로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, "남북, 진짜 원수 됐다…북, 북침 걱정에 3중 철책 둘러"
N
[실시간뉴스]
[단독] 김기현, 국회서 배우자 15분 만난 뒤 ‘尹 부부 마중’…“가방 전달” 의심
N
[연예뉴스]
“지하철 역 긴급용 비상벨, 증설과 홍보 절실”[독자기고]
N
[연예뉴스]
대성, 소녀시대 태연에 러브콜 “말 놓자하고 15년 안 만나”(집대성)
N
[연예뉴스]
10년 기다린 '시그널2', 조진웅 은퇴로 공개 불투명···tvN "최적 방안 찾겠다"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SAP·구글·MS 해커들 취약점 공격에 진땀…글로벌 사이버보안 비상
온카뱅크관리자
조회:
61
2025-05-12 06:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">글로벌 IT기업 제품서 치명적 취약점 잇따라…빅테크도 위험<br>인증권한·자격증명 도용기승…"침입 탐지 보안 태세 필수"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1CFKw7xpZ8"> <figure class="figure_frm origin_fig" contents-hash="d7918009939ecc132fad6882f9c6498c54feb1de6858e25e9e8047f42c48e5dc" dmcf-pid="th39rzMU54" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ News1 DB" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062024383ybkf.jpg" data-org-width="800" dmcf-mid="Hz72mqRutx" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062024383ybkf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ News1 DB </figcaption> </figure> <p contents-hash="ae2f6993e8f4d489c70465164e62420a584cbc68243c1dd2471a2e67b982abb7" dmcf-pid="Fl02mqRutf" dmcf-ptype="general">(서울=뉴스1) 김민석 기자 = 구글·마이크로소프트·SAP·시스코·브로드컴 등 글로벌 테크 기업 핵심제품에서 치명적인 제로데이 취약점이 잇따라 발견되면서 글로벌 사이버 보안에 비상이 걸렸다.</p> <p contents-hash="7ebd721d69630d20363c4ca27fefddefd1101c790e8b952f316d529d1164e0c0" dmcf-pid="3SpVsBe7XV" dmcf-ptype="general">최근 발견된 취약점은 대부분 실제 사이버 공격에 즉각 악용되고 있어 기업들의 신속하고 체계적인 대응이 요구되고 있다. 한국 기업들도 SK텔레콤이 해킹 사태 여파에 긴급 보안 점검에 나서고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="7ede40690a1555e5f1958231acbcf424b42f12029bf2be7a84c2ad1298630178" dmcf-pid="0vUfObdz52" dmcf-ptype="figure"> <p class="link_figure"><img alt="IBM 2025 엑스포스 위협 인텔리전스 인덱스 보고서(한국IBM 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062026408cohu.jpg" data-org-width="340" dmcf-mid="X3RRy6Nf1Q" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062026408cohu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IBM 2025 엑스포스 위협 인텔리전스 인덱스 보고서(한국IBM 제공) </figcaption> </figure> <p contents-hash="304e9b4f5d9ad779773278623179e7f1499289f617c01fb91e013cd67d568e90" dmcf-pid="pMES4O5r59" dmcf-ptype="general">12일 IBM 보안연구 조직 엑스포스(X-Force)팀이 발표한 '2025 위협 인텔리전스 인덱스'에 따르면 지난해 정보 탈취형 악성코드(인포스틸러)를 활용한 사이버 공격은 전년 대비 84% 급증했다. 올해 1분기 증가율은 전년 대비 180%에 달할 것으로 전망됐다.</p> <p contents-hash="9c77e722cd1b5997ae4c6b5f55e24be15df054f698000c590c94b79e4ef87bae" dmcf-pid="URDv8I1mYK" dmcf-ptype="general">엑스포스팀이 대응한 지난해 전체 공격의 70%는 주요 인프라 조직을 노린 것으로 나타났다. 다크웹 포럼 등에서 주로 언급되는 상위 10개 취약점(CVEs) 중 4개는 국가 차원의 지원을 받는 것으로 추정되는 위협 그룹과 연관됐다.</p> <p contents-hash="90bbd9a7965b66929b56351ded202fcef032572e20498850d3afaa0d25d6a728" dmcf-pid="uewT6CtsYb" dmcf-ptype="general">최근 취약점을 노출한 대표 사례로는 독일의 SAP이 꼽힌다. SAP는 지난달 24일 넷위버(NetWeaver) 제품에서 원격 코드 실행 취약점(CVE-2025-31324)을 발견해 긴급 패치를 배포했다. 이 취약점은 CVSS 최고등급(10.0)을 받았다.</p> <p contents-hash="3dfd28801ee8ea99681c24f33be19ad29eeef64e13dda2b77e7f45f791092233" dmcf-pid="7dryPhFO1B" dmcf-ptype="general">미국 보안기업 오나프시스 리서치랩은 "해당 취약점은 SAP NetWeaver Visual Composer에 영향을 미쳐 악성 파일을 인증 없이 원격으로 업로드하고 실행할 수 있게 했다"고 설명했다.</p> <p contents-hash="a3776f7f125e0a0f093581d4f09847b9c20780f528ce425ab8661a2f851d8c62" dmcf-pid="zJmWQl3IYq" dmcf-ptype="general">미국의 다른 보안기업 래피드7은 "공격자들은 이 취약점으로 지속적으로 시스템 접근 권한을 확보했다"며 "올해 3월부터 실제 공격에 활용됐고 주로 제조업 부문을 노린 것으로 보인다"고 보고했다.</p> <figure class="figure_frm origin_fig" contents-hash="2e15d5e64dc413eda817500bd744a76462966f3da29e584974a5f24990c6184e" dmcf-pid="qisYxS0CZz" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 출처 확인 제로데이 공격 현황(구글 위협 인텔리전스 그룹 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062028010owvi.jpg" data-org-width="624" dmcf-mid="ZQnnXREQZP" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062028010owvi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 출처 확인 제로데이 공격 현황(구글 위협 인텔리전스 그룹 제공) </figcaption> </figure> <p contents-hash="5271a0f7265eb64e0735dba8fdc28027d396d349214f09afa52d5b22d3e022a9" dmcf-pid="BnOGMvpht7" dmcf-ptype="general">구글·MS 등 미국 빅테크도 예외가 아니다.</p> <p contents-hash="ea9f20e8a628cf05d07ec0a8fb0eb2e0949497a2f4cb8c3ca1af3d6ea8528ab7" dmcf-pid="bLIHRTUl1u" dmcf-ptype="general">구글은 이달 초 안드로이드 운영체제의 FreeType 글꼴 렌더링 라이브러리에서 심각한 메모리 처리 취약점(CVE-2025-27363-CVSS 8.1)을 발견하고 긴급 패치를 배포했다. 메타 페이스북에서 처음 발견된 이 취약점은 악성 폰트를 포함한 문서 혹은 앱을 열기만 해도 기기가 감염될 수 있는 것으로 조사됐다.</p> <p contents-hash="a005b137b82831731819a9bb06f7c826b3100ec91f0f92f89bc956066a0c5b70" dmcf-pid="KoCXeyuSGU" dmcf-ptype="general">MS 경우 지난달 약 126개 보안 취약점을 수정하는 패치를 배포했다. 이중 Windows 공통 로그 파일 시스템 드라이버의 권한 상승 취약점(CVE-2025-29824-CVSS 7.8)은 'Storm-2460'과 'Play 랜섬웨어' 등을 통해 악용된 것으로 확인됐다. 공격자들은 이 취약점으로 시스템 관리자 권한을 획득한 후 파이프매직 악성코드를 배포했다.</p> <figure class="figure_frm origin_fig" contents-hash="f879b41ff07d9d110d789feba6c8a6df9fa02d0b05d99003866bf078c5723825" dmcf-pid="9NS1iGqyYp" dmcf-ptype="figure"> <p class="link_figure"><img alt="시스코 2025 사이버보안 준비 지수 보고서(시스코 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062029599siwj.jpg" data-org-width="340" dmcf-mid="5h02mqRuH6" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062029599siwj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 시스코 2025 사이버보안 준비 지수 보고서(시스코 제공) </figcaption> </figure> <p contents-hash="5048584d818f7eba1370d0573322cecea3bbb7386d79be62dcb63a22ca88ac33" dmcf-pid="2jvtnHBWt0" dmcf-ptype="general">시스코의 스마트 라이선싱 유틸리티(CSLU)에선 원격 공격자가 관리자 권한으로 시스템에 접근할 수 있는 취약점(하드코딩 관리자 계정 자격 증명)이 드러났다.</p> <p contents-hash="39979e1febb0000ff217fd7ae7210d559ac9cd3c2e9b61a8fa97b81dce198f18" dmcf-pid="VATFLXbYZ3" dmcf-ptype="general">브로드컴의 VMware 제품군에서도 제로데이 취약점 3건이 발견됐다.</p> <p contents-hash="bf6d17d6d4e5677c69a480b105bdb691126314017b8794d78dd2960ee87f28de" dmcf-pid="fcy3oZKGZF" dmcf-ptype="general">보안업계 관계자는 "AI 기술 발전 등에 사이버 공격이 가능성이 아닌 현실로 다가왔다"며 "침입 탐지·방지 시스템과 엔드포인트 탐지·대응 등으로 상시 보안 태세를 갖춰야 한다"고 말했다.</p> <p contents-hash="b629cafb07c5aba96d3484c562331f83cf9a804b2420919ecc6f91f1bba92ef6" dmcf-pid="4kW0g59HGt" dmcf-ptype="general">ideaed@news1.kr</p> <p contents-hash="8262c5f7b9f9399dd42c6c320170442f25607e4e58c5464ba94a8d1aa243bea1" dmcf-pid="8EYpa12X51" dmcf-ptype="general"><strong><용어설명></strong></p> <p contents-hash="029001ea703bf597fc3241b7795693b2e1eb0df3f0378c7747e9174560d08041" dmcf-pid="6DGUNtVZ15" dmcf-ptype="general">■ 제로데이 취약점 제로데이 취약점(Zero-Day Vulnerability)은 소프트웨어·하드웨어·네트워크 장비 등에서 발견되었지만 해당 제품 개발자나 일반 대중에게 아직 알려지지 않은 보안상의 결함을 의미한다. 이 취약점은 공식적으로 공개되거나 패치가 제공되기 전 단계로 방어책이 마련되지 않은 보안 위협 요소다.</p> <p contents-hash="13c073a318d7dca9ce3b18ef5645ada3f5162cccb817febf4299e69ccdb149ab" dmcf-pid="PwHujFf5YZ" dmcf-ptype="general">■ CVSS CVSS(Common Vulnerability Scoring System)는 소프트웨어 취약점의 위험성과 심각도를 수치(0~10점)로 평가하는 국제 표준 지표다. 이 점수는 취약점의 본질적 특성(Base)·시간에 따른 변화(Temporal)·실제 영향(Environmental) 등 3가지 메트릭 그룹을 종합적으로 반영해 산출된다.</p> <p contents-hash="7adfd0faf165b8a1d38d00cdb667edd386e7aea24c01da26e651bd4adc73bf5a" dmcf-pid="QrX7A3411X" dmcf-ptype="general">■ 파이프매직 파이프매직(PipeMagic)은 2025년 상반기 아시아·사우디아라비아 등 다양한 지역 조직을 표적으로 한 백도어 트로이 목마 악성코드다. 이 악성코드는 주로 가짜 챗GPT 애플리케이션(러스트 언어로 개발)으로 위장해 유포됐다.</p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기