2월 3주차 뉴스레터 |
친무슬림 핵티비스트들의 금융권 공격이 시작돼 금융권에 주의보가 발령됐다. 이번엔 신한은행과 하나금융그룹 등이 타깃이 됐다. 13일 보안 업계 및 금융 업계에 따르면 금융보안원은 200여 회원사들을 대상으로 디도스(DDoS) 주의보를 보냈다. 친무슬림 해킹 그룹인 ‘리퍼섹’(RipperSec)이 국내 방산업계에 이어 금융권에 디도스공격을 시작했기 때문이다. |
|
|
|
사이버시큐리티뉴스 등 외신에 따르면, 이 봇넷은 주로 원격 데스크톱 프로토콜(RDP)의 취약한 비밀번호나 초기 설정값을 치밀하게 파고들어 시스템에 침투한다. 침투 후에는 명령 프롬프트(MCD)와 파워쉘(PowerShell)을 결합한 2단계 배포 명령을 실행해 시스템 권한을 완벽하게 장악한다. |
|
|
|
마이크로소프트(Microsoft)의 공식 오피스 애드인 스토어에 등록돼 있던 정상 일정관리 도구가 해커에게 탈취돼 대규모 피싱 도구로 악용된 사실이 확인됐다. 이 과정에서 4,000건이 넘는 마이크로소프트 계정 정보와 신용카드 정보, 은행 보안 질문 답변까지 유출된 것으로 드러났다. |
|
|
|
공격자들은 ClickFix 캠페인에서 Claude 아티팩트와 Google 광고를 악용하여 특정 검색어를 입력하는 macOS 사용자에게 정보 탈취 악성코드를 유포하고 있습니다. 현재까지 최소 두 가지 변종의 악성 활동이 확인되었으며, 1만 명 이상의 사용자가 위험한 지침이 담긴 콘텐츠에 접근했습니다. |
|
|
• Fortinet社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Microsoft社는 Windows Notepad에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Ivanti社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• WordPress의 WPvivid Backup & Migration 플러그인 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
* WPvivid Backup & Migration 플러그인 : 백업/마이그레이션/스테이징 기능 제공 플러그인
|
|
|
• SandboxJS에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• BeyondTrust社에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Notepad++제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
포티넷은 최근 보안 권고문(FG-IR-25-093)을 통해 교차 사이트 스크립팅(XSS) 취약점인 ‘CVE-2025-52436’을 공개했다. 해당 취약점은 웹 페이지 생성 시 사용자가 입력한 데이터에 대한 엄격한 무해화(Sanitization) 처리가 누락되어 발생한 것으로, 소프트웨어 보안 약점 기준인 ‘CWE-79’로 분류된다.
|
|
|
애플이 실제 공격에 악용된 것으로 보고된 제로데이 취약점을 포함해 주요 운영체제 전반에 대한 보안 업데이트를 배포했다. 이번에 수정된 취약점은 CVE-2026-20700으로, 애플 운영체제에서 동적 라이브러리 로딩을 담당하는 다이엘디(dyld, Dynamic Link Editor) 구성요소에 존재하는 임의 코드 실행 취약점이다.
|
|
|
OpenClaw 에이전트형 AI 비서가 널리 사용됨에 따라, API 키, 인증 토큰 및 기타 비밀 정보가 포함된 프레임워크 관련 파일을 훔치는 정보 탈취 악성코드가 발견되었습니다. OpenClaw는 출시 이후 전 세계적으로 널리 사용되어 왔으며, 사용자들은 이를 일상적인 작업 관리 및 AI 비서 역할에 활용하고 있습니다.
|
|
|
|
국가인공지능전략위원회가 최근 국무회의에 보고한 AI액션플랜에 따르면, 정부는 대규모 개인정보 유출, AI 기반 사이버 위협을 막기 위해 평소 선제적으로 보안 취약점을 발굴·제거하는 제도를 올해 시범 시행한다. |
|
|
|
Microsoft는 최근, MFA를 정면으로 무력화하지 않고 우회하는 ‘Token Theft(토큰 탈취)’ 공격이 급증하고 있다고 경고했다. 더욱 충격적인 사실은, 피해를 입은 기업의 79%가 MFA를 정상적으로 구현하고 있었다는 점이다.
|
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|