데이타밸류

주요 뉴스

EU 집행위 클라우드 해킹당해, 30개 가까운 유럽연합 기관으로 확산

유럽연합 집행위원회(EC)의 클라우드 환경이 해킹당해 여러 유럽연합 기관에 심각한 영향을 미쳤습니다. 이번 사건은 TeamPCP라는 해킹 그룹이 배후로 지목되며, 최소 29개 기관의 데이터가 유출될 가능성이 제기되었습니다. 공격자는 AWS API 키를 탈취해 클라우드 환경에 침입하고, 개인정보와 이메일 데이터 등 대량의 정보를 탈취했습니다. 특히, 유출된 데이터에는 사용자 이름, 이메일 주소 등 민감한 정보가 포함되어 있어 추가적인 개인정보 노출 우려가 커지고 있습니다. 이 사건은 공공기관의 클라우드 운영 환경이 하나의 약한 고리를 통해 얼마나 광범위하게 흔들릴 수 있는지를 여실히 보여줍니다. 공급망 공격으로 인한 자격증명 탈취가 실제 운영 환경 침해로 이어진 점에서, 공공기관의 보안 체계 점검이 시급하다는 경고가 필요합니다. 클라우드 자격증명 남용과 API 기반 침해를 조기에 식별할 수 있는 체계의 구축이 절실히 요구됩니다.

드리프트 프로토콜, 2억8천만달러 탈취당해…북한 연계 해킹그룹 소행 정황

솔라나 기반 디파이 거래 플랫폼 드리프트 프로토콜이 대규모 해킹 공격을 받아 최소 2억8천만 달러의 자산이 탈취당하는 사건이 발생했다. 이번 공격은 단순한 스마트컨트랙트 취약점이 아닌, 보안위원회 권한이 공격자에게 넘어가면서 발생한 정교한 권한 탈취로 확인됐다. 특히, 북한 해킹 조직과의 연관성이 제기되며, 국가 차원의 조직적 공격 가능성도 우려되고 있다. 드리프트는 사용자 자산을 직접 통제할 수 있는 비수탁형 거래 플랫폼으로, 이번 사건은 디파이 플랫폼의 보안이 코드 취약점 점검에만 국한되지 않아야 함을 다시 한번 일깨워준다. 관리자 권한과 거버넌스 체계의 중요성이 강조되며, 멀티시그 승인 구조와 이상 거래 탐지 체계의 필요성이 절실히 드러났다. 드리프트는 현재 보안업체 및 수사기관과 협력해 탈취 자금의 이동 경로를 추적하고 있으며, 향후 사건에 대한 상세 분석 보고서를 공개할 예정이다. 이러한 사건은 디파이 생태계의 보안 강화를 위한 솔루션의 필요성을 더욱 부각시키고 있다.

시스코, 원격 시스템 장악 가능한 치명적 취약점 2건 긴급 패치

시스코는 원격 시스템 장악으로 이어질 수 있는 두 가지 치명적 보안 취약점에 대한 업데이트를 배포했다. 첫 번째 취약점인 CVE-2026-20093은 인증되지 않은 공격자가 시스템에 높은 권한으로 접근할 수 있게 하며, 이는 비밀번호 변경 요청 처리 과정에서 발생한 문제로 인해 발생했다. 두 번째 취약점인 CVE-2026-20160은 내부 서비스가 의도치 않게 노출되어 공격자가 운영체제에서 루트 권한으로 명령을 실행할 수 있는 심각한 문제다. 현재까지 이들 취약점이 실제 공격에 악용된 사례는 없지만, 최근 시스코 제품의 취약점이 빠르게 무기화된 사례가 있어 경각심이 필요하다. 특히, 이들 취약점은 임시 대응 방안이 없기 때문에 보안 업데이트 적용이 가장 확실한 대응책이다. 관리자는 취약점이 발견된 제품의 인터넷 노출 여부를 점검하고, 패치를 신속히 적용해야 한다. 또한, 관리자 계정 비밀번호 변경 이력과 비정상적인 접근 기록을 점검하는 등 추가적인 보안 점검이 필수적이다. 이러한 조치는 시스템의 안전성을 높이는 데 필수적이다.

“패치 안 된 서버는 필패”… 오라클 웹로직 노린 해커들의 ‘무차별 폭격’

최근 오라클 웹로직 서버의 취약점 ‘CVE-2026-21962’가 해커들에 의해 악용되며 전 세계 기업의 보안망에 심각한 위협이 되고 있습니다. 이 취약점은 인증 없이 서버 권한을 탈취하고 원격으로 코드를 실행할 수 있는 치명적인 결함으로, CVSS 10.0의 최고 위험 등급을 기록했습니다. 해커들은 자동화된 공격을 통해 보안 시스템을 우회하며, 구형 결함까지 재활용하는 집요한 전략을 구사하고 있습니다. 이러한 상황에서 기업들은 단발적인 보안 조치로는 대응할 수 없으며, 지속적인 패치 관리와 실시간 위협 인텔리전스를 결합한 능동형 방어 체계로의 전환이 절실합니다. 보안 전문가들은 이러한 변화가 현대 사이버 위협에 효과적으로 대응하기 위한 필수적인 조치임을 강조하고 있습니다.

“저축은행 해킹에 역대 최고 수준 과징금 부과…정보보안 관리 수준 높여야”

최근 저축은행 해킹 사건으로 인해 금융당국이 과징금을 부과한 사례가 발생하면서, 저축은행 업계의 보안 대책 점검이 시급하다는 목소리가 높아지고 있습니다. 서울 강남구에서 열린 상호저축은행법학회 포럼에서 마성한 변호사는 A저축은행의 해킹 사건을 언급하며, 신용정보법에 따라 매출액의 최대 3%까지 과징금이 부과될 수 있음을 강조했습니다. 이번 사건에서는 7000여 명의 개인정보가 유출되었고, 금융당국은 과태료와 과징금을 합쳐 14억 원을 부과했습니다. 특히, 보안 정책의 미비와 기초적인 보안 수칙의 소홀함이 주요 원인으로 지적되었습니다. 마 변호사는 금융당국이 정보보호 체계의 중요성을 강조하고 있으며, 저축은행이 최고 수준의 보안 체계를 갖추어야 한다고 경고했습니다. 이러한 상황에서 저축은행의 보안 대책 강화는 필수적이며, 금융 소비자 보호를 위한 유연한 규제 마련이 필요하다는 의견도 제기되었습니다.

“2026년 급여 인상” 미끼로 계정 탈취… 정교해지는 피싱 메일 주의보

최근 연봉 인상을 사칭한 피싱 메일이 급증하고 있어 각별한 주의가 필요하다. 보안 업계에 따르면, '2026년 급여 인상 안내'와 같은 제목의 이메일이 대량으로 유포되고 있으며, 이는 기업 공지 형식을 모방해 수신자의 클릭을 유도한다. 이러한 메일은 악성코드 감염이나 계정 탈취로 이어질 수 있어, 특히 경계심을 늦추지 않아야 한다. 피싱 메일은 사회공학적 기법을 활용해 사용자의 관심을 끌고 있으며, 최근에는 인공지능 기술을 통해 더욱 정교하게 구성되고 있다. 내부 계정을 겨냥한 공격이 증가하고 있어, 기업의 보안 시스템에 심각한 위협이 되고 있다. 따라서, 급여 및 인사 관련 안내 메일은 의심하고 확인하는 자세가 필수적이다. 안랩은 출처가 불분명한 메일의 첨부파일과 링크를 실행하지 말 것을 강조하고 있다. 이러한 상황에서 효과적인 보안 솔루션의 필요성이 더욱 부각되고 있다.