Google의 구성 변경으로 이전에 무해하다고 여겨졌던 API 키가 중대한 데이터 노출 위험으로 바뀌었습니다 Gemini AI 사용자에게 영향을 줍니다. Juniper Networks는 PTX 라우터를 완전히 장악할 수 있는 취약점을 공개했습니다. 유럽 DIY 소매업체 ManoMano에서는 고객 3,800만 명의 정보가 유출됐습니다. 이 밖에도 Trend Micro의 치명적 RCE 패치, 역대 최저 수준으로 떨어진 랜섬웨어 몸값 지급률, 금융 부문을 노린 타이포스쿼팅 NuGet 패키지를 다룹니다.
다음과 같은 서비스의 Google API 키는 Google Maps 클라이언트 측 코드에 포함돼 있어도 위험이 낮다고 여겨졌지만, 이제 이 키로 Gemini AI 어시스턴트에 인증하고 사용자의 비공개 데이터에 접근할 수 있습니다. 수천 개 웹 애플리케이션에 영향을 주는 Google API 인증 모델의 중대한 변경입니다.
개발자들은 오랫동안 공개 JavaScript 코드에 Google Maps API 키를 넣었습니다. Maps API 키는 특정 서비스로 범위가 제한돼 노출되더라도 할당량 도용 외에는 위험이 크지 않았습니다.
최근 Google이 Gemini AI 기능을 통합하면서 위협 모델이 달라졌습니다. 같은 API 키로 Gemini를 호출해 다음 정보에 접근할 가능성이 생겼습니다:
이는 노출된 API 키에 막대한 권한 상승을 초래합니다. 예전에는 Maps 할당량을 남이 쓰는 정도였지만, 이제는 언제든 데이터 침해로 이어질 수 있습니다.
Juniper Networks는 PTX Series 라우터에서 실행되는 Junos OS Evolved의 치명적 취약점을 공개했습니다. 인증되지 않은 공격자가 원격에서 root 권한으로 코드를 실행할 수 있습니다.
공격자는 PTX 라우터의 제어권을 완전히 확보해 네트워크 통신을 가로채고 트래픽을 조작하며 연결된 인프라로 횡적 이동할 수 있습니다.
PTX Series는 통신사, 인터넷 서비스 제공업체(ISP), 대기업이사용하는 고성능 코어 라우터입니다. PTX 라우터가 침해되면 공격자는 다음을 수행할 수 있습니다:
통신 환경에서 악용될 경우 국가 지원 공격에 활용될 수준의 취약점입니다 .
유럽의 DIY·주택 개량 소매업체 ManoMano가 데이터 침해로 유럽 전역 사용자 3,800만 명이 영향받았다고 고객에게 알리고 있습니다. 공격자가 제3자 서비스 제공업체를 침해하면서 발생한 사고입니다.
NIS2 시사점: ManoMano는 EU 전역에서 사업하며 대형 전자상거래 플랫폼으로서 NIS2 적용 대상일 가능성이 큽니다. 이 침해는 새로운 사고 보고 요건의 시험대가 됩니다. 기업은 NIS2에 따라 중대한 사고를 24시간 이내에 보고해야 합니다.
이번 침해는 NIS2가 구체적으로 다루는 공급망 공격 표면을 보여줍니다. 조직은 공급업체의 보안 태세에 책임이 있으며, 이제 제3자 침해도 규제상 결과를 초래합니다.
Trend Micro는 Apex One 기업용 엔드포인트 보안 소프트웨어의 치명적 취약점 2건을 패치했습니다. 공격자는 취약한 Windows 시스템에서 원격 코드를 실행할 수 있습니다.
Apex One은 엔드포인트 보호 플랫폼입니다 — RCE 공격을 막아야 할 소프트웨어 자체가 RCE에 취약한 셈입니다. Apex One 배포 환경을 노린 공격자는 다음을 수행할 수 있습니다:
보안 스택이 가장 약한 고리라면 아키텍처에 심각한 문제가 있는 것입니다.
Trend Micro 패치가 제공되고 있습니다. 이를 P0 패치 우선순위로 처리해야 합니다. 엔드포인트 보호 계층은 핵심 인프라입니다.
랜섬웨어 공격은 급증했지만몸값을 지급한 피해자 비율은 2025년 28%로 떨어졌습니다. 여러 위협 인텔리전스 보고서가 집계한 역대 최저치입니다.
랜섬웨어 집단은 전술을 바꾸고 있습니다. 다음과 같은 변화가 나타납니다:
지급률 하락은 방어자에게 좋은 소식이지만, 위협 행위자가 전술을 진화시키는 원인이기도 합니다.
연구진은 StripeApi.Net이라는 악성 NuGet 패키지가 Stripe의 공식 Stripe.net 라이브러리(다운로드 7,500만 회 이상)를 사칭한 사실을 발견했습니다.
StripePayments가 2026년 2월 16일 게시패키지는 삭제됐지만, 영향을 받은 애플리케이션에서는 결제 처리 자격 증명이 이미 유출됐을 수 있습니다.
Stripe API 키로 공격자는 다음을 수행할 수 있습니다:
개발팀은 다음 파일을 감사하십시오: packages.config 및 .csproj 파일에서 StripeApi.Net을찾으십시오. 발견되면 모든 Stripe API 키를 즉시 교체해야 합니다.
프랑스 프로 축구 구단 Olympique de Marseille은 위협 행위자가 이번 달 초 구단 시스템을 침해하고 내부 데이터를 유출했다고 월요일 주장한 뒤 사이버 공격 사실을 확인했습니다.
스포츠 조직이 점점 더 자주 노출하는 정보:
✅ API 키 노출 탐지 — 저장소와 코드베이스에서 하드코딩된 자격 증명을 스캔합니다
✅ 공급망 모니터링 — NuGet, npm, PyPI, Maven의 악성 패키지를 추적합니다
✅ 치명적 CVE 알림 — Juniper나 Trend Micro 같은 공급업체가 긴급 패치를 발표하면 알려드립니다
✅ NIS2 컴플라이언스 — 한국어 사고 보고서와 자동화된 취약점 문서를 제공합니다
안전을 유지하세요. 경계를 늦추지 마세요.
🗡️ KENSAI 보안팀