로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
옆에선 안 보이고 피싱은 AI가 차단… 삼성, 스튜디오 운영 [갤럭시 S26 언팩]
N
[연예뉴스]
'명문대' 히밥, 먹방 때문에 母와 1년 손절 "차 사주니까 해결되더라"
N
[연예뉴스]
정해인 둘러싼 '해인 대첩' 온다…히든 마니또 등장에 현장 발칵 [마니또 클럽]
N
[스포츠뉴스]
30대 무명에게도 맡기는 J리그…K리그와 다른 감독 문화
N
[]
트럼프, 이란 군경에 "저항시 죽음"…시민엔 "정부 접수하라"(종합3보)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]SAP·구글·MS 해커들 취약점 공격에 진땀…글로벌 사이버보안 비상
온카뱅크관리자
조회:
80
2025-05-12 06:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">글로벌 IT기업 제품서 치명적 취약점 잇따라…빅테크도 위험<br>인증권한·자격증명 도용기승…"침입 탐지 보안 태세 필수"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1CFKw7xpZ8"> <figure class="figure_frm origin_fig" contents-hash="d7918009939ecc132fad6882f9c6498c54feb1de6858e25e9e8047f42c48e5dc" dmcf-pid="th39rzMU54" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ News1 DB" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062024383ybkf.jpg" data-org-width="800" dmcf-mid="Hz72mqRutx" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062024383ybkf.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ News1 DB </figcaption> </figure> <p contents-hash="ae2f6993e8f4d489c70465164e62420a584cbc68243c1dd2471a2e67b982abb7" dmcf-pid="Fl02mqRutf" dmcf-ptype="general">(서울=뉴스1) 김민석 기자 = 구글·마이크로소프트·SAP·시스코·브로드컴 등 글로벌 테크 기업 핵심제품에서 치명적인 제로데이 취약점이 잇따라 발견되면서 글로벌 사이버 보안에 비상이 걸렸다.</p> <p contents-hash="7ebd721d69630d20363c4ca27fefddefd1101c790e8b952f316d529d1164e0c0" dmcf-pid="3SpVsBe7XV" dmcf-ptype="general">최근 발견된 취약점은 대부분 실제 사이버 공격에 즉각 악용되고 있어 기업들의 신속하고 체계적인 대응이 요구되고 있다. 한국 기업들도 SK텔레콤이 해킹 사태 여파에 긴급 보안 점검에 나서고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="7ede40690a1555e5f1958231acbcf424b42f12029bf2be7a84c2ad1298630178" dmcf-pid="0vUfObdz52" dmcf-ptype="figure"> <p class="link_figure"><img alt="IBM 2025 엑스포스 위협 인텔리전스 인덱스 보고서(한국IBM 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062026408cohu.jpg" data-org-width="340" dmcf-mid="X3RRy6Nf1Q" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062026408cohu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IBM 2025 엑스포스 위협 인텔리전스 인덱스 보고서(한국IBM 제공) </figcaption> </figure> <p contents-hash="304e9b4f5d9ad779773278623179e7f1499289f617c01fb91e013cd67d568e90" dmcf-pid="pMES4O5r59" dmcf-ptype="general">12일 IBM 보안연구 조직 엑스포스(X-Force)팀이 발표한 '2025 위협 인텔리전스 인덱스'에 따르면 지난해 정보 탈취형 악성코드(인포스틸러)를 활용한 사이버 공격은 전년 대비 84% 급증했다. 올해 1분기 증가율은 전년 대비 180%에 달할 것으로 전망됐다.</p> <p contents-hash="9c77e722cd1b5997ae4c6b5f55e24be15df054f698000c590c94b79e4ef87bae" dmcf-pid="URDv8I1mYK" dmcf-ptype="general">엑스포스팀이 대응한 지난해 전체 공격의 70%는 주요 인프라 조직을 노린 것으로 나타났다. 다크웹 포럼 등에서 주로 언급되는 상위 10개 취약점(CVEs) 중 4개는 국가 차원의 지원을 받는 것으로 추정되는 위협 그룹과 연관됐다.</p> <p contents-hash="90bbd9a7965b66929b56351ded202fcef032572e20498850d3afaa0d25d6a728" dmcf-pid="uewT6CtsYb" dmcf-ptype="general">최근 취약점을 노출한 대표 사례로는 독일의 SAP이 꼽힌다. SAP는 지난달 24일 넷위버(NetWeaver) 제품에서 원격 코드 실행 취약점(CVE-2025-31324)을 발견해 긴급 패치를 배포했다. 이 취약점은 CVSS 최고등급(10.0)을 받았다.</p> <p contents-hash="3dfd28801ee8ea99681c24f33be19ad29eeef64e13dda2b77e7f45f791092233" dmcf-pid="7dryPhFO1B" dmcf-ptype="general">미국 보안기업 오나프시스 리서치랩은 "해당 취약점은 SAP NetWeaver Visual Composer에 영향을 미쳐 악성 파일을 인증 없이 원격으로 업로드하고 실행할 수 있게 했다"고 설명했다.</p> <p contents-hash="a3776f7f125e0a0f093581d4f09847b9c20780f528ce425ab8661a2f851d8c62" dmcf-pid="zJmWQl3IYq" dmcf-ptype="general">미국의 다른 보안기업 래피드7은 "공격자들은 이 취약점으로 지속적으로 시스템 접근 권한을 확보했다"며 "올해 3월부터 실제 공격에 활용됐고 주로 제조업 부문을 노린 것으로 보인다"고 보고했다.</p> <figure class="figure_frm origin_fig" contents-hash="2e15d5e64dc413eda817500bd744a76462966f3da29e584974a5f24990c6184e" dmcf-pid="qisYxS0CZz" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 출처 확인 제로데이 공격 현황(구글 위협 인텔리전스 그룹 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062028010owvi.jpg" data-org-width="624" dmcf-mid="ZQnnXREQZP" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062028010owvi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 출처 확인 제로데이 공격 현황(구글 위협 인텔리전스 그룹 제공) </figcaption> </figure> <p contents-hash="5271a0f7265eb64e0735dba8fdc28027d396d349214f09afa52d5b22d3e022a9" dmcf-pid="BnOGMvpht7" dmcf-ptype="general">구글·MS 등 미국 빅테크도 예외가 아니다.</p> <p contents-hash="ea9f20e8a628cf05d07ec0a8fb0eb2e0949497a2f4cb8c3ca1af3d6ea8528ab7" dmcf-pid="bLIHRTUl1u" dmcf-ptype="general">구글은 이달 초 안드로이드 운영체제의 FreeType 글꼴 렌더링 라이브러리에서 심각한 메모리 처리 취약점(CVE-2025-27363-CVSS 8.1)을 발견하고 긴급 패치를 배포했다. 메타 페이스북에서 처음 발견된 이 취약점은 악성 폰트를 포함한 문서 혹은 앱을 열기만 해도 기기가 감염될 수 있는 것으로 조사됐다.</p> <p contents-hash="a005b137b82831731819a9bb06f7c826b3100ec91f0f92f89bc956066a0c5b70" dmcf-pid="KoCXeyuSGU" dmcf-ptype="general">MS 경우 지난달 약 126개 보안 취약점을 수정하는 패치를 배포했다. 이중 Windows 공통 로그 파일 시스템 드라이버의 권한 상승 취약점(CVE-2025-29824-CVSS 7.8)은 'Storm-2460'과 'Play 랜섬웨어' 등을 통해 악용된 것으로 확인됐다. 공격자들은 이 취약점으로 시스템 관리자 권한을 획득한 후 파이프매직 악성코드를 배포했다.</p> <figure class="figure_frm origin_fig" contents-hash="f879b41ff07d9d110d789feba6c8a6df9fa02d0b05d99003866bf078c5723825" dmcf-pid="9NS1iGqyYp" dmcf-ptype="figure"> <p class="link_figure"><img alt="시스코 2025 사이버보안 준비 지수 보고서(시스코 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062029599siwj.jpg" data-org-width="340" dmcf-mid="5h02mqRuH6" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/12/NEWS1/20250512062029599siwj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 시스코 2025 사이버보안 준비 지수 보고서(시스코 제공) </figcaption> </figure> <p contents-hash="5048584d818f7eba1370d0573322cecea3bbb7386d79be62dcb63a22ca88ac33" dmcf-pid="2jvtnHBWt0" dmcf-ptype="general">시스코의 스마트 라이선싱 유틸리티(CSLU)에선 원격 공격자가 관리자 권한으로 시스템에 접근할 수 있는 취약점(하드코딩 관리자 계정 자격 증명)이 드러났다.</p> <p contents-hash="39979e1febb0000ff217fd7ae7210d559ac9cd3c2e9b61a8fa97b81dce198f18" dmcf-pid="VATFLXbYZ3" dmcf-ptype="general">브로드컴의 VMware 제품군에서도 제로데이 취약점 3건이 발견됐다.</p> <p contents-hash="bf6d17d6d4e5677c69a480b105bdb691126314017b8794d78dd2960ee87f28de" dmcf-pid="fcy3oZKGZF" dmcf-ptype="general">보안업계 관계자는 "AI 기술 발전 등에 사이버 공격이 가능성이 아닌 현실로 다가왔다"며 "침입 탐지·방지 시스템과 엔드포인트 탐지·대응 등으로 상시 보안 태세를 갖춰야 한다"고 말했다.</p> <p contents-hash="b629cafb07c5aba96d3484c562331f83cf9a804b2420919ecc6f91f1bba92ef6" dmcf-pid="4kW0g59HGt" dmcf-ptype="general">ideaed@news1.kr</p> <p contents-hash="8262c5f7b9f9399dd42c6c320170442f25607e4e58c5464ba94a8d1aa243bea1" dmcf-pid="8EYpa12X51" dmcf-ptype="general"><strong><용어설명></strong></p> <p contents-hash="029001ea703bf597fc3241b7795693b2e1eb0df3f0378c7747e9174560d08041" dmcf-pid="6DGUNtVZ15" dmcf-ptype="general">■ 제로데이 취약점 제로데이 취약점(Zero-Day Vulnerability)은 소프트웨어·하드웨어·네트워크 장비 등에서 발견되었지만 해당 제품 개발자나 일반 대중에게 아직 알려지지 않은 보안상의 결함을 의미한다. 이 취약점은 공식적으로 공개되거나 패치가 제공되기 전 단계로 방어책이 마련되지 않은 보안 위협 요소다.</p> <p contents-hash="13c073a318d7dca9ce3b18ef5645ada3f5162cccb817febf4299e69ccdb149ab" dmcf-pid="PwHujFf5YZ" dmcf-ptype="general">■ CVSS CVSS(Common Vulnerability Scoring System)는 소프트웨어 취약점의 위험성과 심각도를 수치(0~10점)로 평가하는 국제 표준 지표다. 이 점수는 취약점의 본질적 특성(Base)·시간에 따른 변화(Temporal)·실제 영향(Environmental) 등 3가지 메트릭 그룹을 종합적으로 반영해 산출된다.</p> <p contents-hash="7adfd0faf165b8a1d38d00cdb667edd386e7aea24c01da26e651bd4adc73bf5a" dmcf-pid="QrX7A3411X" dmcf-ptype="general">■ 파이프매직 파이프매직(PipeMagic)은 2025년 상반기 아시아·사우디아라비아 등 다양한 지역 조직을 표적으로 한 백도어 트로이 목마 악성코드다. 이 악성코드는 주로 가짜 챗GPT 애플리케이션(러스트 언어로 개발)으로 위장해 유포됐다.</p> </section> </div> <p class="" data-translation="true">Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기