공격 코드 공개 후 실제 악용까지 걸리는 시간이 몇 주에서 몇 시간으로 줄었습니다. Patch Tuesday에서 공개된 Microsoft 제로데이 6건 모두가 현재 실제 공격에 악용되고 있습니다. Apple은 iOS 긴급 패치를 내놓았고, BeyondTrust RCE는 PoC 공개 후 24시간 만에 무기화됐습니다.
이번 주 Patch Tuesday에서 공개된 제로데이 취약점이 모두 실제 환경에서 적극적으로 악용되고 있습니다. 아직 패치하지 않은 조직은 이미 침해됐을 가능성을 전제로 대응해야 합니다.
| CVE | 구성 요소 | 악용 현황 |
|---|---|---|
| CVE-2026-21391 | Windows Kernel | 대규모 악용 |
| CVE-2026-21418 | Windows SmartScreen | 표적 공격 |
| CVE-2026-21387 | Windows MSHTML | 광범위한 악용 |
| CVE-2026-21377 | Windows Installer | 증가 중 |
| CVE-2026-21402 | Exchange Server | 표적 공격 |
| CVE-2026-21356 | Windows Print Spooler | 대규모 악용 |
Apple은 특정 개인을 겨냥한 "극도로 정교한" 공격에 사용된 취약점을 해결하기 위해 긴급 패치를 배포했습니다. 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있습니다.
영향 대상: iOS 17.x, iPadOS 17.x, macOS Sonoma
BeyondTrust Privileged Remote Access의 인증 전 원격 코드 실행 취약점은 PoC 공개 후 24시간 만에 무기화됐습니다. 공격자들은 취약한 인스턴스를 적극적으로 스캔하고 있습니다.
BeyondTrust PRA를 사용한다면: 즉시 패치하거나 격리하십시오. 접근 로그에서 무단 활동도 확인해야 합니다.
| 조직 | 레코드 수 | 데이터 유형 |
|---|---|---|
| Odido(네덜란드) | 620만 | 통신 고객 데이터 |
| ApolloMD | 40만 | 환자 의료 기록 |
| 고급 소매 체인 | 20만 | 결제 카드 |
이번 주 침해 피해자 합계: 680만 명 이상
기기 200만 대로 구성된 "Kimwolf" 봇넷이 익명 네트워크 I2P를 적극적으로 방해하고 있습니다. 이 봇넷은 네트워크 노드를 상대로 조직적인 DDoS 공격을 수행하며 사용자의 익명성을 해제하려는 것으로 보입니다.
사용자 30만 명 이상이 AI 도우미로 위장한 악성 Chrome 확장에 감염됐습니다. 이 확장들은 브라우저 데이터를 훔치고 광고를 삽입합니다.
조치: 조직 전체의 Chrome 확장을 점검하십시오. 최근 설치된 AI 관련 확장 가운데 출처를 알 수 없는 것은 제거해야 합니다.
✅ 실시간 CVE 모니터링 — 공개 후 몇 시간 안에 Microsoft 제로데이 전체 색인
✅ 패치 우선순위 점수 — 조직의 기술 스택에 맞춘 AI 기반 위험 평가
✅ BeyondTrust 탐지 — 공격자보다 먼저 취약한 PRA 인스턴스 식별
✅ 공급망 스캔 — 악성 종속성과 확장 탐지
안전을 유지하세요. 경계를 늦추지 마세요.
🗡️ KENSAI 보안팀