3분 만에 읽는 핵심 브리핑
-
atlassian-plugins-webresource.jar의 ::→/ 라우팅 결함이 지라·컨플루언스·비트버킷 등 8개 제품군 전 버전의 WEB-INF/web.xml 열람을 여는 순간, CVE 공개 24시간 내 허니팟에서 실제 악용이 포착되고 LLM 실시간 추론이 패치-공격 간격을 제로로 압축한다. NX-OS의 CVE-2026-76471·76465가 인증 없이 root 코드 실행과 DoS를 동시에 허용하는 미인증 경로, CI/CD 파이프라인에 잔존한 Claude Code 세션 히스토리와 ARTEX 설정 파일이 공격자에게 코딩 맥락과 인프라 설정을 건네는 채널까지 한 사슬로 묶이면, 일주일 단위 패치 사이클은 구조적으로 패치가 없는 것과 다름없다.
-
핵심 자산의 방호벽 두께를 논하는 동안 서너 대의 레거시 서버에서 2,000만 건 의료정보가 새어 나갔고, 20개 은행 모의해킹이 짚은 취약점 109건은 여전히 패치 대기열에 멈춰 있으며, 17건이 탐지까지 최장 902일을 끌어온 것이 '보여지지 않는 경계'의 실체다. 영상 SoC 공공 조달의 진입 기준이 연산 성능(TOPS)에서 PQC·시큐어부트·SBOM 내재화로 전환된 이상, 현행 감시 인프라에 내장된 PQC 미탑재 칩은 NDAA 공급망 제재와 KCMVP·TTA 인증 구조에 의해 2026년 공공 실증 문턱에서 이미 배제되어 있다.
-
해당 jar 인스턴스 교차 검증, NetScaler 14.1-73.46 강제 업그레이드, 엔드포인트 LLM API 블랙홀—이 셋을 오늘 24시간 단일 워크오더로 밀어내야 한다. LLM 게이트웨이 인바운드는 내부망 전용으로 수축하고 세션 파일을 격리 저장하며, 미패치 NX-OS 장비의 미인증 경로는 제로 트러스트 세그멘테이션으로 물리 차단한다. 변방·레거시·외주 시스템의 세션 타임아웃과 접근권한 스코프 재설계, 침해 탐지 로그 최소 1년 확보 발동까지 포함해 이번 주 안에 착수하는 단일 지시다.
보안 사고/이슈
레거시 서버와 변방 시스템이 연쇄 유출의 실제 공격 표면이 됐다
오라클이 2022년 인수한 서너(Cerner) 구형 서버에 2025년 1월 22일 이후 탈취된 로그인 정보로 접근하며 공격자가 약 2,000만명의 의료정보를 유출했고, 국내 금융권에서는 대출모집인 전용 조회 서비스와 업무지원 시스템의 인증·접근권한 검증 미흡을 벡터로 삼아 ARTEX와 LLM 결합 침투를 수행했다. 카카오 VX 골프예약에서 비인가자가 이름·연락처·가상계좌번호 등 3만4천여 건의 고객 정보를 유출했으며, 국립대병원 3곳은 PDF 검은색 도형 가림으로만 처리해 543명의 실명·건강정보를 3년 5개월간 로그인 없이 인터넷에 그대로 노출했다. 2022년부터 2026년 8월까지 금융회사 침해사고 91건이 인지까지 1개월 이상을 넘어 17건은 1년 넘게 걸리고 최장 902일이 소요됐으며, 신한은행의 최초 이상 징후는 보안부서가 아닌 개발부서가 포착했다. 20개 은행 5년 모의해킹에서 발견한 4,777건 취약점 중 109건이 미조치인 동안 정보보호 투자는 5.9% 줄고 이자이익은 4조5천억원 늘었고, 도그실드(Dogshield) 운영진 계정이 28개월간 디도스 공격대행·익명 서버 판매·USDT 자금 흐름을 병행해 온 사실이 26개 텔레그램 채널 2만3,358건 분석에서 확인됐다. 3개월 점검만으로 '이상 없음'을 보고한 은행이 국정감사에서 드러난 이 사안을 함께 놓고 보면, 핵심 인프라 보안은 유지하면서 변방·레거시·외주 대상 시스템의 인증 통제와 탐지 기간을 사실상 방기한 구조적 공백이 이번 다수 유출의 공통 기원이다. 변방 시스템의 세션 타임아웃 정책과 접근권한 스코프, 문서 공개 전 원본 문자 데이터 삭제 검증, 침해 탐지 로그 최소 1년 확보 기준을 실제 공격 벡터 기준으로 재설계해야 한다.
관련 뉴스:
- 디지털데일리 - 오라클 헬스 해킹 피해자 2000만명 육박…구형 서너 서버서 의료정보 유출
- 데일리시큐 - [단독] 한국 금융사 해킹 용의자 28개월간 행적 추적…공격대행·해커 커뮤니티 운영 정황 드러나
- 보안뉴스 - '골프 예약 앱'까지 줄줄이... 골프몬 이어 카카오 VX, 개인정보 3만 4천명 털렸다
- 데일리시큐 - 국립대병원 3곳 개인정보 가림 처리 부실로 543명 실명·건강정보 인터넷에 노출
- 데일리시큐 - 금융권 해킹 긴급점검 '허점'…3개월만 확인하고도 "이상 없음" 보고
- 데일리시큐 - 은행권 모의해킹 취약점 4,777건 발견, 109건 미조치…보안 투자는 5.9% 감소
공용 인프라 한 지점 침식이 24시간 내 포트폴리오 전체를 관통하고, LLM 실시간 추론이 패치-공격 간격을 제로로 압축한다
프레비디안은 아틀라시안 CVE-2026-21589 패치 공개 후 하루도 채 되기 전에 자사 허니팟에서 악용 시도를 포착했고, 와치타워는 atlassian-plugins-webresource.jar의 ::를 /로 변환하는 라우팅 결함이 ..::..:: 경로 조작 문자열로 WEB-INF/web.xml 열람을 허용함을 확인했으며, 이 단일 jar의 결함이 지라·컨플루언스·비트버킷·지라 서비스 매니지먼트·지라 소프트웨어·뱀부·크라우드 데이터센터 전 버전과 크루서블·피셰예까지 8개 제품군에 동시에 번진다. Citrix는 이주 내 NetScaler zero-day 3건(CVE-2026-88771, 88772, 88779)을 연속 패치했고, 7개국 공동 자문에서 공격자가 88771·88772를 정부·금융·교육·법률·전문 서비스 조직에 RCE로 이미 실행했음을 확인했다. MediaTek 펌웨어에 사전 내장된 Midnight Mimosa는 150개국 이상 수천 대 저가 Android 기기에 시스템 권한으로 침투해 정상 해지 절차로는 지워내지 못하며, 자율 악성코드 ClosedQuorum은 고정 스크립트를 버리고 상용 LLM 실시간 추론 명령을 수신해 기존 탐지 체계를 무력화한 뒤 내부 인프라에 침투한다. AhsayCBS 미패치 RCE(CVE-2026-105133·105134)를 악용한 공격자는 XMRig 크립토마이너를 Microsoft Edge로 위장 배포하고 Task Manager를 감시·종료하는 AI-assisted PowerShell 스크립트를 심어 NSSM 변조 msedge.exe Windows 서비스로 영속성을 확보했다. 다중 제품 스택과 SAML 인증 인프라를 동시에 운용하는 조직은 이 속도에서 단일 패치 주기로 따라잡을 수 없으며, atlassian-plugins-webresource.jar 패치를 전 인스턴스에 교차 검증하고 NetScaler SAML SP/IdP 노드를 14.1-73.46·13.1-64.29에 강제 업그레이드하며 엔드포인트 아웃바운드 프로파일에서 비인가 LLM API 엔드포인트 IP·도메인을 블랙홀로 떨어뜨리는 세 조치를 24시간 패치 창 내 단일 워크오더로 실행하는 운영 체계를 구축해야 한다.
관련 뉴스:
- 보안뉴스 - 패치 하루 만에 공격 시작... 아틀라시안 지라·컨플루언스 취약점, 허니팟서 악용 시도 포착
- 보안뉴스 - 스크립트 해킹 끝났다… AI API로 실시간 방어망 우회하는 자율 침투의 실체
- securityweek - Citrix Urges Immediate Patching of Critical NetScaler Vulnerability
- securityweek - US Disrupts Chinese State-Sponsored Hacking Tools
- securityweek - Unpatched AhsayCBS Vulnerabilities Exploited in the Wild
- securityweek - 150개국 이상 저가 Android 기기 펌웨어에 사전 설치된 악성코드 'Midnight Mimosa' 확산
- securityweek - Google Domains Impacted by Recent ccTLD Hijacks
기술 동향
영상 SoC 경쟁의 격전지가 TOPS 숫자에서 PQC·시큐어부트 내재화로 넘어섰다
글로벌 보안 영상감시 SoC 칩 시장이 2025년 49억달러에서 2033년 92억달러로 연평균 8.7% 성장 궤도에 올라 있는 가운데, 과기정통부가 2026~2029년 45억원 예산으로 국산 AI CCTV용 SoC 개발에 PQC·SBOM·시큐어부트 내재화를 명시한 것이 경쟁 구도를 뒤흔든다. 아이닉스가 최대 5.4 TOPS NPU를 탑재한 EN683으로 국내외 80여 개 고객사에 연간 250~300만 개를 공급하는 체계를 갖춘 가운데, 한화비전이 SECON 2026에서 이중 NPU 구조와 AI 노이즈 저감 기술을 결합한 와이즈넷9를 공개하며 저조도·야간 영상 품질 확보를 차세대 축으로 밀어붙였다. 보안뉴스 138명 설문에서 57.9%가 NPU 통합형 One-Chip SoC 아키텍처를 적용 중이고 노바텍이 42.1%로 제조사 1위를 지키는 수치 자체가, 연산 성능 단독으로는 시장에서 안착하기 어려운 구조가 고착됐음을 확인시킨다. KCMVP·TTA 공공 보안인증과 NDAA 공급망 제재가 외산 칩 진입 장벽을 높여 칩의 보안성과 제조국이 공공 조달의 핵심 변수로 부상한 국면에서, 공공 실증 통과 직후 본사업 구매로 전환되는 조달 패스트트랙을 확정하고 PQC·시큐어부트 기반 칩 검증 체계를 멀티모델 동시 추론을 지원할 SDK·컴파일러 레이어와 일체로 묶는 전주기 개발 파이프라인을 구축해야 한다.
관련 뉴스:
- 보안뉴스 - [2026 영상향 SoC·NPU 제품&솔루션 리포트] 더 치열해진 영상보안의 두뇌 싸움
AI 코딩 도구가 공격 인프라에 스며들고, LLM 서비스가 봇넷 채굴장으로 전락한 지점
AI 기반 개발 도구가 공격자 운영 체제 안으로 들어갔고, 기업 LLM 서비스가 채굴·봇넷 벡터로 전용되는 양면이 이번 주에 동시에 드러났다. 한국 대통령실은 최근 은행 해킹 사건에서 AI 사용 징후를 포착했다고 발표했고, 경찰은 고객 개인정보 침해 전면 수사에 착수했으며, CrowdStrike는 해당 공격 인프라에서 Claude Code 세션 히스토리, ARTEX 설정 파일, Claude 메모리 파일을 식별해 중국어권 자금형 행위자로 판정했다(적당 신뢰도). 블랙 로터스 랩은 2026년 4월 이전부터 활동한 PoeLLM이 노출된 LiteLLM·Ollama·Gotenberg·Gitea를 타깃으로 암호화폐 채굴과 봇넷 확장을 수행하고, C&C 서버 IP를 이탈리아어권 운영자가 11차례 갱신한 GitHub 시어에서 추출한 4개 키워드로 인코딩해 정적 인디케이터 기반 테이크다운을 무력화시킨다고 분석했다. Virginia 연방법원은 Empire Market 공동 운영자 Raheim Hamilton에게 40년 형과 500만 달러 벌금을 선고했는데, 해당 마켓이 2018~2020년 400만 건 이상·4억 3,000만 달러 이상을 처리한 규모를 감안하면 단일 유죄 판결만으로는 불법 상거래 인프라를 단숨에 끊어내지 못한다. LLM 개발 도구 세션 데이터가 CI/CD 파이프라인이나 백엔드 스토리지에 잔존하면 공격자에게 코딩 맥락과 인프라 설정을 건네는 채널이 되며, LLM 게이트웨이가 외부에 열려 있으면 공격자가 채굴 노드로 전용시킨다. Claude Code·ARTEX 세션 히스토리와 메모리 파일을 CI/CD 파이프라인 외부에 격리 저장하고 접근 주체를 최소화하는 한편, LiteLLM·Ollama 등 LLM 게이트웨이 포트가 외부 포트 스캔에 노출되지 않도록 방화벽 인바운드 룰을 내부망 전용으로 수축하는 구조로 인프라를 통제해야 한다.
관련 뉴스:
- securityweek - AI Used in Korean Bank Breaches, Poem-Guided Botnet, Empire Admin Gets 40 Years
기업 솔루션 및 기술
미인증 root 실행 구멍이 35개, AI 스캔은 사람 손을 거치지 않고 유지보수자 책상으로 떨어진다
Cisco가 Meraki, NX-OS, License On-Prem, APIC, Finesse 제품군에서 35개 취약점을 한꺼번에 패치했고, NX-OS의 CVE-2026-76471과 CVE-2026-76465는 미인증 원격 공격자가 root 권한으로 임의 코드를 실행하거나 DoS를 유발할 수 있는 critical-severity 등급이었다. License On-Prem의 8개 버그 중 5개가 critical-severity로, CVE-2026-20328은 인증 없이 접근이 가능하며, Finesse의 CVE-2026-20362는 이미 공개된 high-severity SSRF였는데 이번 패치에서야 막았다. Anthropic은 Claude 기반 OSS Scanner를 출시해서 오픈소스 프로젝트를 스캔한 뒤 PoC와 수정 제안을 사람 검토 없이 유지보수자에게 즉시 전달하고 있고, true-positive rate 90%를 목표치로 삼으면서도 잘못된 severity rating이 섞일 수 있다고 스스로 밝혔다. Project Glasswing에서 발견한 취약점이 패치 완료까지 수개월을 썼고, OT 시스템에서는 알려진 취약점이 수년간, 극히 드문 경우 수십 년간 미해결 상태로 남아 있다. 이 구조적 공백을 메우기 위해 Anthropic은 Accenture, CrowdStrike, Deloitte, Dragos, Palo Alto Networks, Rockwell Automation 등 11개 기업을 Critical Infrastructure Defense Program 창립 파트너로 편입시켜 OT 환경에 Claude 모델과 현장 엔지니어를 투입했다. 네트워크 스택에서 미인증 root RCE 구멍이 제품군을 가리지 않고 이어지는 사이, 취약점 보고 채널은 AI가 트리아지 단계를 건너뛰고 유지보수자에게 리포트를 쏟아붓는 구조로 바뀌고 있어서, NX-OS·License On-Prem처럼 접근 제어와 메모리 관리가 취약한 레거시 네트워크 장비에는 패치 반영 전까지 제로 트러스트 세그멘테이션으로 미인증 접근 경로를 물리적으로 차단해야 한다.
관련 뉴스:
- securityweek - Cisco Patches a Dozen Critical Vulnerabilities
- securityweek - Anthropic Fast-Tracks AI Bug Reports to OSS Maintainers, Taps 11 Firms for OT Security
Security Desk 노트
2,000만건 의료정보는 서너 대의 레거시 서버에서 새어 나갔고, 20개 은행 모의해킹이 짚은 취약점 109건은 아직 패치 대기열에 걸려 있으며, 17건이 탐지까지 902일을 끌어온 지금—이 산업이 '핵심 자산' 방호벽 두께를 논하는 동안 공격자 세션은 CI/CD 잔존 파일, LLM 게이트웨이, 미인증 NX-OS 코어, 8개 제품군을 관통하는 단일 jar라는 변방에서 이미 기동하고 있다. CVE 공개 24시간 만에 허니팟에서 악용이 포착되고, LLM이 패치-공격 간격을 제로로 압축하는 조건에서 일주일 단위 패치 사이클을 설계하는 것은, 구조적으로 패치가 없는 것과 같다. 결국 질문은 하나다: 서너 대의 외주 서버 세션 타임아웃도, NetScaler 강제 업그레이드도, LLM 세션 파일 격리도, PQC 미탑재 칩의 공공 실증 탈락도 전부 같은 결을 가리키는데, 누가 이 '보여지지 않는 경계'의 권한 스펙을 재설계하며, 그 '핵심'이라 불리던 방어 체계가 얼마나 얇은 껍질이었는지는 패치가 아닌 아키텍처 전면 해체로만 답할 수 있는가.
📢 SecurityDesk 인사이트 운영 정책
최신 보안 동향을 생성형 AI 기술의 도움을 받아 독자적인 분석을 통해 인사이트가 제공됩니다.
기사 제목과 링크는 정보 공유의 목적으로 인용되었으며, 기사 원문에 대한 저작권은 각 언론사에 있습니다. 상세 내용은 반드시 [관련 뉴스] 링크를 통해 원문 기사에서 확인하시기 바랍니다.