2월 2주차 뉴스레터 |
국제 랜섬웨어 조직 ‘킬린’(Qilin)이 방송사 MBC를 해킹했다고 주장해 파문이 일고 있다. 최근 국내 기업에 대한 굵직한 공격을 잇달아 벌인 킬린이 국가 주요 기간시설이라 할 지상파 방송에 침투했다는 소식에 관련 업계는 긴장하고 있다. |
|
|
|
인공지능(AI) 도구를 활용한 해커들이 클라우드 공격 주기를 시간 단위에서 분 단위로 비약적으로 단축시키고 있다는 분석 결과가 나왔다. 보안 업체 시스디그(Sysdig)에 따르면, 공격자들은 거대언어모델(LLM)을 사용해 정찰 자동화와 악성 코드 생성을 수행하며 AWS 환경을 단 10분 만에 완벽하게 장악했다. |
|
|
|
베터먼트는 피해를 입은 총 인원수를 공개하지 않았지만, 데이터 유출 알림 서비스인 Have I Been Pwned는 유출된 데이터를 분석한 결과 이메일 주소, 이름, 지리적 위치 정보 등을 포함한 1,435,174개의 계정이 노출되었다고 밝혔습니다. |
|
|
• Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 국내 다수 기기에서 취약한 NET-NTLM v1 프로토콜 사용이 확인되어, NET-NTLM v2 등 대체 프로토콜로 변경 및 NET-NTLM v1 비활성화 조치 권고 [1]
|
|
|
• 최근 국민의 일상생활과 밀접한 의료, 교육, 정보통신업종 등을 대상으로 랜섬웨어 위협이 증가하고 있어 보안 담당자들의 사전 점검 및 대비 필요
|
|
|
• n8n社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Xiaomi社의 Redmi Buds Pro 제품에서 발생하는 취약점에 대한 주의 권고
|
|
|
마키스는 고객사에 보낸 공지에서, 공격자가 ‘패치되지 않은 방화벽 취약점’을 직접 악용한 것이 아니라 소닉월의 고객 포털(MySonicWall)에서 유출된 방화벽 설정 백업 파일을 토대로 침투 경로를 확보했다고 밝혔다.
|
|
|
글공격자는 기존 NGINX 설정 파일을 수정하여 공격자가 선택한 URL 경로에 대한 수신 요청을 가로채는 악성 'location' 블록을 삽입합니다. 그런 다음 원래 URL 전체를 포함하도록 URL을 다시 작성하고 'proxy_pass' 지시문을 통해 공격자가 제어하는 도메인으로 트래픽을 전달합니다.
|
|
|
CISA는 수요일에 랜섬웨어 조직들이 적어도 2024년 2월부터 제로데이 공격에 사용되어 온 심각도가 높은 VMware ESXi 샌드박스 탈출 취약점을 악용하기 시작했다고 확인했습니다. Broadcom은 약 1년 전인 2025년 3월에 이 ESXi 임의 쓰기 취약점(CVE-2025-22225)을 메모리 누수(CVE-2025-22226) 및 TOCTOU 결함(CVE-2025-22224)과 함께 패치했으며 , 이 모든 취약점을 현재 활발히 악용되고 있는 제로데이 취약점으로 분류했습니다.
|
|
|
GitLab은 2021년 12월 에 서버 측 요청 위조(SSRF) 취약점( CVE-2021-39935 ) 을 패치했습니다. 이 취약점 으로 인해 권한이 없는 인증되지 않은 공격자가 파이프라인을 시뮬레이션하고 CI/CD 구성을 검증하는 데 사용되는 CI Lint API에 접근할 수 있다고 밝혔습니다.
|
|
|
|
화이트해커는 단순히 해킹 기술을 가진 사람이 아니다. AI 무한 경쟁 시대에 강국으로 발돋움하기 위해 반드시 필요한 요소다. 특히 보안 경쟁력 강화를 위해서는 화이트해커 육성이야말로 필요충분조건이라 할 만하다. |
|
|
|
가트너(Gartner)가 2026년 주요 사이버보안 트렌드를 발표했다. 가트너는 올해 사이버보안 트렌드를 주도할 핵심 요인으로 AI의 무질서한 성장, 지정학적 긴장, 규제 변동성, 위협 환경 심화를 꼽았다.
|
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|