오라클 피플소프트 악용, 미 연방수사국 등 100곳 이상 해킹 피해
이번 오라클 피플소프트 취약점 해킹으로 어떤 민감 정보들이 유출되었나요?
패치가 적용되지 않은 환경에서는 어떤 위험이 있나요?
이번 사태를 막기 위해 어떤 보안 대책이 요구되나요?

요약문:
- 해킹조직, 오라클 피플소프트 신종 취약점 이용
- 미 연방수사국 등 100곳, 6대 산업 민감 정보 대량 유출
리드문: 2026년 9월 26일(현지시각) 로이터 통신에 따르면, 해킹 조직 샤이니헌터스(ShinyHunters)는 오라클 피플소프트(Oracle PeopleSoft)의 신규 취약점(CVE-2026-35273)을 변형, 미 연방수사국(Federal Bureau of Investigation, FBI) 등 글로벌 100곳 이상의 공공기관 및 대형 기업의 ERP·인사 연동 시스템에 실시간 침투하며, AI·블록체인 등 첨단 인프라에서 6대 산업 전반 심각한 추가 피해가 발생하고 있다.
본문: 2026년 9월 26일(현지시각) 로이터 통신 등 복수 해외 매체 보도에 따르면, 샤이니헌터스(ShinyHunters) 해킹 그룹이 오라클 피플소프트에서 발견된 신규 취약점(CVE-2026-35273, CVSS 9.8)을 활용해 미국, 아시아, 유럽 100곳 이상 기관과 기업을 공격했다. 이번 공격은 방화벽(웹 애플리케이션 방화벽) 규칙을 우회할 수 있도록 변형된 공격 기법으로 알려졌으며, 인증 없이 네트워크에 접속만 하면 원격 명령 실행이 가능하다. 2026년 5~6월 1차 공격 직후 일부 기관은 웹방화벽 룰을 강화했으나, 패치가 신속하게 미적용된 환경에서는 탐지·차단이 되지 않아 의료, 운송, 정부, 기술, 농업 등 6대 주요 산업 전반에서 추가 피해가 확대됐다. 이와 관련해 구글 산하의 사이버 보안 부서 맨디언트(Mandiant)는 즉시 100여곳 이상 위험 경고를 발령했다.
이번 공격의 핵심 경로는 피플소프트 환경관리 허브(EMH, Environment Management Hub) 모듈이다. 샤이니헌터스는 새로운 페이로드 패턴을 활용해 웹방화벽을 우회하고 백도어(웹쉘)와 해킹 도구(SIDEEYE)를 설치, 시스템을 완전히 장악했다. 미 연방수사국(FBI)도 인사·채용 시스템(FBIJobs.gov 등)이 직접 침투당해, 요원 신상 및 인텔리전스 배치 내역 등 미 정부 심층 정보가 유출됐다. 실제 일부 시스템에서는 2~3TB 규모의 인적 정보, 의료·심리기록 등 대량의 민감 데이터가 대외로 빠져나간 것으로 확인됐다.
특히 최근 AI 데이터, 온체인 계약, 인사·급여 등 민감 자료가 ERP·인사관리 환경에서 오라클 피플소프트와 연동되는 구조여서, 이번 취약점이 블록체인 기반 신원증명·AI 분석시스템에까지 확산되는 현실적 위험이 커졌다. 패치가 적용되지 않은 환경에선 웹방화벽(WAF), 엔드포인트 보호(EPP), 탐지·대응 체계(MDR) 등 최신 보안 솔루션조차 거의 무력화되며, 이로 인해 블록체인 상 개인정보가 영구 노출되고 AI 모델의 데이터까지 오염, 스마트컨트랙트 시스템으로의 2차 피해까지 이어질 우려가 지적된다.
구글(알파벳 산하), 오라클(공동창업자 래리 엘리슨 포함)은 즉각적인 패치(CVE-2026-35273) 적용, 취약 계정 교체, 네트워크 내 이상 징후 조기 탐지, 백도어·악성 코드 점검을 전 세계 공공·민간 기관에 공식 권고했다. 미국뿐 아니라 아시아, 유럽 등 전세계적으로 피해가 빠르게 확산되는 가운데, 패치 미적용 환경이나 단일 방화벽·EPP 중심 방어만으론 지능형 공격(APT) 차단에 한계가 다시 한번 확인됐다. 이번 사태에서는 '먼저 패치, 그 다음 방화벽'이란 원칙과 함께 패치 거버넌스 강화, AI 기반 이상 징후 탐지, 블록체인 연동부의 별도 모니터링과 미인증 연동 차단 등 구체적 보안 체계 개편 필요성이 강하게 제기되고 있다.
결론: 실제 업계 분석에 따르면, 이번 오라클 피플소프트 취약점은 AI·블록체인 융합 인프라 환경에서 산업별 100곳 이상, 최대 2~3테라바이트 정보 유출 등 대규모 피해로 확산되고 있다. 이에 따라 패치 자동화, 업무망·연구망 분리, AI기반 이상탐지, 블록체인 연동부 별도 모니터링과 외부 연동차단 등 다계층 보안 전략이 즉각적으로 도입되는 추세다.










