3월 2주차 뉴스레터 |
보안 기업 라드웨어(Radware) 최신 보고서에 따르면, 지난달 28일부터 3월 2일까지 3일 간 16개국 110개 조직을 대상으로 149건의 중대한 사이버 공격이 발생했다. 이번 공격의 약 74.6%는 키머스+(Keymous+), 다이넷(DieNet), 노네임057 (16)(NoName057(16)) 등 3개 주요 해킹 그룹이 주도한 것으로 분석됐다. |
|
|
|
금융보안원이 금융권에서 널리 사용되는 망분리 환경의 구조적 취약점이 공격자에게 악용될 수 있다며 주의를 당부했다. 특히 내부망과 외부망이 완전히 분리된 환경에서도 여러 취약점이 연결되는 순간 방어 체계가 무력화될 수 있다는 점을 지적하며 실전형 공격 시나리오를 공개했다. |
|
|
|
마이크로소프트는 위협 행위자들이 공격 속도를 높이고 악의적인 활동을 확장하며 사이버 공격의 모든 측면에서 기술적 장벽을 낮추기 위해 인공지능을 점점 더 많이 사용하고 있다고 밝혔습니다. |
|
|
• Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[8]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Google社는 안드로이드의 취약점을 해결한 보안 업데이트 공지 [1][3]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• pac4j 프로젝트는 pac4j-jwt에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Anthropic社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
자바(Java) 기반 인증 라이브러리 ‘pac4j-jwt’에서 공개키만으로 관리자 권한을 탈취할 수 있는 치명적 인증 우회 취약점(CVE-2026-29000)이 발견됐다. 공통 취약점 평가 시스템(CVSS) 최고점인 10.0을 기록한 취약점으로, 현재 보안 패치가 배포된 상태다.
|
|
|
CISA가 공개한 악성코드 분석 보고서에 따르면 RESURGE는 기존에 확인됐던 SPAWNCHIMERA 악성코드를 기반으로 만들어진 변종이다. 기존 악성코드의 기능을 확장해 시스템에 더 오래 숨어 있을 수 있도록 하고, 공격자가 장비를 더욱 쉽게 제어할 수 있도록 새로운 명령 기능을 추가한 것으로 분석됐다.
|
|
|
연구원들은 iOS 17.2.1에서 원격 코드 실행을 가능하게 하는 WebKit 취약점인 CVE-2024-23222에 대한 익스플로잇과 함께 자바스크립트 전달 프레임워크를 입수했습니다. 애플은 제로데이 공격에서 이 취약점이 악용된 후 2024년 1월 22일 iOS 17.3에서 해당 결함을 수정했습니다.
|
|
|
시스코는 Catalyst SD-WAN Manager에서 두 가지 보안 취약점이 발견되어 실제로 악용되고 있다고 발표하며, 관리자들에게 취약한 장치를 업그레이드할 것을 촉구했습니다. "2026년 3월, 시스코 PSIRT는 CVE-2026-20128 및 CVE-2026-20122에 설명된 취약점에 대한 활발한 악용 사례를 인지하게 되었습니다."라고 회사는 2월 25일 발표된 권고 사항에 대한 업데이트에서 경고했습니다 .
|
|
|
|
‘글로벌 리스크 보고서 2026’은 현재 세계가 다자간 협력이 무너지고 대립이 일상화된 ‘경쟁의 시대’에 진입했다고 분석한다. 보고서는 지정학적 갈등이 군사 영역에 머무르지 않고 기술, 정보, 경제 시스템 전반으로 확산되는 새로운 위험 구조를 지적한다. |
|
|
|
보고서에 따르면 지난 2005년 하반기에는 전 세계 203개 국가에서 800만 건 이상의 DDoS 공격이 발생한 가운데, 멀티-벡터 공격과 IoT 기반 초대형 트래픽 공격, 핵심 인프라 표적 공격, 공격자 간 협업 확대, 지속적인 핵티비스트 활동, 그리고 AI를 활용한 공격 자동화 및 규모 확대 등으로 DDoS 위협이 더욱 고도화되고 있는 것으로 나타났다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|