剣 KENSAI
보안 브리핑 2026년 3월 29일 · 5분 읽기

가짜 VS Code 경고가 GitHub에서 대규모로 악용되고, 네덜란드 경찰은 피싱으로 침해됐으며, 친이란 해커는 FBI 국장 계정 탈취를 주장

조직적인 캠페인이 수천 개 GitHub 저장소에 가짜 VS Code 취약점 경고를 퍼뜨려 악성코드를 유포하고 있습니다. 네덜란드 경찰은 피싱 침해를 확인했습니다. 친이란 단체는 FBI 국장 Kash Patel의 개인 계정을 해킹했다고 주장했습니다. CISA는 독일 경찰이 직접 기관을 방문해 경고할 정도로 심각한 PTC Windchill 취약점을 지목했습니다. RedLine 악성코드 관리자는 미국에서 기소되도록 송환됐습니다.


🔴 가짜 VS Code 보안 경고가 GitHub Discussions를 뒤덮다

⚠️ 진행 중인 캠페인 — 개발자 표적

수천 개 GitHub 저장소에 가짜 VS Code 취약점 경고가 스팸으로 게시되고 있습니다. 오픈소스 프로젝트를 관리한다면 Discussions 탭에 의심스러운 게시물이 있는지 즉시 확인하십시오.

애플리케이션 보안 기업인 Socket 측은 개발자를 겨냥한 대규모 조직적 캠페인을 발견했습니다. 공격자는 GitHub Discussions를 통해 정상적인 취약점 권고를 사칭하는 가짜 보안 경고를 게시합니다. 제목도 “심각한 취약점 — 즉시 업데이트 필요” 등을 사용해 그럴듯하게 꾸미며 CVE ID까지 조작합니다.

공격 방식

방어 권고사항


저장소의 Discussions 게시 권한을 제한하는 방안을 검토하십시오.

🔴 네덜란드 경찰, 피싱 공격으로 침해 네덜란드 국가경찰( Politie )은 성공한 피싱 공격으로 보안 침해가 발생했다고 확인했습니다. 경찰청 Security Operations Center

가 사고를 신속하게 탐지해 공격자의 접근을 즉시 차단했습니다. 핵심 내용: 경찰은 영향이 “제한적인 것으로 보이며” 시민 데이터와 수사 정보는노출되거나 접근되지 않았다

고 밝혔습니다. 형사 수사가 시작됐지만 구체적으로 어떤 시스템이나 계정이 침해됐는지는 아직 공개하지 않았습니다. 이번 사건은 최근 몇 년 사이 네덜란드 경찰이 겪은 두 번째 대규모 침해 입니다. 2024년 9월에는 “국가 배후 행위자”

의 소행으로 지목된 사이버 공격으로 여러 경찰관의 이름, 이메일 주소, 전화번호와 개인정보를 포함한 업무 연락처가 탈취됐습니다. 해당 수사는 아직 진행 중입니다.

배경 네덜란드 경찰은 2024년 침해 뒤 상시 모니터링과 더 잦은 2단계 인증


요청 등 보안 조치를 강화했습니다. 그런데도 이번 피싱 공격은 성공했습니다. 잘 만든 사회공학에는 방어가 강화된 조직도 여전히 취약하다는 사실을 보여 줍니다.

🔴 친이란 해커, FBI 국장 Kash Patel 계정 해킹 주장

⚠️ 고위 인사 계정 침해

친이란 해킹 단체가 FBI 국장 Kash Patel의 개인 계정을 탈취했으며 이메일과 문서를 다운로드할 수 있게 공개한다고 주장했습니다. SecurityWeek보도에 따르면 친이란 위협 단체는 FBI 국장 Kash Patel의 개인 계정을 해킹했다고 주장했습니다. 이 단체는 Patel의 계정에서 확보한 이메일과 기타 문서를 다운로드할 수 있게 제공한다고 밝혔습니다.

주장된 침해의 전체 범위와 진위는 아직 조사 중입니다. 사실로 확인된다면 미국 최고위급 법 집행 책임자 중 한 명을 겨냥한 중대한 정보 침해입니다. 미국 정부 당국자와 정치인을 표적으로 삼아 온 이란 연계 단체의 기존 행태와도 일치합니다.

중요한 이유


🟠 CISA, PTC Windchill 중대 취약점 지목 — 독일 경찰이 직접 기관 방문 경고

🔧 CVE-2026-4681 — 심각도 치명적

제조·엔지니어링 PLM 환경에서 널리 쓰이는 PTC Windchill에서 독일 경찰이 직접 기관을 찾아가 경고할 정도로 심각한 취약점이 발견됐습니다.

미국 사이버 보안 당국인 CISA는 PTC Windchill의 중대 취약점 CVE-2026-4681을 지목했습니다. 결함이 워낙 심각해 독일 법 집행기관은 이례적으로 경찰관을 직접 파견해 영향받는 조직에 대면 경고했습니다.

PTC Windchill은 Product Lifecycle Management(PLM) 플랫폼으로 제조, 항공우주, 방위, 자동차 산업에서 폭넓게 사용됩니다. 이 시스템의 중대 취약점은 독점 설계, 영업비밀과 공급망 데이터를 노출할 수 있습니다.

권장 조치


🟢 RedLine 악성코드 관리자, 미국으로 송환

아르메니아 출신 Hambardzum Minasyan 해당 인물은 RedLine 정보 탈취 악성코드 해당 악성코드의 개발과 운영에 관여한 혐의로 미국에 송환됐습니다.

RedLine은 최근 수년간 가장 활발했던 정보 탈취 악성코드 계열 중 하나로, 전 세계 수백만 피해자의 자격증명, 금융 데이터와 암호화폐 지갑을 훔쳤습니다. 이번 송환은 서비스형 악성코드 생태계에 맞선 법 집행에서 의미 있는 성과입니다.

영향: RedLine은 전 세계에서 수많은 데이터 침해와 자격증명 탈취 작전에 연계됐습니다. 운영자들은 구독권을 사이버 범죄자에게 판매했고, 구매자들은 이를 피싱 캠페인과 드라이브바이 다운로드에 배포하는 서비스형 악성코드 모델을 운영했습니다.


📊 주요 단신

소식영향
TP-Link, 심각도 높은 라우터 취약점 패치 — 인증 우회, 명령 실행, 구성 복호화🟠 높음
BIND, 심각도 높은 취약점 패치 업데이트 — 조작된 도메인이 OOM 상태와 메모리 누수를 유발🟠 높음
Cisco, 여러 IOS 취약점 패치 — DoS, 보안 부팅 우회, 정보 노출, 권한 상승🟠 높음
Hightower Holding 데이터 침해 — 13만 명 영향, 이름·사회보장번호·운전면허 정보 탈취🔴 치명적
OpenAI, 악용 및 안전 위험 대상 버그 바운티 시작 — 실질적 피해로 이어지는 설계·구현 문제에 보상🟢 주목

KENSAI로 조직을 보호하세요

공급망 공격부터 법 집행기관을 노린 피싱 캠페인까지, 위협 환경은 선제적 보안을 요구합니다. KENSAI가 한발 앞서 대응하도록 지원합니다.

시작하기 →

오늘도 안전하게 지내십시오. 내일 다시 뵙겠습니다. 🛡️

— KENSAI 보안 브리핑

관련 기사

SaaS SOC2 보안 테스트 가이드 보안 플랫폼 Microsoft RRAS 긴급 패치 리디렉션 중...