Google이 2026년 첫 Chrome 제로데이를 패치했습니다. OpenClaw와 같은 AI 에이전트 프레임워크가 이제 전문 인포스틸러의 표적이 되고 있습니다. 또한 300개 이상의 악성 브라우저 확장 프로그램이 3,700만 건의 다운로드와 함께 발견되었습니다. 한편 CISA는 인력의 38%만으로 운영되고 있습니다.
Google은 2026년 첫 Chrome 제로데이 취약점에 대한 긴급 패치를 배포했습니다. 이 임의 코드 실행 결함은 실제 환경에서 적극적으로 악용되고 있습니다.
| 구분 | 내용 |
|---|---|
| CVE | CVE-2026-2441 |
| 유형 | 임의 코드 실행 |
| 심각도 | 치명적 |
| 상태 | 실제 환경에서 악용 중 |
| 조치 | Chrome 145 — 지금 업데이트 |
CVE-2026-1731: BeyondTrust Remote Support의 심각한 미인증 원격 코드 실행 취약점입니다. 악용은 PoC 공개 24시간 이내에 시작되었습니다.
CISA는 모든 연방 기관에 3일 이내에 패치하도록 명령했습니다. BeyondTrust를 사용 중이라면 이것이 최우선 순위입니다.
보안 연구원들은 전체 Ivanti EPMM 악용 시도의 83%가 단일 위협 행위자로부터 발생한다는 사실을 확인했습니다. CVE-2026-1281과 CVE-2026-1340은 계속해서 실제 환경에서 악용되고 있습니다.
이러한 집중된 공격 패턴은 매우 조직적인 작전임을 시사합니다 — 긴급히 패치하고 모니터링하십시오.
보안 연구원들은 OpenClaw를 특정하여 표적으로 삼은 최초로 알려진 악성코드를 문서화했습니다 (유사한 AI 에이전트 프레임워크 포함). 이 악성코드는 다음을 탈취합니다:
이는 중대한 진전입니다. 에이전틱 AI 어시스턴트가 주류로 자리잡으면서, 이들은 고가치 표적이 되고 있습니다. AI 프레임워크를 사용하는 조직은 다음을 수행해야 합니다:
이번 주 발견된 3가지 새로운 ClickFix 변종은 빠른 진화를 보여줍니다:
| 변종 | 기법 | 대상 |
|---|---|---|
| DNS 기반 (신규) | 사용: nslookup 명령으로 PowerShell 페이로드를 조회 |
Windows |
| Pastebin 댓글 | 악성 JavaScript가 비트코인 거래를 탈취 | 암호화폐 사용자 |
| Claude LLM 아티팩트 | Google Ads를 통해 AI 생성 아티팩트를 악용 | macOS |
DNS 기반 기법은 특히 우려스럽습니다 — 이는 DNS를 페이로드 전달 채널로 사용한 최초의 알려진 사례로 ClickFix 캠페인에서 "ModeloRAT" 악성코드를 배포합니다. Microsoft는 경고를 발표했습니다.
보안 연구원들은 300개 이상의 악성 브라우저 확장 프로그램을 총 3,700만 건의 다운로드와 함께 확인했습니다. 이 확장 프로그램들은 데이터를 유출하고, 개인정보를 탈취하며, 사용자를 추적합니다.
주목할 사례: "CL Suite" 확장 프로그램은 Meta Business Suite 사용자를 표적으로 삼아 2FA TOTP 코드와 Business Manager 자격 증명을 탈취합니다.
| 기관 | 유출 건수 | 세부 내용 |
|---|---|---|
| Odido (네덜란드 통신사) | 600만 건 | 이름, 주소, 전화번호 |
| Eurail B.V. | 알 수 없음 | 여행자 데이터가 다크웹에서 판매 중 |
| Canada Goose | 60만 건 | ShinyHunters — 개인정보 + 결제 데이터 |
| LVMH (Vuitton/Dior/Tiffany) | 550만 건 | 한국에서 2,500만 달러 벌금 |
2월 14일 시작된 DHS 셧다운으로 인해, CISA는 현재 전체 2,341명 중 888명의 인력만으로 운영되고 있습니다. 이는 중요한 시기에 연방 사이버보안 감독을 크게 약화시킵니다.
조직은 이 기간 동안 연방 위협 정보가 평소만큼 신속하게 제공될 것이라고 기대해서는 안 됩니다. 내부 모니터링을 강화하고 상용 위협 피드를 구독하십시오.
새로운 악성코드 프레임워크인 VoidLink 이는 2019년부터 활동해온 위협 행위자 UAT-9921이 운영하는 것으로 확인되었습니다:
| 지표 | 값 |
|---|---|
| 활성 제로데이 | 2건 (Chrome, BeyondTrust) |
| 주요 유출 사고 | 4건 |
| 노출된 레코드 | 1,200만 건 이상 |
| 부과된 벌금 | 2,500만 달러 |
| 악성 확장 프로그램 | 300개 이상 |
| 확장 프로그램 다운로드 | 3,700만 건 |
| CISA 가용 인력 | 38% |
안전을 유지하세요. 경계를 늦추지 마세요.
🗡️ KENSAI 보안팀