데이타밸류

[주의] PoC 공개 하루 만에 공격…MS 셰어포인트 인증 우회 취약점 악용 확산

마이크로소프트 셰어포인트에서 발견된 치명적 취약점 CVE-2026-55040이 실제 공격에 악용되고 있어 긴급한 대응이 필요하다. 이 취약점은 공격자가 아이디와 비밀번호 없이도 정상 사용자나 관리자로 위장할 수 있게 해주며, CVSS 위험도 점수는 9.1로 매우 높다. 보안업체 래피드7이 공개한 개념증명 코드가 하루 만에 공격에 활용된 사례가 확인되었고, 이미 12건의 공격 시도가 발생했다.

셰어포인트를 운영하는 기업과 기관은 7월과 8월의 보안 업데이트를 즉시 적용해야 하며, 인터넷에 노출된 서버의 접근 필요성도 재검토해야 한다. 특히, 공격자가 관리자 권한을 확보할 경우 피해가 커질 수 있으므로, 추가적인 보호 조치를 마련하는 것이 필수적이다. 이번 사건은 보안 패치 후 공격이 얼마나 신속하게 이루어질 수 있는지를 보여주며, 보안 담당자들은 즉각적인 대응을 통해 잠재적 피해를 최소화해야 한다.  #기업 #공공기관 #보안 #대응 #계정탈취 #취약점 #셰어포인트

北 라자루스, 윈도우 미패치 취약점 노려 고도화된 ‘푸드모듈’ 루트킷 유포

북한 해킹그룹 라자루스가 푸드모듈 루트킷의 업그레이드 버전을 유포하기 위해 윈도우 커널 제로데이 취약점(CVE-2026-68820)을 악용한 사실이 밝혀졌습니다. 이들은 국방 및 항공 분야를 겨냥한 ‘드림잡 작전’을 통해 채용 담당자를 사칭하며 사회공학적 수법을 사용했습니다. 특히, 정식 서명 소프트웨어와 트로이목마화된 PDF 뷰어를 통해 침투를 시도하고, 검색엔진 최적화 기술을 활용한 사칭 웹사이트를 개설하여 보안 탐지를 회피했습니다.

이러한 공격은 푸드모듈 v3.1 루트킷을 통해 시스템의 보안 기능을 무력화하고, 신종 백도어를 주입하여 시스템 제어권을 확보하는 방식으로 진행되었습니다. 체크포인트 보안 전문가는 윈도우 11을 사용하는 기관들에게 즉각적인 보안 패치 적용과 외부 웹메일 서버에 대한 네트워크 통신 모니터링 강화를 권장하고 있습니다. 이러한 조치는 해킹 시도를 사전에 차단하고, 정보 보호를 위한 필수적인 대응으로 여겨집니다.  #기업 #보안 #제로데이 #루트킷 #라자루스 #대응 #모니터링

美 4개 주 지방정부 연쇄 사이버공격… 911 응급망·행정 서비스 전면 마비

최근 미국의 4개 주에서 랜섬웨어 등 연쇄 사이버공격이 발생해 911 응급망과 대민 행정 서비스가 마비되는 심각한 상황이 발생했습니다. 캘리포니아주 수이순시는 악성코드 공격으로 비상사태를 선포하고 시스템 복구에 나섰으며, 오클라호마주 코위타시는 랜섬웨어로 모든 전산망이 마비되었습니다. 이와 같은 사건은 보안 취약성이 큰 중소 지방정부와 공공 인프라가 해커의 주요 표적이 되고 있음을 시사합니다. 최근 12개 주의 상하수도 시설을 겨냥한 사이버 위협이 증가하는 가운데, 보안 당국은 긴급 자금을 투입해 피해 지방정부의 행정망 정상화와 포렌식 조사를 지원하고 있습니다. 이러한 상황에서 사이버 보안 강화의 필요성이 더욱 절실해지고 있습니다. 공공 안전을 지키기 위해서는 보다 강력한 보안 대책이 필수적입니다.  #공공기관 #보안 #랜섬웨어 #사이버공격 #사고 #대응 #차단

‘소비자 편’에 선 이찬진 1년…수수료 바가지 잡고, 악질 사금융 무효로

금융소비자 보호를 최우선으로 하는 금융감독원의 변화가 주목받고 있습니다. 이찬진 원장은 취임 1주년을 맞아 소비자 피해를 사전에 예방하고, 발생한 피해에 대해 적극적으로 구제하는 감독 체계를 확립했습니다. 이를 위해 소비자보호총괄 부문을 신설하고, 금융회사 내부에서도 소비자 보호의 중요성이 강조되고 있습니다. 특히, 은행의 ETF 신탁 판매 관행을 점검하고, 소비자에게 불리한 수수료 구조를 개선하기 위한 제도개선 태스크포스를 구성할 예정입니다. 또한, 보험사기와 불법추심에 대한 강력한 조치를 예고하며, 민생금융범죄 척결에도 힘쓰고 있습니다. 이러한 변화는 소비자 보호의 필요성을 더욱 부각시키며, 금융시장에서의 신뢰를 회복하는 데 기여할 것으로 기대됩니다.  #공공기관 #금융감독원 #정책 #금융사기 #FDS #피해구제 #보이스피싱

[단독] 유명 수학학원 개인정보 유출…돈까지 요구한 해커

서울 대치동의 유명 수학 학원 ‘필즈 더 클래식’에서 해킹으로 인해 개인정보가 대규모로 유출되는 사건이 발생했습니다. 현재 수강생뿐만 아니라 과거 수강생과 레벨테스트 응시자의 정보까지 포함되어 있으며, 해커는 탈취한 정보를 바탕으로 금전을 요구하고 있습니다. 유출된 정보에는 학생과 학부모의 이름, 연락처, 주소 등이 포함되어 있어, 학부모들은 자녀의 안전에 대한 우려를 표명하고 있습니다. 특히, 아이들이 혼자 다니는 상황에서 2차 범죄의 위험이 커질 수 있다는 점에서, 개인정보 보호의 필요성이 더욱 강조됩니다. 학원 측은 즉시 경찰에 신고하고 디지털 포렌식 전문기관을 통해 조사를 진행 중이며, 해커 추적에도 나섰습니다. 이번 사건은 개인정보 보호의 중요성을 다시 한번 일깨우는 계기가 되고 있습니다.  #기업 #개인 #개인정보유출 #사고 #대응 #개인정보보호 #경찰청

개인정보 유출 2차피해 우려에도…경찰 수사는 난항

최근 대규모 개인정보 유출 사건이 잇따르면서, 피싱 등 2차 피해에 대한 우려가 커지고 있습니다. 지난해 SKT와 쿠팡에서 각각 2천만, 3천만 명의 고객 정보가 유출되었고, 올해도 교육 콘텐츠 업체에서 100만 명의 민감 정보가 노출되었습니다. 경찰은 범인 추적에 총력을 기울이고 있지만, 해커가 제3국 서버를 이용하는 경우가 많아 수사에 어려움을 겪고 있습니다. 특히, 해외에 있는 피의자에 대한 법적 절차는 시간이 오래 걸리고 복잡합니다. 이러한 상황에서 피해자들은 피싱 전화와 같은 2차 범죄에 노출되고 있습니다. 전문가들은 개인정보 유출이 발생했을 경우, 즉시 비밀번호를 변경하고 보이스피싱에 주의할 것을 권고하고 있습니다. 따라서, 개인정보 보호를 위한 강력한 솔루션이 절실히 필요합니다.  #기업 #개인정보유출 #보이스피싱 #피해 #대응 #개인정보보호 #경찰청

[긴급] 한-미 수사기관, ‘Gunra 랜섬웨어’ 공동 경보…VPN 뚫고 AD·VDI 장악 후 백업까지 파괴

최근 한국 경찰청과 미국의 여러 기관이 Gunra 랜섬웨어에 대한 공동 경고를 발표했습니다. 이 랜섬웨어는 정부기관과 다양한 산업을 대상으로 공격을 감행하며, 데이터 탈취 후 시스템을 암호화하는 이중 갈취 방식을 사용합니다. 특히, 공격자들은 VPN과 방화벽의 취약점을 이용해 내부망에 침투한 후, 인증 시스템을 우회하고 대량의 데이터를 탈취하는 등 복잡한 공격 과정을 거칩니다.

이러한 상황에서 기업들은 단순히 랜섬웨어 파일을 탐지하는 데 그쳐서는 안 됩니다. 공격의 초기 단계부터 철저히 점검하고, VPN과 방화벽의 취약점을 신속히 패치해야 합니다. 또한, 관리자 계정의 비정상적인 접근을 모니터링하고, MFA와 같은 보안 조치를 강화하는 것이 필수적입니다. CISA는 네트워크 분리와 최소 권한 적용, 오프라인 백업 구축을 권장하고 있습니다. Gunra의 위협이 계속해서 확대되고 있는 만큼, 기업의 사이버 보안 강화가 절실히 요구됩니다.  #기업 #보안 #랜섬웨어 #개인정보유출 #계정탈취 #탐지 #경찰청

VPN 뚫고 EDR 무력화…급성장한 ‘더 젠틀맨’ 랜섬웨어 조직

미국의 비영리 의료기관 앤메드가 랜섬웨어 공격을 받아 심각한 피해를 입었습니다. 공격 배후로 지목된 ‘더 젠틀맨’ 랜섬웨어 조직은 병원의 공식 페이스북 계정을 해킹해 협박 메시지를 게시하며, 약 6TB의 민감한 환자 정보를 탈취했다고 주장하고 있습니다. 이 사건은 랜섬웨어 공격이 단순한 데이터 암호화에 그치지 않고, 피해 기관의 외부 소통 채널까지 위협할 수 있음을 보여줍니다. 특히 병원 SNS 계정의 탈취는 허위정보 유포와 추가 피해를 초래할 수 있어, 이에 대한 경각심이 필요합니다.

더 젠틀맨은 빠르게 세력을 확장하며, VPN과 방화벽 등 외부 시스템을 집중적으로 공격하는 전략을 사용하고 있습니다. 이러한 상황에서 의료기관은 단순한 파일 보호를 넘어, 전반적인 사이버 보안 체계를 강화해야 할 필요성이 더욱 커지고 있습니다. 랜섬웨어 대응 방안이 강화되지 않는다면, 향후 더 많은 기관이 유사한 피해를 입을 위험이 높아질 것입니다.  #기업 #의료기관 #보안 #사고 #랜섬웨어 #개인정보유출 #계정탈취

물류업체 해킹이 유통·게임업계로…세바 고객정보 유출 파장

글로벌 물류기업 세바 로지스틱스가 사이버 공격을 받아 유럽 지역 물류센터 운영에 차질이 발생하고 고객 개인정보가 유출된 사건이 발생했습니다. 이로 인해 유통업체와 게임업체 등 여러 고객사가 피해를 입으며 공급망 보안의 중요성이 다시금 부각되고 있습니다. 세바의 물류센터 8곳이 영향을 받았고, 고객사들은 주문 처리와 배송에 어려움을 겪고 있습니다. 특히, 고객정보 유출 가능성이 제기되면서 개인정보 보호의 필요성이 더욱 강조됩니다. 공격의 배후는 아직 확인되지 않았지만, 노출된 정보는 이름, 주소, 전화번호 등으로, 이는 2차 피싱 공격으로 이어질 위험이 있습니다. 이번 사건은 외부 물류업체의 보안 취약점이 기업의 개인정보와 운영에 미치는 영향을 잘 보여주며, 물류 시스템의 보안 강화가 시급하다는 점을 일깨워줍니다.  #기업 #개인 #보안 #개인정보보호 #사고 #개인정보유출 #공급망보안

해커가 원격에서 시스코 방화벽 멈춘다…CVE-2026-20349 공격 확인

시스코의 기업용 방화벽과 VPN 장비에서 인증 없이 원격으로 장비를 재부팅할 수 있는 심각한 취약점(CVE-2026-20349)이 발견되었습니다. 이 취약점은 이미 실제 공격에 악용되고 있으며, 보안 위험도는 CVSS 기준으로 8.6점에 달합니다. 특히 원격근무용 VPN 서비스를 운영하는 기업과 기관은 즉각적인 보안 업데이트가 필수적입니다. 공격자는 사용자 계정이나 비밀번호 없이도 취약점을 이용해 장비를 재부팅할 수 있어, 기업 네트워크의 출입구 역할을 하는 방화벽과 VPN 장비의 안전성이 크게 위협받고 있습니다.

시스코는 해당 취약점에 대한 핫픽스와 수정 버전을 배포했으며, 기업 보안 담당자들은 외부에 노출된 장비와 소프트웨어 버전을 점검하고 즉시 패치를 적용해야 합니다. 이 취약점은 단순한 기술적 문제를 넘어 실제 공격에 사용되고 있는 만큼, 정기 업데이트를 기다리기보다는 신속한 대응이 필요합니다.  #기업 #공공기관 #보안 #대응 #취약점 #서비스거부 #VPN