국제 합동 작전 ‘엔드게임’, 감염된 WordPress 사이트 1만 4천 971개 정화

2026.06.19

·

Photo by Unsplash (unsplash.com) — Free to use

✦ guniq 시각

14,971개 사이트 정화라는 수치보다 중요한 것은 이 사이트들이 얼마나 오랫동안 좀비 상태로 운영됐는지다. WordPress를 운영한다면 보안 플러그인과 정기적인 파일 무결성 검사는 이제 선택이 아닌 기본이다.

▲ 이미지 출처: The Hacker News

네덜란드·캐나다·독일·미국 법집행기관이 합동으로 ‘SocGholish’ 악성 인프라를 차단하고, 감염된 WordPress 사이트 14,971개를 정화하는 데 성공했다. ‘오퍼레이션 엔드게임(Operation Endgame)’으로 불리는 이번 작전은 중소 WordPress 운영자들에게 중요한 시사점을 남긴다.

SocGholish란 무엇인가

SocGholish(소크골리시), 또는 FakeUpdates라고도 불리는 이 악성코드는 2017년부터 활동해온 오래된 위협이다. 취약한 WordPress 사이트를 해킹한 뒤 사이트 방문자에게 “브라우저 업데이트가 필요합니다”라는 가짜 팝업을 보여주는 방식으로 동작한다. 업데이트 파일인 것처럼 속여 악성코드를 다운로드시키고, 감염된 PC는 이후 랜섬웨어 배포, 정보 탈취, 내부망 침투의 발판이 된다.

왜 WordPress 사이트가 주요 타깃인가

이번 작전에서 정화된 14,971개 사이트 대부분은 플러그인·테마 업데이트를 방치한 소규모 WordPress 사이트였다. WordPress는 전 세계 웹사이트의 40% 이상을 차지하는 만큼, 오래된 취약점이 패치되지 않은 사이트가 항상 존재한다. 해킹된 사이트는 사이트 자체보다 방문자를 감염시키는 플랫폼으로 악용된다는 점에서 운영자가 피해 사실을 모르는 경우가 대부분이다.

내 사이트가 해킹됐는지도 모른 채, 방문자들이 악성코드에 감염되고 있을 수 있다. WordPress 관리자라면 지금 당장 점검이 필요하다.

WordPress 운영자 필수 점검 항목

  • WordPress 코어·플러그인·테마 즉시 업데이트 — 방치된 업데이트가 침해의 가장 흔한 원인
  • Wordfence 또는 Sucuri로 악성코드 스캔 — 무료 버전으로도 기본 탐지 가능
  • 관리자 계정 비밀번호·2FA 점검 — 기본 admin 계정 삭제, 강력한 비밀번호 설정
  • 파일 무결성 모니터링 — 핵심 WordPress 파일이 변조됐는지 정기 확인
  • 호스팅 제공업체의 보안 스캔 활용 — 대부분의 호스팅 업체가 악성코드 탐지 서비스 제공

출처: The Hacker News  |  작성자: Ravie Lakshmanan  |  발행일: 2026-06-19


MORE POSTS

다른 글 보기

Photo by Unsplash (unsplash.com) — Free to use
프로젝트 관리

IT 프로젝트 관리 도구 완전 해부 – 13. OpenProject — 엔터프라이즈를 노린 오픈소스

2026.07.10
Photo by Unsplash (unsplash.com) — Free to use
테크 랩

중소기업 자체 클라우드 구축 – 06. 라이브 마이그레이션과 장애 복구 검증

2026.07.10
Photo by Unsplash (unsplash.com) — Free to use
뉴스

에이전틱 AI 시대 국내 금융기관 96% 준비 중, 거버넌스 확신은 48%에 그쳐

2026.07.10

프로젝트 문의 환영합니다

기획부터 개발, 운영까지 함께 만들어 드립니다.