剣 KENSAI
← 보안 블로그로 돌아가기
보안 브리핑 8분 읽기

Google API 키로 Gemini AI 데이터 노출… Juniper PTX 라우터 장악 취약점, ManoMano 고객 3,800만 명 침해

Google의 구성 변경으로 이전에 무해하다고 여겨졌던 API 키가 중대한 데이터 노출 위험으로 바뀌었습니다 Gemini AI 사용자에게 영향을 줍니다. Juniper Networks는 PTX 라우터를 완전히 장악할 수 있는 취약점을 공개했습니다. 유럽 DIY 소매업체 ManoMano에서는 고객 3,800만 명의 정보가 유출됐습니다. 이 밖에도 Trend Micro의 치명적 RCE 패치, 역대 최저 수준으로 떨어진 랜섬웨어 몸값 지급률, 금융 부문을 노린 타이포스쿼팅 NuGet 패키지를 다룹니다.


치명적 위험: 이제 Google API 키로 Gemini AI 비공개 데이터 노출

이전에 안전했던 키가 보안 위험으로 전환

다음과 같은 서비스의 Google API 키는 Google Maps 클라이언트 측 코드에 포함돼 있어도 위험이 낮다고 여겨졌지만, 이제 이 키로 Gemini AI 어시스턴트에 인증하고 사용자의 비공개 데이터에 접근할 수 있습니다. 수천 개 웹 애플리케이션에 영향을 주는 Google API 인증 모델의 중대한 변경입니다.

무엇이 바뀌었나

개발자들은 오랫동안 공개 JavaScript 코드에 Google Maps API 키를 넣었습니다. Maps API 키는 특정 서비스로 범위가 제한돼 노출되더라도 할당량 도용 외에는 위험이 크지 않았습니다.

최근 Google이 Gemini AI 기능을 통합하면서 위협 모델이 달라졌습니다. 같은 API 키로 Gemini를 호출해 다음 정보에 접근할 가능성이 생겼습니다:

이는 노출된 API 키에 막대한 권한 상승을 초래합니다. 예전에는 Maps 할당량을 남이 쓰는 정도였지만, 이제는 언제든 데이터 침해로 이어질 수 있습니다.

영향받는 대상

즉각적인 조치

  1. 노출된 모든 API 키 감사 — 클라이언트 측 코드, 모바일 앱, 공개 저장소를 확인하십시오
  2. 노출된 키 즉시 교체 — 공개된 키는 이미 침해됐다고 간주하십시오
  3. API 키 제한 구현 — HTTP 리퍼러 제한, IP 허용 목록, API 범위 제한을 적용하십시오
  4. 서비스별 키 분리 — Maps와 Gemini에 같은 API 키를 절대 사용하지 마십시오
  5. 무단 접근 모니터링 — Gemini 접근 로그에서 이상 징후를 검토하십시오

Juniper Networks PTX: 치명적인 라우터 장악 취약점

Juniper Networks는 PTX Series 라우터에서 실행되는 Junos OS Evolved의 치명적 취약점을 공개했습니다. 인증되지 않은 공격자가 원격에서 root 권한으로 코드를 실행할 수 있습니다.

인증 없이 라우터 완전 장악

공격자는 PTX 라우터의 제어권을 완전히 확보해 네트워크 통신을 가로채고 트래픽을 조작하며 연결된 인프라로 횡적 이동할 수 있습니다.

중요한 이유

PTX Series는 통신사, 인터넷 서비스 제공업체(ISP), 대기업이사용하는 고성능 코어 라우터입니다. PTX 라우터가 침해되면 공격자는 다음을 수행할 수 있습니다:

통신 환경에서 악용될 경우 국가 지원 공격에 활용될 수준의 취약점입니다 .

완화 조치


ManoMano 데이터 침해: 고객 3,800만 명 정보 노출

유럽의 DIY·주택 개량 소매업체 ManoMano가 데이터 침해로 유럽 전역 사용자 3,800만 명이 영향받았다고 고객에게 알리고 있습니다. 공격자가 제3자 서비스 제공업체를 침해하면서 발생한 사고입니다.

노출된 데이터

NIS2 시사점: ManoMano는 EU 전역에서 사업하며 대형 전자상거래 플랫폼으로서 NIS2 적용 대상일 가능성이 큽니다. 이 침해는 새로운 사고 보고 요건의 시험대가 됩니다. 기업은 NIS2에 따라 중대한 사고를 24시간 이내에 보고해야 합니다.

제3자 위험

이번 침해는 NIS2가 구체적으로 다루는 공급망 공격 표면을 보여줍니다. 조직은 공급업체의 보안 태세에 책임이 있으며, 이제 제3자 침해도 규제상 결과를 초래합니다.


Trend Micro Apex One: 치명적 RCE 취약점 2건

Trend Micro는 Apex One 기업용 엔드포인트 보안 소프트웨어의 치명적 취약점 2건을 패치했습니다. 공격자는 취약한 Windows 시스템에서 원격 코드를 실행할 수 있습니다.

역설

Apex One은 엔드포인트 보호 플랫폼입니다 — RCE 공격을 막아야 할 소프트웨어 자체가 RCE에 취약한 셈입니다. Apex One 배포 환경을 노린 공격자는 다음을 수행할 수 있습니다:

보안 스택이 가장 약한 고리라면 아키텍처에 심각한 문제가 있는 것입니다.

최우선 패치

Trend Micro 패치가 제공되고 있습니다. 이를 P0 패치 우선순위로 처리해야 합니다. 엔드포인트 보호 계층은 핵심 인프라입니다.


랜섬웨어 몸값 지급률, 역대 최저 28%

랜섬웨어 공격은 급증했지만몸값을 지급한 피해자 비율은 2025년 28%로 떨어졌습니다. 여러 위협 인텔리전스 보고서가 집계한 역대 최저치입니다.

피해자가 지급하지 않는 이유

이 변화가 의미하는 것

랜섬웨어 집단은 전술을 바꾸고 있습니다. 다음과 같은 변화가 나타납니다:

지급률 하락은 방어자에게 좋은 소식이지만, 위협 행위자가 전술을 진화시키는 원인이기도 합니다.


공급망 소식: 악성 StripeApi NuGet 패키지

연구진은 StripeApi.Net이라는 악성 NuGet 패키지가 Stripe의 공식 Stripe.net 라이브러리(다운로드 7,500만 회 이상)를 사칭한 사실을 발견했습니다.

공격 방식

패키지는 삭제됐지만, 영향을 받은 애플리케이션에서는 결제 처리 자격 증명이 이미 유출됐을 수 있습니다.

위험한 이유

Stripe API 키로 공격자는 다음을 수행할 수 있습니다:

개발팀은 다음 파일을 감사하십시오: packages.config.csproj 파일에서 StripeApi.Net을찾으십시오. 발견되면 모든 Stripe API 키를 즉시 교체해야 합니다.


Olympique Marseille, 사이버 공격 확인

프랑스 프로 축구 구단 Olympique de Marseille은 위협 행위자가 이번 달 초 구단 시스템을 침해하고 내부 데이터를 유출했다고 월요일 주장한 뒤 사이버 공격 사실을 확인했습니다.

스포츠 조직이 점점 더 자주 노출하는 정보:


오늘의 우선 조치

  1. Google API 키 — 특히 Gemini가 활성화돼 있다면 노출된 모든 키를 감사하고 교체하십시오
  2. Juniper PTX 라우터 — 치명적 RCE 취약점에 긴급 패치를 적용하십시오
  3. Trend Micro Apex One — 엔드포인트 보호 소프트웨어를 즉시 패치하십시오
  4. ManoMano 침해 — 고객이거나 인프라를 공유한다면 크리덴셜 스터핑을 모니터링하십시오
  5. NuGet 공급망 — 악성 StripeApi.Net 패키지를 확인하고 발견 시 Stripe 키를 교체하십시오
  6. NIS2 대비 — 제3자 공급업체 보안 태세와 사고 보고 절차를 검토하십시오

Kensai의 보호 방식

API 키 노출 탐지 — 저장소와 코드베이스에서 하드코딩된 자격 증명을 스캔합니다

공급망 모니터링 — NuGet, npm, PyPI, Maven의 악성 패키지를 추적합니다

치명적 CVE 알림 — Juniper나 Trend Micro 같은 공급업체가 긴급 패치를 발표하면 알려드립니다

NIS2 컴플라이언스 — 한국어 사고 보고서와 자동화된 취약점 문서를 제공합니다

60초 만에 인프라 스캔

332,000건 이상의 CVE 색인. AI 생성 패치. GitHub PR 자동화.

무료 체험 시작

안전을 유지하세요. 경계를 늦추지 마세요.

🗡️ KENSAI 보안팀

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →