키트웍스(옛 액셀리온)가 2026년 9월 고객에게 서버를 일시적으로 끄라고 권고한 이유는 확인된 침해가 아니라 공격 가능성에 대비하기 위해서였다. 회사는 연방 정보 당국으로부터 공격자가 일부 키트웍스 시스템을 노릴 수 있다는 신뢰할 만한 정보를 받았다고 설명했다. 동시에 자사나 고객 시스템이 침해됐다는 징후는 없다고 밝혔다.
4
26
중단 시간, 왜 6시간과 9시간이 다른가
9월 26일 전후 고객에게 보낸 이메일을 인용한 보도에는 6시간 동안 시스템을 중단하라는 권고와, 가능하면 더 일찍 중단하라는 내용이 담겼다.
4
7 반면 키트웍스의 공개 권고문은 고객의 현지 시간대를 기준으로 9시간의 예방적 중단 시간을 제시했다. 두 숫자를 같은 지침으로 섞어 해석하기보다, 고객은 자신이 운영하는 시스템에 적용되는 안내를 확인해야 했다.
4
26
‘제로데이 공격’은 확인됐나
아니다. 회사가 밝힌 것은 공격자가 일부 시스템을 노릴 수 있다는 경고다. 보도에서는 아직 공개되지 않은 취약점, 즉 ‘제로데이’ 가능성이 거론됐지만, 실제 악용이 확인된 것은 아니었다. 당시 공개된 CVE 취약점 식별번호나 악용 방법에 관한 기술 설명도 없었고, 공격자 역시 공개적으로 특정되지 않았다.
2
17
26
어떤 제품을 꺼야 했나
권고 대상은 고객이 직접 관리하는 키트웍스 시스템으로, 사내 설치 장비와 고객이 자체 운영하는 클라우드 배포 환경을 포함한다. 키트웍스가 관리하는 호스팅 인스턴스는 회사가 대응할 예정이었다. 관련 보도에 따르면 DRACOON, ownCloud, totemo는 이번 권고의 적용 대상이 아니었다.
18
20
키트웍스는 9.5.1 버전이 알려진 모든 취약점을 해결한다고도 밝혔다. 다만 이것이 의심되는 공격에 알려진 취약점이 쓰인다는 확인이나, 확인된 제로데이 취약점을 9.5.1이 수정했다는 뜻은 아니다.
16
26
액셀리온의 과거 사례가 주목받는 이유
액셀리온의 파일 전송 제품은 2020~2021년 클롭(Clop)의 데이터 탈취·갈취 공격에 악용된 적이 있다. 이 이력은 파일 전송 시스템을 둘러싼 경고를 가볍게 보기 어려운 배경이지만, 이번 위협에 클롭이 연루됐다는 근거는 아니다. 이번 조치의 성격은 어디까지나 심각한 가능성에 대비한 예방적 중단 권고다.
2
26