데일리 브리핑
McKesson 데이터 유출, Berlin 랜섬웨어 협박 및 PaperCut 패치 우회
오늘 브리핑에서는 주요 데이터 유출 사건, 기업 소프트웨어의 활발한 악용 사례, 그리고 공공 및 민간 부문 전반에 걸친 심각한 취약점에 대해 다룹니다.
소식 5건2분 소요

타사 통합 및 패치가 적용되지 않은 인프라는 영향을 받는 조직 전반에 걸쳐 대규모 데이터 유출 및 관리자 접근을 위한 주요 경로로 남아 있습니다.
McKesson은 ShinyHunters가 환자 데이터 도난을 주장한 후 데이터 유출 사실을 공개했습니다.
의료용품 유통 대기업 맥케슨은 제3자 애플리케이션에 대한 무단 접근 및 데이터 유출과 관련된 사이버 보안 사고를 공개했습니다. 협박 그룹 샤이니헌터스는 이번 침해로 2억 8400만 건의 환자 데이터가 유출되었다고 주장했습니다.
- 중요한 이유
- 이번 해킹으로 막대한 양의 민감한 환자 데이터가 노출되었으며, 이는 맥케슨의 생태계에 의존하는 의료기관에 심각한 개인정보 침해 및 협박 위험을 초래합니다.
코스모스 랩스가 코스모스 EVM이 실행되는 모든 블록체인이 취약하다는 사실을 알고 있었음에도 불구하고, 해당 취약점이 악용되었습니다.
Cosmos EVM의 정수 오버플로 결함(v0.6.0-v0.6.1 및 v0.7.0-v0.7.1에 영향)으로 인해 위임 후 쓰기 작업에서 검증되지 않은 차감 오류가 발생하여 인증되지 않은 상태 조작 및 자금 발행/소각이 가능해졌으며, 이로 인해 Cosmos EVM 체인 전반에 걸쳐 악용 사례가 활발히 발생하고 있습니다.
- 중요한 이유
- 허가 없이 베스팅 계정 생성을 지원하는 모든 코스모스 EVM 체인은 토큰 공급량 조작, 재정적 손실 또는 체인 중단에 취약합니다.
PaperCut, 악용된 취약점에 대한 두 번째 긴급 패치 출시
PaperCut은 연구원들이 초기 수정 사항에 대한 우회 방법을 발견한 후, 활발히 악용되고 있는 두 가지 취약점을 해결하기 위해 PaperCut NG 및 MF용 두 번째 긴급 보안 패치를 출시했습니다.
- 중요한 이유
- PaperCut에 의존하는 조직은 첫 번째 패치만 적용한 경우 여전히 공격에 노출되어 있으며, 서버 전체가 손상될 위험이 있습니다.
GiveWP WordPress 기부 플러그인의 취약점으로 인해 해커가 서버 명령을 실행할 수 있습니다.
WordPress용 GiveWP 기부 플러그인에서 심각한 취약점이 발견되어 인증되지 않은 공격자가 호스트 서버에서 임의의 명령을 실행할 수 있게 되었습니다.
- 중요한 이유
- 인증되지 않은 원격 코드 실행(RCE) 취약점을 이용하면 공격자는 유효한 자격 증명 없이도 취약한 GiveWP 설치 환경이 실행되는 호스팅 환경에 대한 완전한 운영 제어 권한을 얻을 수 있습니다.
- 대응 방법
- GiveWP 플러그인을 최신 안전 버전으로 즉시 업데이트하세요.
베를린시, 시 정부 네트워크에서 데이터를 훔친 해커들에게 배상금 지급 거부
베를린 주 정부는 지난 8월 행정 네트워크 해킹 사건 이후 발생한 협박 시도를 확인했습니다. 공격자들은 베를린 시 교통·교통·기후보호·환경부에서 5.79테라바이트의 데이터와 12,076명의 개인 정보를 빼돌렸다고 주장했습니다.
- 중요한 이유
- 정부 행정 네트워크에는 직원과 시민의 민감한 데이터가 저장되어 있어, 몸값 요구가 거부될 경우 해당 개인은 협박이나 후속 피싱 공격에 취약해집니다.
핵심 요약
- 맥케슨은 타사 앱과 관련된 데이터 유출 사실을 공개했으며, 샤이니헌터스는 2억 8400만 건의 환자 기록이 도난당했다고 주장했습니다.
- 베를린 주 정부는 행정 네트워크에서 발생한 5.79TB 규모의 데이터 유출 사건 이후 제기된 공갈 요구를 거부했습니다.
- PaperCut은 공격자들이 활발히 악용되고 있는 취약점에 대한 초기 수정 사항을 우회하자 두 번째 긴급 패치를 발표했습니다.
- GiveWP WordPress 플러그인의 심각한 취약점으로 인해 웹 서버에서 인증 없이 원격 코드 실행이 가능합니다.