데일리 브리핑
TerminalFix는 가짜 Cloudflare CAPTCHA를 사용하여 역터널 백도어를 배포합니다.
오늘 브리핑에서는 새로운 터미널픽스(TerminalFix) 소셜 엔지니어링 공격, 심각한 워드프레스(WordPress) 취약점, 대규모 의료 데이터 유출 사고, 그리고 브레이브(Brave)와 클로드 코드(Claude Code) 업데이트에 대해 다룹니다.
소식 5건2분 소요

오늘날의 보안 환경은 관리자 명령줄 환경을 표적으로 하는 소셜 엔지니어링 공격과 더불어 웹 애플리케이션의 지속적인 취약점 및 공급망 위험을 두드러지게 보여줍니다. 공격자들은 가짜 CAPTCHA 프롬프트와 같은 사용자 실행 경로를 이용하여 Windows 터미널 및 PowerShell에서 악성 코드를 직접 실행하는 사례가 점점 늘어나고 있습니다.
시스템 관리자, 웹사이트 운영자 및 보안 운영 센터는 시스템 명령 실행 정책 검토와 타사 WordPress 확장 프로그램 감사를 우선적으로 수행해야 합니다. 웹 기반 인프라는 무단 접근 및 원격 코드 실행의 주요 공격 대상입니다.
WordPress 플러그인 및 테마의 5가지 치명적인 결함으로 사이트 탈취 또는 원격 코드 실행(RCE)이 가능해집니다.
WordPress 구성 요소 전반에 걸쳐 여러 심각한 취약점이 공개되었습니다. 여기에는 WPMU DEV Dashboard 5.0.1 버전까지의 인증 우회 취약점인 CVE-2026-76581(CVSS 9.8)과 Avada 테마의 임의 파일 쓰기 취약점인 CVE-2026-18431(CVSS 9.8)을 비롯하여 TranslatePress, Pods 및 GiveWP의 취약점이 포함됩니다.
- 중요한 이유
- 인증되지 않은 공격자는 인증을 우회하여 관리자 권한을 완전히 획득하거나 임의 코드를 실행하여 사이트를 완전히 장악할 수 있습니다.
- 대응 방법
- WPMU 개발자 대시보드를 5.0.1 버전 이상으로 업데이트하고, Avada 테마에 패치를 적용하고, 영향을 받는 TranslatePress, Pods 및 GiveWP 플러그인을 즉시 업데이트하십시오.
McKesson은 ShinyHunters가 환자 데이터 도난을 주장한 후 데이터 유출 사실을 공개했습니다.
의료기기 대기업 맥케슨은 제3자 애플리케이션에 대한 무단 접근 및 데이터 탈취와 관련된 사이버 보안 사고를 공개했습니다. 샤이니헌터스(ShinyHunters) 위협 그룹은 자신들의 소행이라고 주장하며 2억 8400만 건의 환자 데이터 기록을 탈취했다고 밝혔습니다.
- 대응 방법
- 타사 통합 액세스 로그를 검토하고 외부 공급업체의 데이터 공유 권한을 감사합니다.
TerminalFix는 가짜 Cloudflare CAPTCHA를 사용하여 역터널 백도어를 배포합니다.
마이크로소프트는 악성 웹사이트와 가짜 클라우드플레어 CAPTCHA를 이용해 사용자를 속여 윈도우 터미널이나 PowerShell에서 악성 PowerShell 명령을 실행하게 만드는 ClickFix 변종인 TerminalFix에 대한 세부 정보를 공개했습니다. 이 공격은 DLL 사이드 로딩과 스테가노그래피 페이로드 추출을 통해 역방향 터널을 구축합니다.
- 중요한 이유
- 공격자들이 윈도우 실행 대화 상자에서 터미널 환경으로 공격 대상을 옮기면서 기업 네트워크 전반에서 복잡한 여러 줄짜리 스크립트의 실행 성공률이 높아지고 있습니다.
앤트로픽은 클로드 코드의 현재 주간 구매 한도를 17% 줄입니다.
Anthropic은 Pro, Max, Team 및 사용자 기반 Enterprise 플랜 사용자의 Claude Code 주간 사용량 제한 변경 사항을 발표했습니다.
- 중요한 이유
- 자동화된 소프트웨어 개발이나 보안 스크립팅을 위해 Claude Code에 의존하는 조직은 개발자 사용량 변화를 모니터링하고 할당량을 계획해야 합니다.
Brave 브라우저, 사용자 추적 방지를 위해 이메일 별칭 기능 추가
Brave 브라우저 버전 1.94에 '이메일 별칭' 기능이 추가되어 사용자가 새로운 온라인 서비스에 가입할 때 일회용 이메일 주소를 자동으로 생성할 수 있습니다.
핵심 요약
- TerminalFix는 가짜 Cloudflare CAPTCHA를 통해 사용자를 속여 악성 PowerShell 스크립트를 실행하도록 유도합니다.
- 워드프레스 플러그인 및 테마에서 발견된 5가지 심각한 취약점으로 인해 사이트 탈취 및 원격 코드 실행이 가능합니다.
- CVE-2026-76581 취약점으로 인해 WPMU DEV 대시보드 설치 버전 5.0.1 이하에서 인증되지 않은 관리자 접근이 가능합니다.
- 의료용품 유통 대기업인 맥케슨은 제3자의 무단 애플리케이션 접근으로 인한 데이터 유출 사고를 공개했습니다.
- Brave 브라우저 버전 1.94에 일회용 이메일 별칭 생성 기능이 내장되었습니다.