2월 4주차 뉴스레터 |
중국 연계 해킹그룹 ‘Lotus Panda’ 소행으로 추정되는 공격자들은 변조된 업데이트를 통해 Chrysalis 백도어를 배포함으로써 공급망 공격을 감행했다. 이에 노트패드++ 사용자들은 반드시 8.9.2 버전으로 업데이트하고, 공식 도메인에서 설치 파일을 다운로드 받아야 한다. |
|
|
|
최근 국내외에서 인기를 끌고 있는 자율형 AI 에이전트 플랫폼 ‘오픈클로’(OpenClaw, 구 Clawdbot)에서 사용자의 시스템 제어권을 완전히 탈취할 수 있는 치명적 원격 코드 실행(RCE: Remote Code Execution) 취약점이 발견돼 보안 업계에 비상이 걸렸다. |
|
|
|
최근에는 단순한 무차별 자동 공격을 넘어, 정찰 단계부터 체계적으로 움직이는 고도화된 공격 흐름이 확인됐다는 분석이 나왔다. 정체가 확인되지 않은 공격자가 ‘아이러브풉(ILovePoop)’이라는 이름의 신규 툴킷을 사용해 전 세계 수천만 개 규모의 아이피(IP)를 탐색하며 리액트투셸 악용 대상을 찾고 있는 정황이 포착됐다는 것이다. |
|
|
|
어드밴테스트 코퍼레이션은 자사 기업 네트워크가 랜섬웨어 공격의 표적이 되었으며, 이로 인해 고객 또는 직원 데이터가 유출되었을 가능성이 있다고 밝혔습니다. 예비 조사 결과에 따르면, 침입자가 2월 15일에 회사 네트워크의 일부에 접근한 것으로 나타났습니다. |
|
|
• Google社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• CISA는 알려진 악용 취약점에 대한 보안 업데이트 권고 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
문제가 된 취약점은 CVE-2026-1731로, 비욘드트러스트 원격지원 25.3.1 이하와 권한형 원격접속 24.3.4 이하 버전에 영향을 준다고 알려졌다. 비욘드트러스트는 해당 취약점을 운영체제 명령 주입 문제로 분류했고, 외부에서 특수하게 조작한 요청을 보내 악용할 수 있다고 설명했다.
|
|
|
공격의 시작점으로 지목된 곳은 BIN 조회 서비스인 빈체크(bincheck.io)였다. 엘라스틱은 공격자가 이 정상 사이트를 침해해 악성 자바스크립트를 삽입했고, 이 스크립트가 다시 또 다른 침해 사이트에서 호스팅되는 PHP 스크립트를 불러와 클릭픽스 미끼 화면을 띄우는 구조를 확인했다고 설명했다.
|
|
|
Mandiant와 Google 위협 인텔리전스 그룹(GTIG)의 보안 연구원들에 따르면, Dell의 RecoverPoint(VMware 가상 머신 백업 및 복구에 사용되는 솔루션)에서 발견된 하드코딩된 자격 증명 취약점( CVE-2026-22769 )이 UNC6201로 추적 되는 중국 해킹 그룹에 의해 악용되고 있다고 합니다 .
|
|
|
|
AI가 코드를 스캔해 잠재적 취약점을 발견하고 이를 해결할 수 있는 소프트웨어 패치를 사람 사용자에게 제시한다. 자동화된 취약점 발견과 수정 패치 제안으로 보안 인력이 놓치기 쉬운 허점을 보다 효율적으로 찾아낼 수 있게 한다. |
|
|
|
지난 10년 동안 우리는 보안과 개발에 대한 안락한 허구에 빠져 있었습니다. 개발자들이 코딩, 테스트, 인프라 배포와 더불어 보안에 대한 책임을 조금이라도 더 지도록 "왼쪽으로 이동"하기만 하면 디지털 세상은 더 안전하고 빠르며 저렴해질 것이라는 생각이었습니다. 하지만 현실은 달랐습니다. 속도와 보안 사이의 근본적인 갈등은 오히려 악화되었습니다.
|
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|