4월 3주차 뉴스레터 |
중국 정부와 연계된 고도화된 해킹 조직 ‘Storm-1175’가 제로데이(Zero-Day) 및 N-데이 취약점을 정교하게 조합한 초고속 공격을 전개하며 글로벌 보안 생태계를 위협하고 있다. 마이크로소프트(MS) 위협 인텔리전스 팀의 최신 조사 결과에 따르면, 이들은 보안 패치가 배포되기 전인 취약점 ‘CVE-2025-10035’ 등을 악용해 시스템을 장악한 것으로 확인됐다. |
|
|
|
북한 연계 위협그룹 APT37이 페이스북과 텔레그램을 활용해 표적과 신뢰 관계를 형성한 뒤, 정상 문서 뷰어로 위장한 악성 설치 파일을 실행하도록 유도하는 정교한 침투 작전을 전개한 정황이 확인됐다.
|
|
|
|
북한 연계 해킹 조직이 국내 조직을 겨냥한 공격에서 깃허브(GitHub)를 명령제어(C2) 인프라로 악용한 정황이 확인됐다. 공격은 악성 윈도우 바로가기 파일(LNK)에서 시작해 파워셸(PowerShell), 비주얼베이직 스크립트(VBScript), 작업 스케줄러를 거치는 다단계 구조로 이뤄졌으며, 정상 서비스에 숨어 지속성을 유지하는 방식이 특징으로 분석됐다.
|
|
|
|
화요일에 여러 미국 연방 기관이 공동으로 발표한 권고문 에 따르면 , 이란 정부의 지원을 받는 해킹 그룹들이 2026년 3월부터 록웰 오토메이션/앨런-브래들리 PLC 장치를 표적으로 삼아 운영 중단과 재정적 손실을 초래하고 있습니다. |
|
|
• OpenClaw社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[22]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Fortra社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Docker社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 인스웨이브社 기업뱅킹 전자금융서비스의 엑셀 대용량 처리 프로그램(WGear)에서 보안 취약점 확인
• 해당 소프트웨어를 운용 중인 각 기관 담당자 및 이용자는 조치 방안에 따라 삭제 또는 최신 버전으로 업데이트 권고[1]
|
|
|
• Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1]
• 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
|
‘CVE-2026-34040’으로 명명된 이 결함은 2024년에 발견된 중대 취약점을 완벽하게 수정하지 못해 다시 발생한 재발 사고다. 해커는 특수하게 제작된 HTTP 요청을 보내 도커 데몬이 본문을 빼고 인증 플러그인에 전달하도록 유도하는 기만 전술을 쓴다. 특히 1MB 이상의 데이터를 덧붙이는 패딩 수법을 쓰면, 인증 플러그인은 차단할 내용을 보지 못해 공격을 전부 통과시킨다. |
|
|
특히 APT28은 새로 공개된 취약점을 매우 빠르게 공격에 활용한 것으로 나타났다. CVE-2026-21509와 CVE-2026-21513 취약점이 대표적이다. 공격 인프라는 해당 취약점이 공개되기 2주 전부터 준비된 정황이 포착됐으며, 일부 취약점은 패치 이전부터 실제 공격에 사용된 것으로 분석됐다.
|
|
|
해커들이 오픈소스 플랫폼 Flowise에서 발견된 최고 수준의 취약점(CVE-2025-59528)을 악용하여 임의 코드를 실행하고 있습니다. 이 플랫폼은 맞춤형 LLM 앱과 에이전트 시스템을 구축하는 데 사용됩니다.
|
|
|
|
카스퍼스키는 4월 6일 서울에서 발표한 자료를 통해, 2025년 1월부터 12월까지 한국 내 KSN 참여자 컴퓨터에서 총 650만9천471건의 웹 기반 사이버 위협을 탐지했다고 밝혔다. 전체 사용자 가운데 17.5%가 웹 기반 위협에 노출된 것으로 집계됐으며, 이는 전 세계 기준 129위 수준이라고 설명했다. |
|
|
|
이날 금융보안원 원요한 책임은 ‘망분리 환경의 취약점을 악용한 우회 위협 시나리오’를 주제로 발표하며, 금융권이 오랫동안 신뢰해 온 망분리 환경도 실제 운영 구조와 관리 수준에 따라 충분히 우회될 수 있다고 경고했다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|