오늘의 보안 뉴스 - 2026-08-29
오늘의 브리핑
- PaperCut·ownCloud 등 주요 소프트웨어 취약점을 노린 무단 원격 코드 실행 공격이 기승을 부리고 있습니다.
- 블록체인 모듈 결함으로 자산이 유출되고 지자체 대상 랜섬웨어 협박이 잇따르고 있습니다.
- 안드로이드 17이 ECH 표준을 도입하는 등 네트워크 프라이버시 보호 기능이 강화되고 있습니다.
데일리시큐
세일즈포스-앤트로픽, 업무 자동화 지원하는 ‘클로드포스’ 발표
세일즈포스와 앤트로픽이 안전한 업무 자동화를 지원하는 ‘클로드포스’를 공개했습니다.
세일즈포스와 앤트로픽이 협력하여 클로드에 세일즈포스의 엔터프라이즈 하네스를 결합한 ‘클로드포스’를 발표했습니다. 양사는 기업의 데이터와 워크플로, 거버넌스에 안전하게 접근해 자율형 에이전트를 구현하도록 지원합니다.
스노우플레이크, ‘이그제큐티브 라운드테이블 서울’ 개최…엔터프라이즈 AI 전략 제시
스노우플레이크가 경영진을 초청해 엔터프라이즈 AI 전략과 로드맵을 논의했습니다.
스노우플레이크가 서울 코엑스에서 ‘이그제큐티브 라운드테이블 서울’을 개최하고 국내 주요 기업 경영진과 함께 생성형 AI 접목 전략을 논의했습니다. 행사에서는 에이전틱 AI 전략과 글로벌 기업의 도입 과제가 소개되었습니다.
한국 AI 활용 수준 글로벌 평균 1.7배…채용 시장서 실무 역량 부상
한국의 AI 활용 수준이 글로벌 평균을 웃돌며 채용 시 실무 역량이 부상했습니다.
보고서에 따르면 한국의 평균 AI 활용 수준은 글로벌 평균 대비 1.7배 높은 것으로 나타났습니다. 이에 따라 기업 채용 시장에서도 AI 기반 도구 활용 능력 등 실무 역량을 우선시하는 경향이 뚜렷해지고 있습니다.
넷스카우트, CDN 보안 사각지대 해소하는 AED 솔루션 강화
넷스카우트가 CDN 환경의 디도스 우회 공격을 차단하도록 AED 솔루션을 강화했습니다.
넷스카우트가 콘텐츠 전송 네트워크(CDN, 대용량 콘텐츠를 빠르게 전달하기 위해 분산 배치한 서버망) 환경에서 디도스(DDoS) 방어를 우회하는 공격을 막기 위해 자사 AED 솔루션 기능을 강화했습니다. CDN 뒤에 숨겨진 동적 애플리케이션이나 API, 인증 서비스는 기존 보안 체계를 우회하는 공격에 노출되기 쉽습니다. 이번 향상을 통해 공유 CDN 인프라 뒤에 숨은 악성 공격 출발지를 정밀하게 식별할 수 있게 되었습니다. 동일한 CDN을 사용하는 정상 사용자의 트래픽은 차단하지 않으면서 악의적인 공격만 정밀하게 격리합니다. 복잡해지는 웹 서비스 환경에서 가용성을 유지하기 위한 정밀 방어 조치입니다.
이스트시큐리티, 알약 리눅스 서버용에 행위 기반 랜섬웨어 탐지 기능 탑재
이스트시큐리티가 리눅스 서버용 알약에 행위 기반 랜섬웨어 탐지 기능을 적용했습니다.
이스트시큐리티가 리눅스 서버 환경의 랜섬웨어(시스템을 잠그거나 데이터를 암호화해 금전을 요구하는 악성코드) 위협에 대응하기 위해 행위 기반 탐지 기능을 탑재했다고 발표했습니다. 최근 랜섬웨어 공격자들의 주요 타깃으로 리눅스 기반 웹 서버와 데이터베이스가 지목되고 있습니다. 이번 기능은 파일 훼손 탐지와 파일 시스템의 이상 행위 분석을 결합하여 실시간으로 작동합니다. 가짜 파일을 미끼로 배치하는 디코이 기법과 다수 파일의 연속 변경 행위 등을 포착해 기존 패턴 기반 탐지를 우회하는 변종 악성코드까지 차단합니다. 기사는 서버 환경의 랜섬웨어 대응 역량을 높이기 위한 조치라고 설명했습니다.
The Hacker News
베를린 시정부, 행정망 침해 및 데이터 탈취에도 해커 협박 대금 지급 거부
베를린 시정부가 행정망 침해로 인한 데이터 유출 후 해커들의 금전 요구를 거부했습니다.
독일 베를린 주정부가 지난 행정 네트워크 침해 사고 이후 발생한 해커들의 금전 갈취 시도에 응하지 않겠다고 공식 선언했습니다. 침해 사고 이후 진행된 디지털 포렌식(디지털 기기에서 범죄 증거를 수집하고 분석하는 기법) 조사 과정에서 모빌리티·교통·기후보호·환경 담당 상원 부서의 추가적인 데이터 유출이 확인되었습니다. 공격자들은 행정망에 침투해 중요 자료를 외부로 빼돌린 후 이를 빌미로 협박을 이어갔습니다. 하지만 베를린 정부는 사이버 범죄자들의 요구에 굴복하지 않고 대금 지급을 단호히 거부했습니다. 공공 기관을 표적으로 한 데이터 탈취 및 랜섬웨어 협박이 심화되는 가운데 정부 차원의 원칙적 대응 사례로 주목받고 있습니다.
코스모스 EVM 취약점 악용으로 6개 블록체인에서 자산 유출 사고 발생
코스모스 EVM 모듈의 잔액 처리 결함으로 6개 블록체인에서 자산이 탈취당했습니다.
코스모스 랩스가 공유 코스모스 EVM(이더리움 가상머신 호환 모듈)에서 발생한 치명적인 취약점으로 인해 6개 블록체인에서 자금이 유출되었다고 경고했습니다. 해당 보안 결함은 GHSA-7g4w-cg88-2cq2로 분류되었으며 별도의 CVE 번호나 CVSS 점수 없이 코스모스 랩스 자체적으로 최고 등급인 ‘Critical’로 평가되었습니다. 이 취약점은 0.6.2 미만 및 특정 영향권 버전의 잔액 처리 로직에서 발생해 자산을 부당하게 인출할 수 있게 만들었습니다. 이번 사고는 취약점이 사전에 인지되었음에도 불구하고 실제 공격으로 이어져 자산 피해가 발생했다는 점에서 블록체인 보안 관리의 중요성을 일깨웁니다.
공격자들, PaperCut 취약점 2종 연계해 미인증 원격 코드 실행 공격 수행
해커들이 PaperCut 취약점 2종을 연계해 인증 없이 원격 코드를 실행하고 있습니다.
공격자들이 최근 보안 패치가 발표된 PaperCut NG 및 MF 솔루션의 결함을 악용해 임의 코드를 실행하고 있어 긴급 보안 조치가 내려졌습니다. 이번 공격은 미인증 상태의 공격자가 신뢰할 수 있는 PaperCut 설정에 대한 원격 제어권을 획득하는 방식으로 진행됩니다. 공격자는 설정 권한을 탈취한 후 애플리케이션 내부에서 임의의 자바(Java) 코드를 원격으로 실행할 수 있습니다. 이미 패치된 취약점을 연계하여 보안 통제를 우회하므로 영향받는 인스턴스에 심각한 위협이 됩니다. 제조사는 추가적인 보안 강화를 포함한 긴급 보안 패치를 배포하며 즉각적인 업데이트를 권고했습니다.
안드로이드 17, 네트워크 감청 방지 위한 OS 전역 ECH 기능 도입
안드로이드 17이 네트워크 감청을 차단하기 위해 암호화 클라이언트 헬로를 기본 지원합니다.
구글이 사용자 프라이버시 보호와 셀룰러 취약점 대응을 위해 차기 안드로이드 17 운영체제에 ECH(Encrypted Client Hello) 기능을 시스템 전역에 도입한다고 발표했습니다. ECH는 웹 브라우징 시 도메인 이름을 암호화하여 통신망 제공자나 악의적인 도청자가 사용자의 웹사이트 방문 내역을 엿보지 못하게 막아주는 프라이버시 표준 기술입니다. 기존 HTTPS 통신에서도 최초 연결 시 도메인이 평문으로 노출되던 한계를 보완해 줍니다. 이번 조치는 홈 네트워크와 공용 와이파이 등 다양한 환경에서 통신 감청 위협을 줄여줍니다. 구글은 새로운 프라이버시 표준을 통해 모바일 네트워크 보안을 한층 강화했다고 밝혔습니다.
ownCloud 취약점 악용돼 필리핀 원자력 연구기관 데이터 유출 피해 발생
중국어권 해커가 ownCloud 취약점을 악용해 필리핀 원자력 연구소 문서를 탈취했습니다.
미국 CISA가 중국어권 위협 행위자에 의해 실제 공격에 악용된 ownCloud 취약점을 악용된 취약점(KEV) 목록에 추가했습니다. 공격 표적이 된 곳은 필리핀의 한 원자력 연구 기관으로 연구 관련 데이터가 유출되는 피해를 입었습니다. 이번 공격에 사용된 취약점은 CVE-2023-49105로 부여되었으며 심각도를 나타내는 CVSS 점수는 최고 수준인 9.8점으로 평가되었습니다. CISA는 해당 취약점이 국가 중요 연구 시설을 표적으로 실제 무기화되어 악용되고 있음을 확인했습니다. 원격에서 시스템의 민감 정보를 탈취할 수 있는 치명적 결함인 만큼 신속한 패치 적용이 요구됩니다.
오늘의 용어
- CDN(콘텐츠 전송 네트워크) - 지리적으로 분산된 서버들을 통해 사용자에게 웹 콘텐츠를 빠르고 효율적으로 전달하는 네트워크 시스템
- 행위 기반 탐지 - 악성코드의 알려진 고유 패턴(시그니처) 대신 프로그램이 실행될 때 보이는 비정상적인 파일 수정, 암호화 등의 행위를 분석해 위협을 차단하는 기술
- 사이버 갈취(Extortion) - 침투를 통해 중요 데이터를 탈취하거나 시스템을 암호화한 뒤 이를 공개하거나 파괴하겠다고 협박해 금전을 요구하는 사이버 공격 방식
- EVM(이더리움 가상머신) - 이더리움 스마트 계약을 실행하는 런타임 환경으로, 다른 블록체인 프로젝트에서도 호환성을 위해 모듈 형태로 채택함
- 취약점 연계(Vulnerability Chaining) - 단독으로는 권한이 제한된 여러 개의 보안 취약점을 순차적으로 엮어 최종적으로 최고 권한 탈취나 원격 코드 실행을 달성하는 공격 기법
- ECH(Encrypted Client Hello) - TLS 암호화 통신 초기 연결 단계(Handshake)에서 도메인 이름이 평문으로 노출되는 것을 막기 위해 클라이언트 헬로 메시지를 암호화하는 표준 기술
- KEV(Known Exploited Vulnerabilities) - 미국 CISA가 관리하는 목록으로, 실제로 사이버 공격자들에 의해 악용되고 있음이 확인되어 즉각적인 조치가 필요한 보안 취약점 모음