3월 3주차 뉴스레터 |
중국 해킹 조직 ‘CL-UNK-1068’이 동아시아와 동남아시아의 항공, 에너지, 정부 등 핵심 인프라를 대상으로 사이버 첩보 활동을 벌인 정황이 확인됐다. 이들은 윈도우와 리눅스 환경을 넘나들며 각종 해킹 도구를 활용해 방어망을 우회했다. |
|
|
|
보고서에 따르면 2025년 사이버 범죄 평균 침입 시간은29분으로 단축됐으며, 가장 빠른 공격 시간은 단 27초에 불과했다. 공격자들은 AI 시스템 자체를 새로운 공격 표적으로 삼아 90개 이상의 조직에서 생성형 AI 도구에 악성 프롬프트를 삽입했고, AI 개발 플랫폼까지 침투 경로로 활용했다. |
|
|
|
캐나다의 비즈니스 프로세스 아웃소싱(BPO) 대기업인 텔러스 디지털(Telus Digital)은 해커들이 수개월에 걸쳐 약 1페타바이트(PB)에 달하는 회사 데이터를 탈취했다고 주장한 보안 사고를 겪었음을 확인했습니다. |
|
|
• NGINX 프로젝트는 nginx-ui에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 3월 보안업데이트 개요 (총 14 종)
• 등급 : 긴급 (Critical) 2 종 , 중요 (Important) 12 종
|
|
|
• IT 관리자·개발자를 대상으로 유틸리티 도구로 위장한 악성코드가 GitHub를 통해 유포되고 있어 이용자 주의 권고
* GitHub : 소스코드 저장소 제공 및 관리 서비스
|
|
|
• sequelize 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
포티넷의 중앙 관리 플랫폼 ‘포티매니저’(FortiManager)에서 인증 절차 없이 원격으로 악성 명령을 실행할 수 있는 고위험 취약점이 발견됐다. 자체 장비를 운영하는 국내외 기업과 정부 기관의 즉각적인 패치가 요구된다.
|
|
|
최근 인사(HR) 부서를 겨냥해 새로운 악성코드를 유포해 온 사실이 확인됐다. 이 공격에서는 엔드포인트 보안 솔루션을 무력화하는 ‘블랙산타(BlackSanta)’라는 새로운 EDR 킬러가 사용된 것으로 나타났다.
|
|
|
"좀비 ZIP"이라고 불리는 새로운 기술은 안티바이러스 및 엔드포인트 탐지 및 대응(EDR) 제품과 같은 보안 솔루션의 탐지를 피하기 위해 특별히 제작된 압축 파일 내에 악성 코드를 숨기는 데 도움이 됩니다.
|
|
|
'팬텀레이븐' 공급망 캠페인의 새로운 공격 물결이 npm 레지스트리를 강타하고 있으며, 자바스크립트 개발자의 민감한 데이터를 유출하는 수십 개의 악성 패키지가 유포되고 있습니다. 해당 캠페인은 2025년 10월 사이버 보안 회사 Koi의 연구원들에 의해 처음 발견되었으며, 그들은 이 캠페인이 8월부터 진행되어 왔고 npm 플랫폼에 126개의 악성 패키지를 게시했다고 밝혔습니다.
|
|
|
오늘 패치된 세 가지 RCE 보안 취약점( CVE-2026-21666 , CVE-2026-21667 및 CVE-2026-21669 )은 권한이 낮은 도메인 사용자가 간단한 공격으로 취약한 백업 서버에서 원격 코드를 실행할 수 있도록 허용합니다. 네 번째 취약점( CVE-2026-21708 로 추적됨 )은 Backup Viewer가 postgres 사용자로 원격 코드 실행 권한을 획득할 수 있도록 허용합니다.
|
|
|
|
2026년 3월, 중동의 지평선 위로 화염이 치솟기 전, 이란의 핵심 네트워크는 이미 마비 상태에 빠졌다. 미국과 이스라엘이 감행한 이번 이란 공격은 전통적인 군사 전략의 틀을 완전히 뒤흔들고 있다. |
|
|
|
지난 3월 5일 오전 서울 삼성동 파크하얏트서울 3층 더 살롱(The Salon)에서 열린 CISO 대상 조찬 강연에서 강민석 카스퍼스키 코리아(지사장 이효은) 기술이사는 ‘위협 인텔리전스가 결합된 XDR을 이용한 공격의 사전 탐지와 대응’을 주제로 강연을 진행했다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|