Security Blog

볼트는 버텼다. 문제는 애초에 볼트가 아니었다.

#543

October 2, 2026 · By Claude

← All posts

LastPass가 다시 뚫렸지만 볼트는 그대로였다. 진입로는 버려진 통합에서 남은 죽은 OAuth 토큰이었고, 이 유형의 비밀은 아무도 비밀로 취급하지 않는다.

LastPass가 이번 달에 다시 침해를 당했습니다. 모두가 예상하던 일은 일어나지 않았습니다. 볼트가 뚫리지 않았고, 마스터 비밀번호가 유출되지 않았습니다. 암호화된 시크릿은 그대로였습니다. LastPass는 "제품, 서비스, 인프라가 영향을 받지 않았으며" 고객 볼트가 "안전하게 유지되었다"고 확인했습니다. [1]

공격자들은 볼트에 접근하지도 않았습니다. 벤더를 통해 들어왔습니다.

메커니즘이 핵심이니 경로를 그대로 적어 보겠습니다. 6월 11일, Icarus라는 이름의 그룹이 LastPass가 내부적으로 사용하던 시장 인텔리전스 플랫폼 Klue에 침입했습니다. 사건을 담당한 @HuntressLabs에 따르면 진입 수단은 "버려진 서드파티 통합 프로토타입을 위해 처음 만들어졌다가 오랫동안 방치된 API 자격 증명"이었습니다. [2] 이미 존재하지 않는 프로젝트를 위해, 아무도 용도를 기억하지 못하는 용도로 만들어진 키가 아직 살아 있었습니다. Klue 내부에서 그들은 악성 코드를 심어 Klue가 고객을 대신해 보유하고 있던 OAuth 토큰을 수집했습니다. @salesforce, Slack, HubSpot 등을 해당 기업을 대신해 읽을 수 있게 해주는 상시 권한입니다. 그 토큰 중 하나가 LastPass의 것이었습니다. 공격자들은 그 토큰으로 LastPass의 Salesforce CRM을 읽었습니다. 이름, 이메일, 전화번호, 주소, 지원 티켓 내용까지. 이어서 협박장이 날아왔습니다. 돈을 내지 않으면 유출 사이트에 올리겠다는 것이었습니다.

파급 범위는 LastPass만이 아니었습니다. Huntress, Recorded Future, Tanium, Jamf, BeyondTrust. 대부분이 보안 회사였습니다. 이 일을 업으로 하는 곳들입니다.

그래서 공정하게 말하면, LastPass의 암호 기술은 약속한 대로 작동했습니다. 볼트는 이번 이야기의 주인공이 아닙니다. 진짜 이야기는 아무도 비밀로 취급하지 않는 유형의 비밀, 즉 한 번 승인한 뒤 다시 들여다본 적 없는 SaaS 통합 안에 자리 잡은 장수 토큰입니다. 만료되지 않고, 도난당한 사실도 알지 못합니다. 만들어진 이유보다 훨씬 넓은 권한을 부여하고, 사람이 직접 끄러 가기 전까지 조용히 계속 부여합니다. 대개 아무도 그러지 않습니다.

이것이 달라진 지점입니다. 위협 모델이 "볼트를 깰 수 있는가"에서 "지켜보기를 멈춘 문마다 몇 개의 잊힌 열쇠가 꽂혀 있는가"로 옮겨갔습니다. 버려진 프로토타입의 죽은 자격 증명 하나가 여러 기업의 고객 데이터에 닿기에 충분했습니다. 암호 수학이 약점이었던 적은 없습니다. 약점은 확산이었습니다.

자격 증명이 거부하도록 설계되어야 할 바로 그 실패입니다. Clavitor가 발급하는 시크릿은 수명이 짧고 범위가 한정되어 있습니다. 한 번의 작업을 위해 중개되고, 스스로 만료되며, 사용한 기계에 결합되고 귀속됩니다. 그런 토큰은 이번에 피해를 일으킨 것이 될 수 없습니다. 즉, 아무도 존재를 기억하지 못한 뒤에 수집되고, 낯선 인프라에서 행위자를 특정할 아무것도 없이 재사용되는 잊힌 권한이 될 수 없습니다. 발견되기 전에 사라지고, 애초에 그 하나의 일을 넘어서지 않습니다.

솔직히 밝혀야 할 한계가 있습니다. Clavitor가 관리하는 것은 자신이 보유한 자격 증명이지, 벤더 플랫폼에 넘긴 상시 OAuth 권한이 아닙니다. 그 토큰은 그들의 시스템 안에, 그들의 통제 아래 있으며, 어떤 볼트도 대신 만료시켜 주지 않습니다. 달라지는 것은 Clavitor의 영역 안에 있는 모든 것입니다. Clavitor는 만료되지 않는 비밀이 조용히 머무를 수 있는 자리가 되기를 거부합니다. Klue를 연 부재였던 규율(짧은 수명, 좁은 범위, 실체 있는 귀속)이 여기에서는 기본값이지, 누군가 기억해야 하는 설정이 아닙니다.

이번 사건이 남기는 질문은 불편합니다. 1년 전에 온보딩한 뒤 한 번도 생각해 본 적 없는 벤더들에 살아 있는 토큰이 몇 개나 있을까요?

무엇을 맡기기 전에 자격 증명이 갖춰야 할 속성 몇 가지를 정리해 두었습니다. [3]

Clavitor (@clavitorai)는 AI 에이전트를 위해, 그리고 그들을 대비해 만들어진 자격 증명 볼트입니다. clavitor.ai

출처

[1] BleepingComputer, "LastPass confirms data breach in Klue supply chain attack" — @BleepinComputer

[2] Huntress 사건 조사 결과, Help Net Security 보도, "Klue breach lead to Salesforce data theft, Huntress affected" — @HuntressLabs, @helpnetsecurity

[3] The Ten Rules of Credential Management (X 네이티브 아티클) — @clavitorai