스웨덴의 전자정부 플랫폼 소스 코드가 해킹된 CGI 인프라를 통해 유출됨

사건 개요
위협 행위자 ByteToBreach가 스웨덴 전자정부 플랫폼의 전체 소스 코드를 유출했으며, 이는 침해된 CGI Sverige AB 인프라를 통해 획득되었다고 주장합니다. CGI Sverige는 글로벌 IT 서비스 대기업 CGI Group의 스웨덴 자회사로서 중요한 정부 디지털 서비스를 관리합니다.
침해된 데이터 범주
- 전자정부 플랫폼 전체 소스 코드
- 직원 데이터베이스
- API 문서 서명 시스템
- Jenkins SSH 피벗 자격 증명
- RCE 테스트 엔드포인트
- 초기 발판 및 탈옥 아티팩트
- 시민 개인정보 데이터베이스 (별도 판매)
- 전자 서명 문서 (별도 판매)
공격 상세
이 공격에 사용된 공개된 취약점에는 다음이 포함됩니다:
- Jenkins 완전 침해
- Docker 그룹 내 Jenkins 사용자를 통한 Docker 탈출
- SSH 개인 키 피벗
- 정찰을 위한 로컬 .hprof 파일 분석
- SQL copy-to-program 피벗
해당 행위자는 기업들이 데이터 유출을 제3자 탓으로 돌리는 것에 대해 날카롭게 지적하며, 이 침해 사건이 명백히 CGI 인프라에 속한다고 밝히며 Viking Line과 Slavia Pojistovna를 다른 사례로 언급했습니다.
소스 코드는 여러 백업 다운로드 링크와 함께 무료로 공개되는 반면, 시민 데이터베이스는 별도로 판매됩니다. 이는 어제 게시된 Viking Line 침해 사건과 동일한 행위자입니다.
📖 전체 원문 읽기: HN AI Agents
👀 See Also

클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트
139개의 보안 규칙을 포함한 오픈 소스 JSON 규칙 세트로, 파괴적인 명령을 차단하고, 자격 증명 파일을 보호하며, 허가되지 않은 에이전트 편집으로부터 지시 파일을 보호합니다. 도구 계층에서 정규 표현식 패턴을 사용하여 LLM 의존성 없이 작동합니다.

Tailscale 등을 사용하여 VPS에 OpenClaw를 안전하게 셀프 호스팅하기
Tailscale, fail2ban, UFW 등을 사용하여 VPS에서 OpenClaw를 안전하게 설정하고 공개 노출을 피하며 방어력을 강화하세요.

FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기
FastAPI Guard는 IP 필터링, 지오블로킹, 속도 제한, 침투 탐지를 포함한 17가지 보안 검사를 추가하는 미들웨어를 제공합니다. 이 도구는 OpenClaw 보안 감사에서 문서화된 512개의 취약점과 40,000개 이상의 노출된 인스턴스를 보여주는 공격을 차단합니다.
OpenClaw 2026.9.2 프롬프트 주입 시도: 어떻게 발생했는가와 배울 점
공격자가 OpenClaw WhatsApp 채널에 프롬프트 인젝션 페이로드를 보냈지만, 에이전트의 자체 탐지 프로브가 이를 적발했습니다. 몇 번의 읽기 전용 grep 외에는 피해가 없었습니다. 구조적 신뢰 경계에 대해 무엇을 배울 수 있을까요?