데일리 브리핑
N-able N-central 취약점 발견, DarkSword iOS 키트 유출, Thermo Fisher DNA 결함 패치 적용
오늘 브리핑에서는 현재 진행 중인 N-able 서버 탈취, 유출된 DarkSword 키트를 이용한 iOS 취약점 공격, DNA 파일 변조 수정, 그리고 온라인에 유출된 영국 경찰 데이터에 대해 다룹니다.
소식 5건2분 소요

오늘날 공격자들이 능동적인 인증 우회와 유출된 익스플로잇 프레임워크를 악용함에 따라 관리형 인프라와 모바일 장치는 더욱 취약해지고 있습니다. 관리형 서비스 제공업체는 N-able 서버 복구 작업을 우선적으로 수행해야 합니다. 초기 수정 작업이 불완전하여 공격자가 원격 관리자 권한을 획득하고 관리형 엔드포인트에 영구적인 Cloudflare 터널을 설치할 수 있었기 때문입니다.
N-able은 초기 복구 조치가 불완전한 것으로 드러나면서 공격자들이 N-central 서버를 장악했다고 밝혔습니다.
공격자들은 N-able N-central의 인증 우회 취약점(CVE-2026-18577)을 악용하여 서버 및 클라이언트 시스템에 대한 원격 관리 권한을 획득했습니다. 초기 수정 사항이 불완전한 것으로 확인되자, N-able은 엔드포인트에 지속적인 Cloudflare 터널을 구축하는 공격자를 차단하기 위해 빌드 2026.3.1.7을 출시했습니다.
- 중요한 이유
- 취약한 N-central 빌드를 사용하는 관리형 서비스 제공업체는 인프라 전체를 장악하고 관리 대상 고객 네트워크 전반에 걸쳐 영구적인 백도어를 배포할 위험에 직면합니다.
- 대응 방법
- N-central을 즉시 빌드 2026.3.1.7로 업데이트하고 관리되는 엔드포인트에서 승인되지 않은 지속적인 Cloudflare 터널 서비스가 있는지 검사하십시오.
중국 위협 행위자가 유출된 DarkSword 키트를 이용해 iOS에 GHOSTBLADE를 배포했습니다.
정체를 알 수 없는 중국 공격자가 유출된 다크소드(DarkSword) 익스플로잇 키트를 이용해 iOS 18.4~18.7 버전을 실행하는 애플 iOS 기기를 공격하고 있습니다. 조사 결과, 가짜 아마존 웹 서비스(AWS) 로그인 포털과 GHOSTBLADE 멀웨어를 배포하는 데 사용되는 익스플로잇 툴킷을 호스팅하는 100개 이상의 웹사이트가 확인되었습니다.
- 중요한 이유
- 취약한 iOS 버전을 사용하는 모바일 사용자는 가짜 AWS 로그인 양식을 호스팅하는 악성 워터링 홀 사이트를 통해 표적 공격 및 자격 증명 탈취에 직면할 수 있습니다.
- 대응 방법
- iOS 기기를 18.7 버전 이상으로 업데이트하고, 가짜 클라우드 로그인 페이지를 호스팅하는 의심스러운 인프라에 대한 연결이 있는지 웹 트래픽을 모니터링하십시오.
Thermo Fisher, DNA 파일 변조를 거의 감지할 수 없게 만들 수 있는 결함을 수정했습니다.
Thermo Fisher Scientific은 Applied Biosystems의 일부 인체 식별 소프트웨어에서 CVE-2026-17583(CVSS 8.2) 취약점을 패치했습니다. 이 취약점은 분석 전에 .fsa 및 .hid 파일을 무단으로 수정할 수 있도록 허용했습니다. 지원되는 제품에는 디지털 서명 업데이트가 제공되었으며, 단종된 제품에는 패치가 제공되지 않습니다.
PNLD 데이터 유출로 영국 경찰 및 정부 연락처 정보가 다크 웹에 노출됨
경찰 국가 법률 데이터베이스(PNLD)는 7월 26일 다크 웹에 연락처 정보가 노출된 데이터 유출 사고를 발견했다고 발표했습니다. 유출된 데이터에는 경찰관, 형사 사법 전문가 및 '경찰에 문의하기' 서비스 이용자의 이름, 소속 기관 및 업무용 이메일 주소가 포함되어 있습니다.
- 중요한 이유
- 노출된 업무용 이메일 주소와 공식 신원은 영국 법 집행 기관 직원을 대상으로 한 설득력 있고 표적화된 스피어 피싱 공격의 위험을 증가시킵니다.
- 대응 방법
- 피싱 위험 증가에 대해 직원들에게 알리고, 조직의 이메일 채널을 모니터링하여 표적형 소셜 엔지니어링 시도를 감시하십시오.
SOC에서의 FOMO(놓치는 것에 대한 두려움): Claude와 같은 AI 플랫폼이 실제로 적합한 곳
보안 팀은 클로드(Claude), 코덱스(Codex), 커서(Cursor)와 같은 AI 플랫폼을 활용하여 탐지 규칙을 작성하고, 경고를 조사하고, 사건을 요약하고, 워크플로우를 자동화하는 경우가 점점 늘어나고 있습니다. AI 기능이 빠르게 발전함에 따라 기업 보안 책임자는 각 AI 도구가 SOC에서 어떤 운영적 가치를 가장 크게 제공하는지 파악해야 합니다.
- 중요한 이유
- 특정 AI 도구의 기능을 이해하면 SOC 책임자는 효과적인 자동화를 배포할 수 있지만, 동시에 위협 행위자는 피싱 및 악성코드 제작을 위해 AI를 활용합니다.
핵심 요약
- CVE-2026-18577의 불완전한 인증 우회 수정 사항을 해결하기 위해 N-able N-central을 빌드 2026.3.1.7로 즉시 업데이트하십시오.
- 유출된 DarkSword 익스플로잇 키트를 악용하여 iOS 18.4부터 18.7까지를 대상으로 하는 워터링 홀 취약점을 iOS 기기에서 모니터링하세요.