Microsoft의 2월 패치 화요일에는 실제 악용 중인 제로데이 6건이 포함되었습니다. 한편, 200만 대 규모의 봇넷이 실수로 I2P 익명 네트워크를 다운시켰고, 새로운 갈취 조직이 임원 가족을 스와팅하고 있습니다.
Microsoft는 50개 이상의 취약점에 대한 패치를 배포했으며, 여기에는 실제 악용 중인 제로데이 6건이 포함됩니다. 즉시 패치하십시오 — 모두 실제 공격을 받고 있습니다.
| CVE | 영향 | 심각도 |
|---|---|---|
| CVE-2026-21510 | Windows Shell 우회 — 클릭 한 번으로 공격자 코드가 실행됩니다 | 심각 |
| CVE-2026-21513 | MSHTML 브라우저 우회 | 높음 |
| CVE-2026-21514 | Microsoft Word 보안 우회 | 높음 |
| CVE-2026-21533 | Windows RDP 권한 상승, SYSTEM까지 | 높음 |
| CVE-2026-21519 | 데스크톱 창 관리자(DWM) 권한 상승 | 높음 |
| CVE-2026-21525 | RASMAN DoS를 통한 VPN 장애 유발 | 중간 |
CVE-2026-1731: BeyondTrust Remote Support 및 Privileged Remote Access의 치명적인 인증 전 RCE입니다. PoC가 공개되었고 24시간 내에 실제 악용이 시작되었습니다.
보안 연구진은 단일 위협 행위자가 전체 Ivanti EPMM 악용 시도의 83%를 차지한다는 사실을 확인했습니다. CVE-2026-1281과 CVE-2026-1340이 실제로 악용되고 있습니다.
이는 공격자에게 고가치 표적이므로 — 시급히 패치해야 합니다.
| 조직 | 유출 건수 | 부문 |
|---|---|---|
| Odido(네덜란드 통신사) | 고객 620만 명 | 통신 |
| Louis Vuitton/Dior/Tiffany | 550만 건(벌금 2,500만 달러) | 소매 |
| ApolloMD Healthcare | 환자 62만 6천 명 | 헬스케어 |
| Conpet(루마니아) | Qilin 랜섬웨어 | 에너지/핵심 인프라 |
대규모 봇넷은 감염된 IoT 기기 200만 대 이상으로 구성되어 (스트리밍 박스, 라우터, 액자 등) 70만 개의 봇을 노드로 참여시키려다 실수로 I2P 익명 네트워크를 다운시켰습니다 — 탈중앙화된 네트워크를 과부하시킨 "시빌 공격"이었습니다.
봇넷 운영자들은 이제 Badbox 2.0 제어판을 장악했습니다 (중국 기반 안드로이드 TV 봇넷). FBI와 Google 모두 운영자를 추적 중입니다.
SLSH(Scattered Lapsus ShinyHunters)라는 새로운 영어권 갈취 조직이 극단적인 괴롭힘 수법을 사용하고 있으며, 여기에는 임원과 그 가족에 대한 스와팅, 아동 협박, DDoS 공격, 언론·규제 당국 신고 등이 포함됩니다.
Unit 221B는 강력히 권고합니다: 관여하거나 대가를 지불하지 마십시오. 해당 조직은 약속을 지킨 전례가 없으며, 대가를 지불하는 것은 오히려 확전을 부추길 뿐입니다.
침입은 일반적으로 직원 대상 전화 피싱(보이스피싱)을 통해 시작되며 IT 업데이트를 사칭합니다.
ClickFix 소셜 엔지니어링 캠페인은 이제 DNS 쿼리(nslookup)를 사용해 PowerShell 페이로드를 가져오고 있습니다 — 이 공격 유형에서 DNS를 페이로드 전달 채널로 사용한 최초의 사례로 알려져 있습니다.
또한 다음도 관찰되었습니다: Claude LLM 아티팩트 악용 사례도 macOS 사용자를 표적으로 한 ClickFix 캠페인에서 정보 탈취 악성코드와 함께 확인되었습니다.
다수의 위협 행위자(VoidLink, CANFAIL)가 악성코드 개발에 LLM을 활용하고 있는 것으로 확인되었습니다. Google의 GTIG 보고서는 AI 지원 공격이 국가 배후 행위자 사이에서 표준 관행이 되고 있다고 밝혔습니다.
| 행위자 | 표적 초점 |
|---|---|
| 러시아 | 우크라이나 전쟁 관련 기술 배치 |
| 북한 | 직원 채용을 악용한 침투 |
| 이란 | 공급망 및 채용 프로세스 침투 |
| 중국 | 엣지 장비를 통한 초기 접근 |
안전을 유지하세요. 경계를 늦추지 마세요.
🗡️ KENSAI 보안팀