Eyeon Security Information security company

보안 동향

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

중국 연계 추정 해킹그룹, Babuk 랜섬웨어 변종 유포... VMware vCenter 취약점 악용 관리자 2026-08-18 02:13:09
중국 연계 추정 해킹그룹, Babuk 랜섬웨어 변종 유포... VMware vCenter 취약점 악용
관리자  2026-08-18 02:13:09
보안 동향 브리핑
SECURITY
DAILY REPORT
Eyeon Security

생성일시: 2026-08-18 02:02

보안뉴스 (신규 5건)
중국 연계 추정 해킹그룹, Babuk 랜섬웨어 변종 유포... VMware vCenter 취약점 악용
수집일: 2026-08-18
기사 이미지
CVSS 점수 9.8점에 달할 정도로 치명적... 7월 28일 패치 완료인증 우회 취약점 CVE-2026-59309도 함께 악용... 중국 APT 그룹 소행 추정[보안뉴스 한세희 기자] 중국 정부와 연계된 것으로 추정되는 지능형 지속 위협(APT) 그룹이 최근 패치된 VMware vCenter의 보안 취약점을 악용해 바북(Babuk) 랜섬웨어 변종을 유포한
원문 바로가기 →
[배종찬의 보안 빅데이터] 중국의 대만 침공, 군대 아닌 AI 해킹
수집일: 2026-08-18
기사 이미지
국경을 넘는 위협은 이제 군대 이동 아닌 코드 몇 줄과 AI 에이전트 몇 개로 시작[보안뉴스= 배종찬 인사이트케이 연구소장] 중국과 연계된 것으로 의심되는 해커들이 AI 에이전트 여러 개를 동시에 움직여 대만 정부 시스템을 공격, 계정 85개를 침해하고 인사정보 2,500건 이상을 탈취한 사실이 확인됐다. 비슷한 시기 미국에서도 중국 해킹 조직 솔트 타이푼
원문 바로가기 →
英 국가 핵심 전력망 운영사 해킹 당했나... 내부 기술 데이터 40GB 유출 주장 제기
수집일: 2026-08-18
기사 이미지
소스 코드·클라우드 설정 등 5500여 개 파일 다크웹 포럼에 공개... 인프라 설계 정보 노출 따른 2차 피해 우려[보안뉴스 한세희 기자] 영국 잉글랜드 및 웨일스 지역 등의 송배전 인프라를 총괄하는 에너지 기업 ‘내셔널그리드’(National Grid)의 내부 소프트웨어 및 인프라 구성 데이터가 사이버 범죄 포럼에 대규모로 유출됐다는 주장이 나왔다. 핵
원문 바로가기 →
서울시, AI 업무 활용 안전하게... 사이버 보안 체계 정비
수집일: 2026-08-18
기사 이미지
사이버보안 조례 시행규칙 입법예고… 내달 2일까지 의견 접수[보안뉴스 한세희 기자] 서울시가 인공지능(AI)과 클라우드 등 신기술 활용에 따른 사이버 위협을 막을 수 있도록 보안 체계를 강화한다. 서울시는 최근 ‘서울특별시 사이버보안에 관한 조례 시행규칙안’을 입법예고하고 다음달 2일까지 시민 등 의견을 받는다고 밝혔다. 이 안은 작년 9월 시행된 서울시
원문 바로가기 →
서강대 개인정보 18만건 유출... 박근혜 전 대통령 등 재학생·졸업생 정보 포함
수집일: 2026-08-18
기사 이미지
외부공격 정황... 이름, 소속, 휴대폰 번호, 비밀번호 등 유출[보안뉴스 한세희 기자] 서강대 재학생과 졸업생, 교직원 등 개인정보 약 18만건이 유출됐다.서강대는 “통합 로그인 계정 정보에 대해 신원 미상의 외부 공격으로 일부 정보의 유출 정황을 확인했다”고 15일 밝혔다. 유출된 개인정보엔 학번·사번, 성명, 아이디, 소속, 이메일 주소, 휴대전화 번
원문 바로가기 →
KISA 보안공지 (신규 1건)
Cisco 제품 보안 업데이트 권고
수집일: 2026-08-18

□ 개요
o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 설명
o Cisco Secure Firewall Adaptive Security Appliance(ASA) Software, Cisco Secure Firewall Threat Defense(FTD) Software에서 발생하는 Heap Inspection 취약점(CVE-2026-20349) [1][2]

□ 영향을 받는 제품 및 해결 방안

취약점 제품명 영향받는 버전 해결 버전
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.24 9.24.1.221 Hot Fix
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.23 9.23.1.211 Hot Fix
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.22 9.22.3.191 Hot Fix
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.20 9.20.4.235 Hot Fix
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.18 89.18.4.50 Hot Fix
CVE-2026-20349 Secure Firewall Adaptive Security Appliance(ASA) Software 9.16 89.16.4.50 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 10.0 10.0.0.1-2 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 7.7 7.7.11.1-2 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 7.6 7.6.4.1-2 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 7.4 7.4.7.1-1 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 7.2 7.2.11.1-2 Hot Fix
CVE-2026-20349 Secure Firewall Threat Defense(FTD) Software 7.0 7.0.9.1-1 Hot Fix

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
[2] https://nvd.nist.gov/vuln/detail/CVE-2026-20349

□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118

□ 작성 : 디지털위협대응본부 취약점관리센터

원문 바로가기 →
본 메일은 시스템에 의해 자동으로 수집 및 발송된 보안 동향 모니터링 리포트입니다.

첨부 파일 :