3월 1주차 뉴스레터 |
이번 공격은 고도의 기술이 없는 초보 해커가 여러 개의 상업용 AI 도구를 사용해 공격을 계획하고 실제 행동으로 옮긴 심각한 사례다. 해커는 딥시크(DeepSeek)와 앤스로픽 클로드(Anthropic Claude) 같은 AI 모델을 공격 프로세스에 통합해 사용했으며, 새로운 공격이 아닌 인터넷에 노출된 관리 포트와 취약한 자격 증명 등 기초적인 보안 허점을 공략했다. |
|
|
|
공격 방식은 단순하다. 공격자는 공개 웹페이지나 자바스크립트 파일에 남아 있는 구글 API 키를 가져와 제미나이 API 호출에 악용할 수 있다. 이 경우 모델 정보 조회뿐 아니라 일부 프로젝트의 파일, 캐시된 데이터, 프롬프트 문맥 등에 접근할 가능성이 제기됐고, 대량 호출로 과금 피해도 발생할 수 있다고 연구진은 설명했다. |
|
|
|
북한 연계 해킹조직 라자루스(Lazarus) 그룹이 서비스형 랜섬웨어(RaaS)인 메두사(Medusa)를 활용해 미국 의료 분야를 겨냥한 금전탈취 공격에 나선 정황이 확인됐다는 분석이 나왔다. |
|
|
|
구글의 위협 인텔리전스 그룹(GTIG), 맨디언트 및 파트너사들은 통신 및 정부 네트워크를 대상으로 하는 공격에서 악성 트래픽을 숨기기 위해 SaaS API 호출을 사용한 것으로 추정되는 중국 소행의 글로벌 스파이 활동을 차단했습니다. |
|
|
• Notepad++ 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• OZ Report 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Mozilla社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• SolarWinds社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Broadcom社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• ZYXEL社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 삼성전자社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Juniper Networks社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
이번에 공개된 취약점은 CVE-2025-71210과 CVE-2025-71211이다. 두 취약점 모두 에이펙스 원 관리 콘솔에 존재하는 경로 탐색 취약점이며, 서로 다른 실행 파일에 영향을 주는 유사한 문제로 분류됐다. 트렌드마이크로는 이번 보안 공지에서 해당 취약점군의 CVSS 점수가 최대 9.8에 이른다고 밝혔다.
|
|
|
CVE-2026-20127은 최대 심각도 10.0이며 온프레미스 및 SD-WAN 클라우드 설치 환경의 Cisco Catalyst SD-WAN Controller(이전 명칭: vSmart) 및 Cisco Catalyst SD-WAN Manager(이전 명칭: vManage)에 영향을 미칩니다.
|
|
|
보안 연구원들은 인기 있는 AI 에이전트인 OpenClaw에서 "ClawJacked"라는 심각한 취약점을 발견했다고 발표했습니다. 이 취약점을 이용하면 악성 웹사이트가 로컬에서 실행 중인 OpenClaw 인스턴스에 무차별 대입 공격을 가해 제어권을 탈취할 수 있습니다.
|
|
|
|
금융보안원 박상원 원장은 “보안 위협이 증가하고 공격 속도가 가속화됨에 따라 화이트해커를 활용한 선제적 취약점 발굴의 중요성이 커지고 있다”면서, “금융권 소프트웨어 공급망 보안 플랫폼과 취약점 신고 체계를 연계해, 취약점 발굴부터 조정·완화 및 정보 공유까지 취약점 관리 전반을 체계적으로 지원하겠다”고 밝혔다. |
|
|
|
딥페이크는 진화하고 있으며 더 이상 허위 정보 유포나 바이러스성 미디어 조작에만 국한되지 않습니다. 대부분의 보안팀은 이미 딥페이크 문제를 인지하고 있지만, 더욱 시급한 과제는 합성 미디어가 실제로 어떻게 활용되는지 파악하는 것입니다.
|
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|