본문 바로가기

테크인사이트 노트/보안 & 프라이버시3

2026년 랜섬웨어 공격 역대 최다 경신, 킬린 조직이 주도한 이유 올해 전 세계 랜섬웨어 공격 건수가 4월부터 다섯 달 연속으로 역대 최다 기록을 갈아치우고 있습니다. 특히 킬린(Qilin)이라는 랜섬웨어 조직이 사상 최악 규모의 공격을 주도하면서 업계 전체의 긴장이 높아지고 있습니다. 이번 글에서는 랜섬웨어 공격 급증의 구체적인 수치와 원인, 주요 공격 조직, 그리고 기업이 지금 확인해야 할 대응 방향을 정리했습니다.랜섬웨어 공격, 왜 지금 역대급인가2026년 들어 누적 랜섬웨어 공격 건수는 6,582건으로 집계되었습니다. 이는 지난해 같은 시점의 누적치인 5,113건을 1,000건 이상 초과한 수치입니다. 4월부터 매달 역대 최다 기록이 새로 쓰이고 있다는 점에서, 이번 증가세가 일시적 현상이 아니라 구조적인 흐름으로 자리잡고 있음을 보여줍니다. 보안 전문가들은 최.. 2026. 8. 27.
北 라자루스, 가짜 채용공고로 윈도 제로데이(CVE-2026-68820) 공격…방산기업 노렸다 북한과 연계된 것으로 알려진 해킹 조직 라자루스가 마이크로소프트 윈도의 제로데이 취약점을 실제 공격에 활용한 사실이 확인되었습니다. 공격자는 기업 채용 담당자로 위장해 피해자에게 접근한 뒤, 악성 파일 실행을 유도하는 사회공학적 수법을 사용한 것으로 나타났습니다. 이번 글에서는 CVE-2026-68820 취약점의 구체적인 내용과 공격 방식, 그리고 관련 조직이 취해야 할 대응 방안을 정리했습니다.CVE-2026-68820, 윈도 커널 권한 상승 취약점의 실체이번에 실제 공격에 악용된 취약점은 CVE-2026-68820으로, 윈도 커널에서 발생하는 권한 상승 취약점입니다. CVSS 기준 7.0점으로 매겨져 있으며, afd.sys라는 윈속용 보조 기능 드라이버(Ancillary Function Driver .. 2026. 8. 27.
시스코 방화벽 CVE-2026-20349 실제 공격 확인, 재부팅 유발 취약점 패치 시급 시스코의 시큐어 파이어월 ASA와 FTD 제품에서 인증 없이 원격으로 장비를 재부팅시킬 수 있는 취약점이 실제 공격에 악용된 사실이 확인되었습니다. 해당 취약점은 CVE-2026-20349로 지정되었으며, 미국 사이버보안청(CISA)의 알려진 악용 취약점 목록에도 등재되었습니다. 이번 글에서는 이 취약점의 구체적인 위험성과 영향을 받는 제품, 관리자가 지금 취해야 할 조치를 정리했습니다.CVE-2026-20349, 인증 없이 방화벽을 멈추는 취약점CVE-2026-20349는 CVSS 기준 8.6점으로 평가된 고위험 취약점입니다. 시스코 시큐어 파이어월 ASA와 FTD 장비가 HTTP 요청을 처리하는 과정에서 오류 검사가 충분히 이루어지지 않아 발생하는 결함으로 알려졌습니다. 공격자는 별도의 인증 절차 없.. 2026. 8. 27.
반응형