사용자들의 즉각적인 대응이 요구됩니다.

2일 전·2026.06.11·읽기 1·Lorenzo Franceschi-Bicchierai

오라클이 대기업의 급여 및 인사 관리에 사용되는 자사 피플소프트 소프트웨어에서 치명적인 보안 취약점(vulnerability)을 발견했다고 기업 고객들에게 경고했습니다. 이번 경고는 샤이니헌터스라는 사이버 범죄 그룹이 해당 취약점을 악용하여 대규모 해킹 캠페인을 벌였다고 주장한 직후에 나왔습니다. 오라클은 아직 이 취약점에 대한 패치를 제공하지 않은 상태입니다.

샤이니헌터스는 피플소프트 서버를 사용하는 100개 이상의 조직을 침해했다고 주장했으며, 구글 소유의 보안 회사 맨디언트는 이 오라클 취약점이 샤이니헌터스 그룹이 피플소프트 고객을 대상으로 한 해킹 캠페인에 악용하고 있는 것과 동일한 버그임을 확인했습니다. 이 버그는 인증(authentication) 과정 없이 인터넷을 통해 악용될 수 있는 제로데이(zero-day) 취약점으로, 오라클은 고객들에게 즉각적인 완화 조치를 적용할 것을 권고했습니다. 맨디언트는 주로 미국에 있는 100개 이상의 글로벌 조직에 이 사실을 통보했으며, 이 중 약 3분의 2가 고등 교육 기관인 것으로 밝혀졌습니다. 일부 조직은 성공적으로 공격을 차단하거나 취약점을 해결했지만, 다른 조직들은 데이터 유출을 겪었으며, 도난당한 데이터는 샤이니헌터스의 데이터 유출 웹사이트에 게시되었습니다.

이번 사건은 기업들이 사용하는 핵심 소프트웨어의 보안 관리가 얼마나 중요한지 다시 한번 일깨워줍니다. 특히 피플소프트와 같이 민감한 인사 및 급여 정보를 다루는 시스템의 취약점은 막대한 개인 정보 유출로 이어질 수 있어 심각성이 큽니다. 샤이니헌터스 그룹은 과거에도 세일즈포스(Salesforce), 게인사이트(Gainsight), 인스트럭처(Instructure) 등 여러 기업용 소프트웨어의 취약점을 노려 데이터를 탈취하고 몸값을 요구하는 수법을 사용해왔습니다. 이러한 공격은 기업들에게 소프트웨어 공급망 전반에 걸친 보안 강화와 신속한 취약점 대응 체계 구축의 필요성을 강조합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

일반적인 기업 보안 뉴스이며, 1인 창업자가 직접적인 사업 기회를 찾기에는 전문성과 자본, 신뢰 구축에 대한 진입 장벽이 높습니다.

문제 / 미충족 수요

기업용 소프트웨어의 제로데이 취약점은 심각한 데이터 유출로 이어질 수 있으며, 패치 전까지 기업들은 무방비 상태에 놓입니다.

한국 시장
국내 있음한국에서도 기업용 소프트웨어 취약점 진단 및 보안 컨설팅 시장은 이미 존재하며 경쟁이 치열합니다.
수익 모델

B2B 보안 컨설팅, 취약점 진단 서비스 · 돈 내는 주체: 오라클 피플소프트 사용 기업의 IT/보안 부서

1인 실현 가능성
2/5

보안 컨설팅은 전문성과 신뢰가 중요하며, 1인이 모든 것을 해결하기는 어렵습니다. 특히 대기업 대상이므로 영업 및 기술 역량이 많이 필요합니다.

진입 지점 (Wedge)

특정 산업군(예: 교육기관)을 위한 피플소프트 취약점 진단 및 임시 방어 솔루션 제공

이번 주 첫 실험

오라클 피플소프트 사용 기업 리스트를 확보하고, 해당 기업의 보안 담당자에게 제로데이 취약점 위험성 및 임시 방어책에 대한 정보성 메일을 발송한다.

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기