2025~2026 클라우드 보안사고 공격 흐름 톺아보기

발표자 블로그 - 김서연 https://blog.ye11oc4t.kr


2026.05 Infrastructure Canvas 지원 티켓의 저장형 XSS로 담당자 세션을 탈취해 고객 캔버스 환경과 학습자 데이터 접근

2026.06 티빙 이용자 DB에 비인가 접근하여 개인정보/CI/DI/환불계좌/비밀번호 등 유출

클라우드 공격의 중심 - 아이덴티티 검증 미흡 자격증명/세션 토큰 악용 SaaS 제3자 공급망 침해 …


2025.01 Codefinger SSE

2025.12 쿠팡 대규모 개인정보 유출

2026.04 Vercel-Context.ai OAuth 침해

2019 Capital One (IDMSv1 → SSRF → 자격증명 탈취) 2025 Pandoc SSRF 악성 페이로드 포함된 iframe 제출 Pandoc으로 PDF 변환 서버에서 EC2 IMDS 경로 요청 IMDSv2 세션 토큰 없는 GET 요청 거부 IAM 자격 증명 탈취 및 클라우드 진입 실패 2026 W.B PoC IMDSv2가 항상 안전한가? IMDSv2 SSRF PoC 1. SQLi 관리자 JWT 획득 2. JWT로 admin 페이지 접근 3. URL 점검 기능에서 SSRF 공격 수행 4. IAM Role 임시 자격증명 탈취

(Github Open Source) AWS-Breach-Casebook 침해사고 사례 기록집(Casebook) 구조 1. 2. 공격 분석 3. 대응 방안 4. 참고 자료