이번 주 보안 결산은 내용이 많습니다: 익스플로잇된 제로데이, AI 관련 데이터 유출, 스펙터 공격, 피싱 수법, 그리고 랜섬웨어 체포까지. 헤드라인은 NetScaler FortiMail 제로데이 익스플로잇으로, 널리 배포된 기업용 제품의 두 가지 별개 취약점이 방어자가 완전한 수정을 마련하기 전에 공격자에 의해 악용되었습니다. 이 사이트의 대부분 독자는 두 제품을 운영하지 않을 것입니다. 그럼에도 두 사례는 게이트웨이나 어플라이언스 침해가 어떤 모습인지 보여주며, 규모와 관계없이 중요한 몇 가지 습관을 상기시킵니다.
NetScaler와 FortiMail 제로데이가 의미하는 것
제로데이는 패치가 존재하기 전, 또는 대부분 조직이 패치를 적용할 시간을 갖기 전에 공격자가 악용하는 취약점입니다. 여기서 다루는 두 제품 모두 네트워크 경계에 위치하기 때문에 매력적인 표적이 됩니다.
NetScaler는 많은 조직이 VPN 형태의 연결을 포함한 원격 접속에 사용하는 게이트웨이 및 애플리케이션 전달 제품입니다. 보안 추적 기관들은 SAML 처리에서의 제로데이가 악용되고 있다고 설명하며, 한 커뮤니티 논의에서는 공격자들이 최소 3주 동안 들키지 않고 NetScaler 취약점을 사용했다고 합니다. Citrix는 해당 문제에 대한 패치를 발표한 것으로 알려졌으며, 또 다른 NetScaler 문제는 현재 악용되고 있다고 설명됩니다. NetScaler 제로데이 VPN 보안 취약점 악용에 대한 이전 보도에서 공격자들이 VPN 게이트웨이를 어떻게 표적으로 삼는지 더 많은 맥락을 확인할 수 있습니다.
FortiMail은 Fortinet의 이메일 보안 어플라이언스입니다. 보고서에 따르면 Fortinet은 패치가 제공되기 전에 치명적 취약점이 악용되고 있다고 고객에게 경고했으며, CISA는 FortiMail 취약점을 알려진 악용 취약점(Known Exploited Vulnerabilities) 목록에 추가했습니다. 일부 추적 기관은 지속성 위험도 언급하는데, 이는 이후 수정이 설치된 후에도 공격자가 접근을 유지할 수 있음을 의미합니다.
세부 사항에 대한 주의: 결산 자체가 짧은 요약이며, 일부 구체적인 내용(영향받는 버전, 정확한 악용 규모)은 출처에 따라 다르고 변경될 수 있습니다. 이러한 시스템을 관리한다면 권위 있는 지침을 위해 벤더 권고를 확인하십시오.
이것이 가정 네트워크에 영향을 미칩니까?
직접적으로는 거의 확실히 아닙니다. NetScaler와 FortiMail은 기업용 어플라이언스이며, 일반 가정에는 둘 다 없습니다. 소규모 사무실은 IT 제공업체나 관리 서비스를 통해 하나를 사용할 수 있으므로 확인해 볼 가치가 있습니다.
간접적인 교훈이 더 관련성이 높습니다:
- 게이트웨이는 고가치 표적입니다. 사용자와 인터넷 사이, 또는 원격 직원과 사무실 네트워크 사이에 위치한 장치는 매력적인 진입 경로입니다. 가정용 라우터, 소규모 비즈니스 방화벽, VPN 어플라이언스는 더 작은 규모에서 같은 역할을 합니다.
- VPN은 방어막이 아닙니다. 많은 사람이 VPN을 모든 것에 대한 보호로 여깁니다. VPN은 기기와 서버 사이의 트래픽을 암호화하지만, 취약한 장치를 고치지 못하며 VPN 게이트웨이 자체가 약점이 될 수 있습니다. 게이트웨이가 침해되면 사용자를 보호하려던 것이 진입 경로가 됩니다.
- 이메일 필터링은 하나의 계층일 뿐입니다. 보안 어플라이언스조차 실패할 수 있으므로 피싱 인식과 다중 인증은 여전히 실질적인 무게를 가집니다.
익스플로잇이 진행 중일 때의 실용적 조치
이런 시스템을 관리하거나 의존한다면 몇 가지 조치가 즉시 적용됩니다. 같은 논리는 가정용 및 소규모 사무실 장비에도 적용됩니다.
- 무엇을 운영하는지 파악하십시오. IT 제공업체에 문의하거나 자신의 인벤토리에서 NetScaler, FortiMail 또는 유사한 경계 장치를 확인하십시오. 존재를 모르는 것은 패치할 수 없습니다.
- 벤더 패치와 완화책을 신속히 적용하십시오. Citrix가 수정을 발표한 곳에서는 설치하십시오. Fortinet이 완전한 패치 대신 우회 방법을 제공한 곳에서는 적용하고 업데이트를 주시하십시오.
- 라우터와 방화벽의 펌웨어를 업데이트하십시오. 가능하면 자동 업데이트를 켜고, 더 이상 업데이트를 받지 못하는 장치는 교체하십시오.
- 노출을 제한하십시오. 사용하지 않는 원격 관리 인터페이스를 끄고, 관리 페이지를 인터넷에 노출하지 마십시오.
- 강력하고 고유한 자격 증명과 다중 인증을 사용하십시오. 이는 이번 주 결산에서도 지적된 피싱을 통해 로그인이 도용될 경우 피해를 줄입니다.
- 로그를 검토하고 침해 가능성을 가정하십시오. 한 NetScaler 취약점이 몇 주 동안 발견되지 않았다고 보고되었기 때문에 패치만으로는 충분하지 않을 수 있습니다. 비정상적인 로그인이나 변경을 찾고, 뭔가 이상해 보이면 전문가의 도움을 고려하십시오.
랜섬웨어 체포: 진전과 한계
결산은 랜섬웨어 체포도 언급하는데, 이는 익스플로잇 뉴스에 대한 반가운 대응입니다. 법 집행 조치는 쌓여 왔습니다. 우리 보도에서 당국은 KillSec의 유출 사이트를 압수하고 최소 110테라바이트의 데이터를 확보했으며, KillSec 랜섬웨어 유출 사이트 압수와 3명 체포에서 2026년 9월 30일에 무슨 일이 있었는지 자세히 다룹니다. 피해자의 경우 상황은 더 복잡한데, 이는 KillSec 랜섬웨어 체포와 도난 데이터 문제에서 살펴보았습니다.
체포는 그룹을 교란하지만, 공격자가 의존하는 취약점을 닫지는 않습니다. 랜섬웨어 조직과 다른 침입자는 패치되지 않은 경계 장치, 도용된 자격 증명, 피싱을 통해 발판을 얻는 경우가 많습니다. 테이크다운은 운영자 수를 줄이지만, 패치와 좋은 습관은 진입 경로를 줄입니다.
이것이 당신에게 의미하는 것
대부분의 사람들은 NetScaler와 FortiMail 뉴스에 대해 공황에 빠질 필요가 없습니다. 개인 사용자라면 주요 시사점은 네트워크를 지키는 장치도 그 뒤의 컴퓨터만큼 주의가 필요하다는 것입니다. 두 제품 중 하나를 사용하는 조직에 근무한다면 IT 팀이 인지하고 조치하고 있는지 확인하십시오. 그리고 VPN을 사용한다면 그것이 하나의 보호 계층일 뿐, 업데이트, 강력한 인증, 신중한 클릭을 대체하지 않는다는 점을 기억하십시오.
핵심 요점
- NetScaler FortiMail 제로데이 익스플로잇은 주로 기업 문제이지만, 공격자가 게이트웨이와 어플라이언스를 어떻게 표적으로 삼는지 보여줍니다.
- 가정용 라우터와 소규모 사무실 방화벽을 포함하여 펌웨어를 신속히 패치하고 업데이트하십시오.
- VPN을 모든 위협에 대한 방패로 여기지 마십시오. 장치와 그 소프트웨어는 여전히 유지 관리가 필요합니다.
- 다중 인증을 활성화하고 피싱에 주의하십시오.
- 체포는 고무적이지만, 기본적인 보안 습관이 최선의 방어로 남습니다.
VPN 게이트웨이가 어떻게 표적이 되는지 더 알아보려면 이전 NetScaler 제로데이 보도를 읽고, 법 집행 측면은 KillSec 압수와 체포에 대한 보고서를 참조하십시오.


한 사례를 보도했는데, 이는 공격자들이 Apple 플랫폼을 적극적으로 겨냥하고 있다는 또 다른 신호입니다.
## VPN이 이런 종류의 공격을 막지 못하는 이유
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서의 프라이버시와 네트워크 제공업체가 볼 수 있는 것을 제한하는 데 유용합니다. 하지만 악성 파일이 기기에 도달한 후에 일어나는 일을 바꾸지는 않습니다.
제로클릭 시나리오에서 공격 페이로드는 이미 휴대폰에서 실행 중인 앱이나 서비스를 통해 전달됩니다. VPN 터널은 단순히 데이터를 기기로 운반하고, 취약한 구성 요소는 평소처럼 이를 파싱합니다. VPN은 콘텐츠 스캐너가 아니며 운영 체제의 결함을 수리하지 않습니다.
이것이 VPN을 무의미하게 만드는 것은 아닙니다. VPN은 네트워크 도청과 IP 기반 추적과 같은 다른 위험 집합을 다룹니다. 그러나 운영 체제 취약점에 대한 방어는 아닙니다. 이런 버그에 대한 유일한 실질적 해결책은 벤더의 패치이며, 가능한 경우 기기의 노출을 줄이는 것입니다.
## 이것이 당신에게 의미하는 것
대부분의 사람들에게 스파이웨어 운영자에 의해 개인적으로 표적이 될 가능성은 낮습니다. 이 결함에 대한 보도는 대규모 캠페인이 아닌 표적화된 공격을 설명합니다. 그러나 패치는 무료이며, 노출 창은 수정이 출시된 시점과 당신이 설치한 시점 사이의 시간입니다. 공격자들은 무엇이 수정되었는지 이해하기 위해 패치를 연구할 수 있으므로, 업데이트를 지연하면 불필요한 여지를 제공합니다.
이렇게 줄어드는 창은 더 넓은 주제입니다. [CISA의 3일 패치 명령](/ko/361-orgs-breached-in-5-days-cisa-s-3-day-patch-order)에 대한 우리의 보도는 조직이 이제 중요한 결함에 대응할 시간이 얼마나 적은지를 보여줍니다. 개인도 같은 압박에 직면하며, 단지 자원이 더 적을 뿐입니다.
당신이 기자, 활동가, 변호사, 임원, 또는 자금력이 탄탄한 적대자를 끌어들일 만한 다른 누구라면, 평균 사용자보다 이것을 더 심각하게 다루십시오.
## iPhone 및 iPad 사용자가 지금 해야 할 일
- **즉시 업데이트하세요.** 설정, 일반, 소프트웨어 업데이트를 차례로 열고 최신 iOS 또는 iPadOS 릴리스를 설치하세요. 자동 업데이트를 켜서 향후 수정이 지연 없이 도착하도록 하세요.
- **고위험군이라면 Lockdown Mode를 활성화하세요.** Apple은 표적화된 디지털 위협에 직면할 수 있는 사람들을 위해 이 선택적 모드를 만들었습니다. 이는 특정 기능과 공격 표면을 제한하며, 기능상의 절충이 따릅니다.
- **기기를 주기적으로 재시작하세요.** 이것은 치료법은 아니지만 일부 비지속적 침해를 방해할 수 있습니다.
- **소유한 모든 Apple 기기를 업데이트하세요.** CoreGraphics는 iOS와 macOS 모두에서 사용되므로 Mac과 iPad도 확인하세요.
- **VPN을 잘하는 용도로 계속 사용하되,** 운영 체제 결함을 방어할 것으로 기대하지 마세요.
## 결론
iOS 제로클릭 CoreGraphics 취약점은 어떤 VPN, 광고 차단기, 신중한 브라우징 습관으로도 막을 수 없는 위협의 명확한 예입니다. 패치가 효과가 있는 방어입니다. 지금 최신 iOS 또는 iPadOS 업데이트를 설치하고, 당신의 프로필이 더 높은 위험에 놓는다면 Lockdown Mode를 켜고, 활성 제로데이 악용과 줄어드는 패치 창에 관한 우리의 관련 보도를 읽어 속도가 왜 중요한지 이해하세요.](/api/img?p=articles%2F7811%2Fimage-0.jpg&w=640)

