剣 KENSAI
← 블로그로 돌아가기
보안 브리핑 11분 읽기 2026년 3월 22일

Trivy 취약점 스캐너, 공급망 공격으로 침해 — Azure Monitor 경고, 콜백 피싱에 무기화 — 심각한 Langflow RCE, 공개 수시간 만에 악용 — Navia 유출, 270만 건 기록 노출

수백만 개발자가 신뢰하는 Trivy 취약점 스캐너가 TeamPCP 위협 그룹에 의해 침해되어, GitHub Actions를 통해 공식 릴리스에 자격 증명 탈취 악성코드가 삽입되었습니다. Microsoft Azure Monitor 경고가 Microsoft 보안팀을 사칭한 콜백 피싱 이메일 전송에 악용되고 있습니다. 심각한 Langflow 취약점이 공개된 지 수시간 만에 악용되었습니다. Navia 데이터 유출로 270만 명의 개인 및 건강보험 정보가 노출되었습니다. 수천 개의 Magento 이커머스 사이트가 진행 중인 변조 캠페인의 피해를 입었습니다.


1. Trivy 취약점 스캐너 침해 — 공급망 공격으로 정보 탈취형 악성코드 유포

⚠️ 심각 — 신뢰받던 보안 도구가 공격 벡터로 전락

컨테이너 및 인프라 보안 스캐닝을 위해 수백만 조직이 사용하는 Trivy 취약점 스캐너가, 공식 릴리스와 GitHub Actions 워크플로에 자격 증명 탈취 악성코드를 삽입한 위협 행위자들에 의해 침해되었습니다.

올해 가장 역설적인 공격이라 할 만한 사건에서, Trivy 취약점 스캐너 — 다음을 위해 설계된 널리 사용되는 오픈소스 도구가: 취약점을 찾아내는 것 — 그 자체가 공격 벡터가 되었습니다. 다음으로 알려진 위협 행위자들이: TeamPCP Trivy의 빌드 파이프라인을 침해해 다음을 주입했습니다: 정보 탈취형 악성코드를 GitHub Actions를 통해 배포되는 공식 릴리스에 심었습니다.

Aqua Security가 관리하는 Trivy는 DevSecOps 생태계에서 가장 인기 있는 취약점 스캐너 중 하나입니다. 컨테이너 이미지, 파일시스템, Git 저장소, Kubernetes 클러스터를 스캔하는 데 사용됩니다. 조직들은 이를 절대적으로 신뢰합니다 — 소스 코드, 시크릿, 인프라 자격 증명에 대한 광범위한 접근 권한을 가진 채 CI/CD 파이프라인에서 실행되기 때문입니다. 바로 그 신뢰가 공격자들이 악용한 지점입니다.

공격 방법론

왜 치명적인가

보안 도구를 겨냥한 공급망 공격이 특히 위험한 이유는 다음과 같습니다:

즉각적인 조치


2. Microsoft Azure Monitor 경고, 콜백 피싱에 무기화

🔶 높음 — 정상 Microsoft 인프라가 피싱 전달에 악용

공격자들이 Microsoft Azure Monitor 경고 알림을 악용해, Microsoft 자체 인프라에서 발송된 것처럼 보이는 피싱 이메일을 전송하며 이메일 보안 통제를 우회하고 있습니다.

새로운 콜백 피싱 캠페인이 다음을 악용하고 있습니다: Microsoft Azure Monitor 경고 , 다음을 사칭하는 정교한 피싱 이메일을 전송하기 위한 것입니다: Microsoft 보안팀. 이 이메일은 수신자에게 Microsoft 계정의 "무단 청구"를 경고하며 "즉각적인 지원"을 위해 전화번호로 연락하도록 지시합니다.

이 캠페인이 특히 효과적인 이유는 이메일이 다음을 통해 전송된다는 점입니다: 정상적인 Microsoft 인프라. Azure의 알림 시스템에서 발신되기 때문에 SPF, DKIM, DMARC 인증 검사를 모두 통과합니다. 대부분의 이메일 보안 게이트웨이는 이를 악성으로 표시하지 않는데, 기술적으로는 실제로 정상적인 Microsoft 이메일이기 때문입니다 — 다만 내용을 공격자가 통제할 뿐입니다.

작동 방식

즉각적인 조치


3. 심각한 Langflow 취약점, 공개 수시간 만에 악용

⚠️ 심각 — 인기 AI 개발 도구에서 인증 없는 RCE

AI/LLM 애플리케이션 구축을 위한 인기 오픈소스 도구인 Langflow의 심각한 취약점이 공개된 지 수시간 만에 실전에서 악용되었습니다. 이 결함은 인증 없는 원격 코드 실행을 허용합니다.

Langflow는 AI 및 LLM 기반 애플리케이션 구축을 위한 오픈소스 시각적 프레임워크로, 공격자들이 다음 만에 악용을 시작한 심각한 취약점을 가지고 있습니다: 수시간 공개 이후입니다. 이 취약점은 다음을 허용합니다: 인증 없는 원격 코드 실행 , 공격자가 제공한 플로우 데이터가 공개 플로우에서 적절한 무결화 없이 처리되기 때문입니다.

Langflow는 조직들이 AI 기반 애플리케이션 구축을 서두르면서 급속히 인기를 얻었습니다. 많은 인스턴스가 기본 구성 그대로 배포되어 종종 공개적으로 접근 가능한 상태이며, 이는 자동화된 악용의 손쉬운 표적이 됩니다.

기술적 세부사항

즉각적인 조치


4. Navia 데이터 유출, 건강보험 기록 270만 건 노출

🔶 높음 — 수백만 명에 영향을 미친 대규모 헬스케어 데이터 유출

2025년 12월 말부터 2026년 1월 중순 사이, 해커들이 Navia의 시스템에서 개인정보와 건강보험 정보를 탈취해 270만 명에게 영향을 미쳤습니다.

Navia는 복리후생 관리 회사로, 다음에 영향을 미친 데이터 유출을 공개했습니다: 270만 명. 이번 유출은 다음 사이에 발생했습니다: 2025년 12월 말부터 2026년 1월 중순, 이 기간 동안 공격자들은 Navia 환경에서 개인정보와 건강보험 데이터를 유출했습니다.

헬스케어 데이터 유출은 신원 사기, 보험 사기, 표적형 소셜 엔지니어링에 장기적인 가치를 지니기 때문에 특히 큰 위험을 초래합니다. 변경할 수 있는 신용카드 번호와 달리, 건강 기록, 사회보장번호, 복리후생 세부 정보는 영구적입니다.

침해된 데이터 유형

제3자 복리후생 관리업체를 이용하는 조직을 위한 안내


5. 진행 중인 변조 캠페인으로 수천 개의 Magento 이커머스 사이트 피해

🔶 높음 — 이커머스 플랫폼의 대규모 악용

2월 27일 시작된 진행 중인 변조 캠페인이 수천 개의 Magento 기반 이커머스 사이트를 침해했으며, 글로벌 브랜드, 정부 서비스, 온라인 소매업체를 표적으로 삼고 있습니다.

대규모 변조 캠페인이 다음을 표적으로 삼아 왔습니다: Magento 기반 이커머스 플랫폼 , 2월 27일부터 다음을 포함한 수천 개의 사이트를 침해했습니다: 글로벌 브랜드와 정부 서비스. 변조는 흔히 낮은 심각도로 취급되지만, 이러한 공격은 근간 인프라가 완전히 침해되었음을 보여줍니다 — 그리고 변조로 시작된 것은 쉽게 결제 카드 스키밍, 고객 데이터 탈취, 랜섬웨어 배포로 확대될 수 있습니다.

변조가 생각보다 중요한 이유

이커머스 운영자를 위한 즉각적인 조치


6. Quest KACE 취약점, 교육 부문 대상 악용 가능성

다음의 심각한 취약점이 , 다음의 Quest KACE 시스템 관리 어플라이언스에 존재하며, 다음으로 추적됩니다: CVE-2025-32975, 다음을 표적으로 한 공격에서 악용되었을 가능성이 있습니다: 교육 부문. Quest KACE는 엔드포인트 관리, 소프트웨어 배포, 자산 관리를 위해 학교와 대학교에 널리 배포되어 있습니다.

교육 기관은 제한된 보안 예산, 넓은 공격 표면(수천 대의 학생·교직원 기기), 연구 자료·개인 기록·금융 정보를 포함한 가치 있는 데이터로 인해 빈번한 표적이 됩니다.

즉각적인 조치


7. 세 남성, AI 하드웨어 중국 밀반출 혐의로 기소

세 명의 개인이 다음 혐의로 기소되었습니다: 미국 수출 통제법 위반 , 대량의 다음을 우회 유통하려 공모한 혐의입니다: 고성능 AI 서버 , 미국에서 조립되어 중국으로 향한 것입니다. 이 사건은 AI 컴퓨팅 인프라를 둘러싼 지정학적 갈등이 심화되고 있음과, 국가 연계 행위자들이 수출 규제를 우회하기 위해 어디까지 갈 수 있는지를 보여줍니다.

AI 하드웨어의 조달 및 유통을 다루는 조직에게, 이 사건은 다음의 중요성을 강조합니다: 고객확인제도(KYC) 준수 및 공급망 무결성입니다. 수출 통제 위반은 중대한 형사 처벌을 수반하며 수출 특권 상실로 이어질 수 있습니다.


일일 위협 요약

위협심각도유형조치 필요
Trivy 공급망 공격(TeamPCP)치명적공급망Trivy 버전 확인, CI/CD 시크릿 교체
Langflow RCE(인증 없음)치명적취약점즉시 패치, 공개 플로우 비활성화
Azure Monitor 콜백 피싱높음피싱직원 교육, Azure Monitor 규칙 점검
Navia 유출(270만 건)높음데이터 유출영향 여부 확인, 신용 모니터링 제공
Magento 대규모 변조높음웹 공격Magento 패치, 스키머 점검
Quest KACE(CVE-2025-32975)높음취약점KACE 패치, 관리 접근 제한
AI 하드웨어 수출 위반중간규제수출 컴플라이언스 통제 재검토

귀사의 소프트웨어 공급망은 안전합니까?

KENSAI는 귀사의 인프라에서 취약점, 구성 오류, 공급망 위험을 스캔합니다 — 가장 신뢰하는 도구까지 포함해서 말입니다. 보안 스캐너가 최대의 취약점이 되지 않도록 하십시오.

무료 보안 스캔 시작하기 →

발행: KENSAI 위협 인텔리전스 팀
일일 보안 브리핑 — 2026년 3월 22일
더 많은 브리핑 보기 →

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →

관련 기사

LangChain 취약점 3건으로 AI 스택 노출, Red Menshen BPFDoor 통신망 위협 NIS2 컴플라이언스 기한 카운트다운: 준비되셨습니까? AI 스캐닝 비용을 99.7% 절감한 방법