4월 2주차 뉴스레터 |
지난달 31일(현지시각) 구글 위협인텔리전스그룹(GTIG)과 트렌드마이크로 등 분석에 따르면 이번 사태는 액시오스 메인 관리자의 npm 계정이 탈취당하면서 시작됐다. 해커는 정상적 보안 검수 및 인증 절차를 건너뛰고, 훔쳐낸 관리자 권한을 이용해 최신 악성 버전(1.14.1 및 0.30.4)을 공식 레지스트리에 직접 배포했다. |
|
|
|
솔라나 기반 디파이(DeFi) 거래 플랫폼 드리프트 프로토콜(Drift Protocol)이 대규모 해킹 공격을 받아 최소 2억8천만달러 규모의 자산을 탈취당했다. 이번 공격은 단순한 스마트컨트랙트 취약점 악용이 아니라, 플랫폼의 보안위원회 행정 권한이 공격자에게 넘어가면서 벌어진 정교한 권한 탈취 사건으로 파악됐다.
|
|
|
|
클라우드 보안 회사인 Zscaler의 보고서에 따르면, 이번 유출 사건은 위협 행위자들이 Claude Code 유출을 찾는 사용자들에게 Vidar 정보 탈취 악성코드를 유포할 수 있는 기회를 제공했습니다. 연구원들은 사용자 "idbzoomh"가 게시한 악성 GitHub 저장소가 가짜 유출 파일을 올리고 "기업용 기능 잠금 해제" 및 사용 제한 없음이라고 광고한 사실을 발견했습니다. |
|
|
• AquaSecurity社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 개발·보안 환경에서 사용되는 오픈소스 보안 스캐너(Trivy)의 공급망이 침해되어, CI/CD 환경의 자격증명이 탈취되고 이를 활용한 연쇄 공급망 공격이 발생
|
|
|
• LiteLLM社는 LiteLLM 1.82.7 및 1.82.8 제품에 대한 사용 주의 권고[1]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Linux社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Oracle社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
|
최근 해커들의 취약점 무기화 속도가 비약적으로 빨라지면서 기업들의 보안 시스템을 강력하게 압박하고 있다. 새롭게 발견된 CVE-2026-21962 취약점은 해커가 인증 없이 서버 권한을 완벽하게 탈취해 원격으로 코드를 실행할 수 있는데, CVSS 10.0을 기록했다. |
|
|
시스코(Cisco)가 원격에서 시스템 장악으로 이어질 수 있는 치명적 보안 취약점 2건에 대한 보안 업데이트를 배포했다. 이번 취약점은 시스코 통합관리컨트롤러(IMC)와 시스코 스마트 소프트웨어 매니저 온프렘(SSM On-Prem)에서 각각 발견됐으며, 두 건 모두 CVSS 기준 9.8점의 매우 높은 위험도로 평가됐다.
|
|
|
NoVoice라는 새로운 안드로이드 악성코드가 알려진 취약점을 악용하여 루트 권한을 획득했으며, 구글 플레이 스토어의 50개 이상의 앱을 통해 배포되어 최소 230만 건의 다운로드를 기록했습니다.감염된 앱을 실행한 후, 악성코드는 2016년에서 2021년 사이에 패치된 오래된 안드로이드 취약점을 악용하여 기기에서 루트 권한을 획득하려고 시도했습니다.
|
|
|
|
단언컨대, AI 시대의 ‘인간 중심 보안’은 사람을 편하게 해주자는 감성적인 구호나 단순한 구현 방법론이 아닙니다. 이는 과거 수십 년간 우리가 맹신해 온 ‘기술 중심(Tech-centric) 보안’의 치명적 한계를 인정하고, 생존을 위해 방어의 패러다임을 근본적으로 뒤집는 가장 냉철하고 현실적인 전략입니다. |
|
|
|
중동의 지정학적 긴장은 과거와는 전혀 다른 양상으로 전개되고 있다. 썸트렌드(SomeTrend)의 최근 빅데이터 분석 자료(2026년 3월 3일~4월 2일)에 따르면, ‘중동 사태’와 ‘빅테크 AI’는 이제 떼려야 뗄 수 없는 연관어 블록을 형성하고 있다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|