미국 인공지능 정책 자문 초청장은 평범한 업무 연락처럼 보였다. Proofpoint의 조사 보고서는 10월 1일 공개됐으며, 7월 8일 시작된 캠페인에서 발신자들이 전 백악관 기술 담당자 Lynne Edwards Parker와 경제학자 Heidi Crebo-Rediker를 사칭했다고 전한다. 답장을 보낸 수신자는 Microsoft 계정 접근 정보를 빼내도록 설계된 가짜 클라우드 로그인 절차로 유도됐다.

Proofpoint는 의심되는 운영자를 TA419로 추적하며 중국과 연계됐고 첩보 활동을 목적으로 한다고 평가한다. 이러한 귀속과 제시된 정보 수집 목적은 회사의 평가이며 BIG CHANGE가 독립적으로 확인한 결론은 아니다. 공개 보고서는 자격 증명 탈취 시도를 기록했지만 표적 계정이 침해됐거나 이메일이 탈취됐다는 점을 입증하지 않는다.

큰 변화

  • 달라진 점: Proofpoint는 익숙한 AI 정책 초청장을 이용해 공인을 사칭한 뒤 수신자를 가짜 Microsoft 로그인 화면으로 보내는 7월의 표적 피싱 캠페인을 공개했다.
  • 왜 중요한가: 그럴듯한 첫 이메일은 뒤이어 오는 문서 링크를 일상적인 것으로 보이게 만들 수 있다. 노린 것은 정책 전문가의 클라우드 계정 접근 권한이지 AI 모델이나 새로운 취약점이 아니었다.
  • 앞으로 볼 점: 피해를 입은 조직이 계정 침해를 확인하는지, 독립적인 초청장 확인 절차와 피싱 방지 인증을 도입하는지 살펴봐야 한다. 보고서만으로는 어느 결과도 확인할 수 없다.

로그인 화면보다 먼저 도착한 초청장

Proofpoint에 따르면 첫 메시지는 허구의 AI 정책 자문위원회 참여 자리나 AI 수출 통제와 공급망에 관한 상원 외교위원회 보고서에 기여할 기회를 제안했다. 로그인 양식을 바로 제시하지는 않았다. 답장을 보낸 뒤에는 세부 내용을 제공한다고 가장한 단축 링크가 발송됐고, 결국 가짜 OneDrive 로그인 페이지로 이어졌다.

이 순서가 중요한 이유는 수신자가 보안 판단보다 업무상 판단을 먼저 하도록 요청받았기 때문이다. 이 사람이 실제 동료인가, 초청장은 믿을 만한가? 공개적으로 알려진 인물들은 위장에 이용됐다. Parker와 Crebo-Rediker는 사칭당한 것이지 캠페인 참가자로 지목된 것이 아니다.

Reuters가 독립적으로 접촉한 Alex Engler는 Penn Center on Media, Technology, and Democracy의 소장이다. Engler는 Parker가 보낸 것처럼 보이는 AI 정책 프로젝트 초청 이메일을 받았다고 말했다. 그는 해당 분야의 다른 사람들에게 확인해 발신자가 사칭범임을 알아차렸다. Reuters는 Parker가 7월 초 자신을 사칭한 메시지를 받은 사람을 두 명 알고 있었다고 보도했다. Proofpoint는 관찰된 표적화가 몇 개 조직의 10명 미만을 대상으로 했다고 Reuters에 밝혔다. 이 보도는 의심스러운 초청장 한 건을 독립적으로 확인하고 캠페인 규모에 관한 제한된 설명을 더한다. Proofpoint의 기술적 재구성이나 공격자 귀속을 검증하지는 않는다.

익숙한 로그인 화면이 함정의 일부였던 이유

Proofpoint의 기술 분석에 따르면 링크는 여러 리디렉션과 가짜 OneDrive 로딩 페이지를 거쳐 중간자 공격 방식의 로그인 절차로 이어졌다. 연구진은 해당 페이지가 Microsoft 로그인을 실시간으로 중계하고 비밀번호와 일반적인 다중 인증 단계를 거친 뒤 세션을 탈취할 수 있었다고 말한다. 이는 Proofpoint가 관찰한 기법이다. 보고서는 자격 증명을 입력한 수신자가 몇 명인지, 세션이 실제로 사용됐는지 밝히지 않는다.

Proofpoint는 2025년 4월부터 미국과 일본의 싱크탱크, 방위 계약업체, 대학, 법률사무소를 겨냥한 관련 시도를 봤다고 밝혔다. 2026년 2월에는 Anthropic 직원을 사칭해 미국 싱크탱크의 AI 정책 분석가에게 접근한 메시지도 설명했다. 이 날짜들은 10월 공개보다 앞선다. 새로운 10월 공격 물결이나 모든 표적이 침해됐다는 증거로 해석해서는 안 된다.

공격 지점에 맞는 확인 방법

예상하지 못한 위원회 초청이나 공유 문서를 받았다면 새 링크를 누르기 전에 이미 알고 있는 연락 경로로 발신자에게 확인하는 것이 실용적인 대응이다. 이는 또한 Proofpoint의 권고다. Engler의 사례는 발신자 확인이 유용함을 보여주지만, Reuters는 그의 메시지에 관한 완전한 기술 분석이나 계정 침해를 보도하지 않았다.

조직에서는 CISA가 권고하는 피싱 방지 인증, 특히 FIDO/WebAuthn을 사용하면 로그인을 진짜 사이트에 묶어 가짜 페이지가 시작한 로그인 시도를 막을 수 있다. 이 인증은 예상치 못한 요청을 확인하는 절차를 대체하지 않으며 특정 조직이 보호된다는 증거도 아니다. 사용자가 모방 페이지에 입력할 수 있는 코드 방식보다 Proofpoint가 설명한 로그인 중계 공격에 더 직접적으로 대응한다.

, CISA가 권고하는 FIDO/WebAuthn 등을 활용할 수 있다. 이 방식은 로그인을 진짜 사이트에 묶어 가짜 페이지가 시작한 로그인 시도를 막는다. 예상치 못한 요청을 확인하는 절차를 대체하지 않으며 특정 조직이 보호된다는 증거도 아니다. 사용자가 모방 페이지에 입력할 수 있는 코드 방식보다 Proofpoint가 설명한 로그인 중계 공격에 더 직접적으로 대응한다.

출처 및 추가 읽을거리