2026년 9월과 10월에 공격자들은 시트릭스 NetScaler ADC, 시트릭스 NetScaler Gateway, 그리고 Kiteworks 어플라이언스의 이전에 알려지지 않은 취약점을 악용했습니다. 보안 업체 Rescana의 보고서는 NetScaler 결함을 CVE-2026-88771 및 CVE-2026-88772로 추적하며, 이 활동을 핵심 인프라에 대한 위협으로 설명합니다. 우리가 이용할 수 있는 전체 세부 정보는 제한적이므로, 이 글은 보고된 내용에 충실하며 이러한 제품을 직접 운영하지 않는 사람들에게 시트릭스 NetScaler Kiteworks 제로데이 악용이 왜 중요한지에 초점을 맞춥니다.
공격자들이 NetScaler와 Kiteworks에서 악용하는 것
시트릭스 NetScaler ADC와 NetScaler Gateway는 조직 네트워크의 경계에 위치합니다. 이들은 애플리케이션 전달과 원격 접속을 처리하므로, 설계상 인터넷에 노출되어 있습니다. Kiteworks 어플라이언스는 안전한 파일 공유와 콘텐츠 전송에 사용되므로, 민감한 문서가 드나드는 경계에도 위치합니다.
제로데이는 공격자들이 수정 사항이 존재하기 전이나 대부분의 조직이 이를 적용할 시간을 갖기 전에 악용하는 결함입니다. 출처에 따르면, NetScaler와 Kiteworks 취약점은 이러한 방식으로 악용되었으며, NetScaler 문제는 CVE-2026-88771 및 CVE-2026-88772로 추적됩니다. 이 중 첫 번째에 대한 더 깊은 기술적 분석은 공격받고 있는 시트릭스 NetScaler 제로데이 CVE-2026-88771에 대한 우리의 보도를 참조하십시오.
이것은 이러한 제품에 대한 첫 번째 경고가 아닙니다. 보안 연구원 Kevin Beaumont도 우려를 제기했으며, 우리는 이를 새로운 시트릭스 제로데이에 대한 연구원 Kevin Beaumont의 경고 보도에서 다루었습니다.
경계에서의 침해가 일반 사용자의 데이터에 도달하는 이유
대부분의 사람들은 NetScaler 게이트웨이에 로그인하지 않을 것입니다. 하지만 이를 사용하는 조직, 예를 들어 고용주, 의료 제공자, 공공요금 업체, 정부 기관 등은 고객, 환자, 직원에 대한 데이터를 보유하고 있습니다.
경계 장치는 단순한 이유로 공격자들에게 매력적인 표적입니다. 이들은 인터넷과 내부 시스템 사이에 위치하며, 종종 한 번에 많은 사용자의 인증과 트래픽을 처리합니다. 공격자가 하나를 장악하면 네트워크 내부에 발판을 얻을 수 있습니다. Kiteworks와 같은 파일 전송 어플라이언스는 종종 개인 정보를 포함한 문서를 저장하거나 라우팅하기 때문에 또 다른 각도를 추가합니다.
그 결과, 귀하의 데이터는 귀하가 통제할 수 없고 존재조차 모를 수 있는 시스템의 취약점을 통해 노출될 수 있습니다. 이것이 이 이야기가 기업 측 문제임에도 불구하고 프라이버시 사이트에 실리는 이유입니다. 우리는 어떤 조직이 영향을 받았는지 또는 어떤 데이터가 유출되었는지에 대한 확인된 세부 정보를 가지고 있지 않으며, 독자들은 발표된 보도를 넘어서는 어떤 주장도 경계해야 합니다.
개인이 지금 할 수 있는 것
다른 사람의 어플라이언스를 패치할 수는 없지만, 귀하와 관련된 데이터가 노출될 경우 피해를 줄일 수는 있습니다.
- 침해 알림을 주시하십시오. 귀하의 데이터를 보유한 조직은 이메일이나 우편으로 알림을 보낼 수 있습니다. 주의 깊게 읽고, 링크를 클릭하기 전에 조직의 공식 채널을 통해 확인하십시오.
- 재사용된 비밀번호를 변경하십시오. 여러 서비스에서 동일한 비밀번호를 사용한다면, 한 곳에서의 유출이 모든 곳에서 위험이 됩니다. 각 계정마다 고유한 비밀번호를 사용하고, 이상적으로는 비밀번호 관리자를 사용하십시오.
- 다중 인증을 켜십시오. 가능하면 SMS보다 인증 앱이나 하드웨어 키를 선호하십시오.
- 피싱에 주의하십시오. 도난당한 데이터는 종종 실제 계정이나 거래를 언급하는 설득력 있는 사기 메시지의 연료가 됩니다.
- 계정 활동을 검토하십시오. 은행, 이메일, 업무 관련 계정에서 인식하지 못하는 로그인이나 거래가 있는지 확인하십시오.
여기서 VPN이 보호하는 것과 보호하지 않는 것
소비자용 VPN은 귀하의 기기와 VPN 서버 사이의 트래픽을 암호화하고, 방문하는 사이트로부터 귀하의 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서 그리고 일부 종류의 추적을 제한하는 데 유용합니다.
이는 조직이 이미 보유하고 있는 데이터를 보호하지 않습니다. 공격자가 NetScaler나 Kiteworks 어플라이언스에 침입하여 저장된 기록에 도달하면, 귀하의 개인 VPN은 그것과 무관합니다. 노출은 귀하의 연결이 아니라 조직 측에서 발생합니다.
또한 소비자용 VPN과 이 이야기에 나오는 기업용 원격 접속 제품을 구분할 가치가 있습니다. NetScaler Gateway는 개인용 프라이버시 VPN이 아니라 기업용 접속 도구입니다. "게이트웨이"라는 공통된 단어는 혼란스러울 수 있지만, 위험과 해결책은 다릅니다.
이것이 귀하에게 의미하는 것
일반 사용자라면 실질적인 위험은 간접적입니다. 귀하의 정보가 영향을 받은 제품을 사용하는 조직이 운영하는 시스템에 있을 수 있습니다. 귀하가 직접 그 격차를 메울 수는 없으므로, 고유한 비밀번호, 다중 인증, 알림에 대한 신속한 주의를 통해 어떤 노출이 퍼질 수 있는 범위를 제한하는 데 초점을 맞춰야 합니다.
IT나 보안 분야에서 일한다면 우선순위는 명확합니다. 귀하의 조직이 영향을 받은 NetScaler나 Kiteworks 제품을 운영하는지 확인하고 벤더 지침을 따르십시오. 시트릭스가 공격이 확대됨에 따라 즉각적인 NetScaler 패치를 촉구에 대한 우리의 보도는 올바른 링크가 아니므로, 대신 해결 상태에 대해서는 공격이 확대됨에 따라 시트릭스가 즉각적인 NetScaler 패치를 촉구를 참조하십시오. 제로데이 악용은 또한 하나의 벤더에 국한되지 않습니다. 우리의 2026년 10월 요약은 같은 시기의 다른 악용된 결함들을 다룹니다.
주요 요점
시트릭스 NetScaler Kiteworks 제로데이 악용은 귀하의 데이터가 그것을 보유한 가장 약한 시스템만큼만 안전하다는 것을 상기시킵니다. 계정을 확인하고, 다중 인증과 함께 고유한 비밀번호를 사용하며, 예상치 못한 메시지를 주의 깊게 다루십시오. VPN은 자신의 연결을 보호하는 좋은 도구이지만, 다른 사람이 저장한 기록을 안전하게 하지는 못합니다. 기술적 세부 사항과 해결 상태에 대해서는 NetScaler CVE-2026-88771 공격과 패치의 시급성에 대한 우리 기사를 읽고, 귀하의 정보를 보유한 어떤 조직으로부터의 침해 알림에도 주의를 기울이십시오.



한 사례를 보도했는데, 이는 공격자들이 Apple 플랫폼을 적극적으로 겨냥하고 있다는 또 다른 신호입니다.
## VPN이 이런 종류의 공격을 막지 못하는 이유
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서의 프라이버시와 네트워크 제공업체가 볼 수 있는 것을 제한하는 데 유용합니다. 하지만 악성 파일이 기기에 도달한 후에 일어나는 일을 바꾸지는 않습니다.
제로클릭 시나리오에서 공격 페이로드는 이미 휴대폰에서 실행 중인 앱이나 서비스를 통해 전달됩니다. VPN 터널은 단순히 데이터를 기기로 운반하고, 취약한 구성 요소는 평소처럼 이를 파싱합니다. VPN은 콘텐츠 스캐너가 아니며 운영 체제의 결함을 수리하지 않습니다.
이것이 VPN을 무의미하게 만드는 것은 아닙니다. VPN은 네트워크 도청과 IP 기반 추적과 같은 다른 위험 집합을 다룹니다. 그러나 운영 체제 취약점에 대한 방어는 아닙니다. 이런 버그에 대한 유일한 실질적 해결책은 벤더의 패치이며, 가능한 경우 기기의 노출을 줄이는 것입니다.
## 이것이 당신에게 의미하는 것
대부분의 사람들에게 스파이웨어 운영자에 의해 개인적으로 표적이 될 가능성은 낮습니다. 이 결함에 대한 보도는 대규모 캠페인이 아닌 표적화된 공격을 설명합니다. 그러나 패치는 무료이며, 노출 창은 수정이 출시된 시점과 당신이 설치한 시점 사이의 시간입니다. 공격자들은 무엇이 수정되었는지 이해하기 위해 패치를 연구할 수 있으므로, 업데이트를 지연하면 불필요한 여지를 제공합니다.
이렇게 줄어드는 창은 더 넓은 주제입니다. [CISA의 3일 패치 명령](/ko/361-orgs-breached-in-5-days-cisa-s-3-day-patch-order)에 대한 우리의 보도는 조직이 이제 중요한 결함에 대응할 시간이 얼마나 적은지를 보여줍니다. 개인도 같은 압박에 직면하며, 단지 자원이 더 적을 뿐입니다.
당신이 기자, 활동가, 변호사, 임원, 또는 자금력이 탄탄한 적대자를 끌어들일 만한 다른 누구라면, 평균 사용자보다 이것을 더 심각하게 다루십시오.
## iPhone 및 iPad 사용자가 지금 해야 할 일
- **즉시 업데이트하세요.** 설정, 일반, 소프트웨어 업데이트를 차례로 열고 최신 iOS 또는 iPadOS 릴리스를 설치하세요. 자동 업데이트를 켜서 향후 수정이 지연 없이 도착하도록 하세요.
- **고위험군이라면 Lockdown Mode를 활성화하세요.** Apple은 표적화된 디지털 위협에 직면할 수 있는 사람들을 위해 이 선택적 모드를 만들었습니다. 이는 특정 기능과 공격 표면을 제한하며, 기능상의 절충이 따릅니다.
- **기기를 주기적으로 재시작하세요.** 이것은 치료법은 아니지만 일부 비지속적 침해를 방해할 수 있습니다.
- **소유한 모든 Apple 기기를 업데이트하세요.** CoreGraphics는 iOS와 macOS 모두에서 사용되므로 Mac과 iPad도 확인하세요.
- **VPN을 잘하는 용도로 계속 사용하되,** 운영 체제 결함을 방어할 것으로 기대하지 마세요.
## 결론
iOS 제로클릭 CoreGraphics 취약점은 어떤 VPN, 광고 차단기, 신중한 브라우징 습관으로도 막을 수 없는 위협의 명확한 예입니다. 패치가 효과가 있는 방어입니다. 지금 최신 iOS 또는 iPadOS 업데이트를 설치하고, 당신의 프로필이 더 높은 위험에 놓는다면 Lockdown Mode를 켜고, 활성 제로데이 악용과 줄어드는 패치 창에 관한 우리의 관련 보도를 읽어 속도가 왜 중요한지 이해하세요.](/api/img?p=articles%2F7811%2Fimage-0.jpg&w=640)
