5월 1주차 뉴스레터 |
북한 라자루스 그룹 산하의 금융범죄 전담 조직 블루노로프(BlueNoroff)가 글로벌 가상자산과 블록체인 기업 경영진을 노린 사회공학적(Social Engineering) 공격을 전개하고 있는 것으로 밝혀졌다. |
|
|
|
이용자들이 구글과 빙 등 검색 엔진에서 ‘카카오톡 PC 버전’을 검색하면 결과 상단에 카카오톡 공식 웹사이트라고 표시된 링크가 뜬다. 이용자들은 이 링크를 의심 없이 접속해 파일을 내려받지만 이는 피싱이다. |
|
|
|
중국과 연계된 것으로 평가되는 해킹그룹들이 아시아 지역 정부기관과 국방 분야, 언론인, 시민사회 활동가를 겨냥한 사이버 첩보 활동을 이어가고 있는 것으로 나타났다. 공격자는 패치되지 않은 서버 취약점을 악용해 내부망에 침투한 뒤 웹셸과 백도어를 설치하고, 별도 피싱 캠페인을 통해 이메일 계정 탈취까지 시도한 것으로 분석됐다.
|
|
|
• PackageKit 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• 최근 주민센터를 사칭하여 한국신용정보원 대표번호 사칭 회신유도 또는 메시지를 통해 특정 링크 접속이나 상담을 유도하여 개인정보를 도용하는 사례가 발생하고 있어, 개인정보 탈취 및 금전적 피해로 이어지지 않도록 사용자 주의 필요
|
|
|
• Tenable社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• GitHub社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
• Linux 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] • 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
|
|
|
|
기업용 취약점 진단 플랫폼인 테너블(Tenable)의 윈도우용 ‘네서스 에이전트’(Nessus Agent)에서 공격자가 시스템 권한으로 악성 코드를 실행할 수 있는 보안 결함이 노출됐다. 이번 취약점은 윈도우 시스템의 파일 경로를 리다이렉션하는 정션(Junction) 기능을 악용한다. 이는 소위 ‘심볼릭 링크 공격’(Symlink Attack)으로 불리는 교활한 권한 상승 수법이다. |
|
|
미국 사이버보안 및 인프라 보안국 CISA가 제로데이 공격에 악용된 윈도우 취약점에 대해 긴급 대응을 지시했다. 연방 기관을 대상으로 2주 내 패치를 완료하라는 강제 지침까지 내려지면서, 해당 취약점의 위험성이 다시 한 번 부각됐다.
|
|
|
구글이 개발한 AI 도구 제미나이 CLI에서 최고 심각도 수준의 취약점이 발견됐다. 이 취약점은 npm 패키지 @google/gemini-cli와 GitHub Actions 워크플로 google-github-actions/run-gemini-cli에 영향을 미쳤다.
|
|
|
CVE-2026-31431로 추적되는 이 취약점은 공격 보안 회사인 Theori가 자사의 AI 기반 침투 테스트 플랫폼인 Xint Code를 사용하여 리눅스 암호화/시스템 구문을 약 한 시간 동안 스캔한 후 발견했습니다.
|
|
|
|
개인정보보호위원회가 최근 ‘2025년 공공기관 개인정보 보호수준 평가 결과’를 발표한 것은 우리 사회에 던지는 일종의 경고장이다. 중앙부처와 지방자치단체, 공기업 등 전국 1,442개 공공기관을 대상으로 실시한 이번 평가에서 전체 평균 점수는 76.5점에 그쳤다. |
|
|
|
보고서에 따르면 지난 1년간 기업 내 AI 사용자는 3배 증가했다. 반면 AI 앱을 통해 외부로 유출된 데이터 규모는 6배 늘었다. 데이터 유출과 정책 위반 사고 증가 속도가 사용자 증가세보다 2배 빠르게 나타난 것이다. 이는 기업이 AI 도입을 확대하는 속도에 비해 보안 통제와 데이터 보호 체계가 충분히 따라가지 못하고 있음을 보여준다. |
|
|
메타넷엑스cloudsoc@metanet.co.kr15, Jong-ro 33-gil, Jongno-gu 02-3704-6644수신거부 Unsubscribe |
|
|
|
|