기본 콘텐츠로 건너뛰기

2026년 6월 정보보안 뉴스 - FortiClient RCE, Claude Code 피싱, LLMReaper 위협

6월 1일 정보보안 뉴스레터는 세 가지 주요 위협 사건을 다루고 있습니다. 첫째, FortiClient Enterprise Management Server의 미인증 접근 제어 취약점(CVE-2026-35616)이 실제 공격에 악용되어 기업 VPN을 통해 정보 탈취 악성코드가 배포되고 있습니다. 둘째, Anthropic의 공식 사이트로 위장한 SEO 포이즈닝 피싱 캠페인이 Claude Code 사용자들을 노리고 있으며, 고도로 난독화된 파일리스 정보 탈취 악성코드를 전달하고 있습니다. 셋째, Manifest V3 브라우저 확장을 이용해 ChatGPT, Claude, Gemini 대화를 실시간으로 탈취하는 LLMReaper라는 악성 확장이 발견되었습니다.

🚀 빅테크 & 스타트업

MokN - 피싱 대응 신원 보호 플랫폼 출시

MokN은 기업 환경에 현실적인 함정 접근 지점을 배치하여 공격자가 탈취한 자격증명을 사용하도록 유도하고, 보안 팀이 해당 자격증명을 악용되기 전에 탐지하고 중화할 수 있게 해주는 혁신적인 신원 보호 플랫폼입니다. 디코이 기반의 능동적 위협 탐지 전략으로 피싱 공격으로 인한 자격증명 도용 위협에 대응합니다.

mokn.io

  • 기업 환경에 현실적인 함정 접근 지점 배치
  • 탈취된 자격증명의 악용 시도 조기 탐지
  • 보안 팀의 신속한 자격증명 중화 및 무효화
  • 피싱 공격 대응을 위한 능동적 신원 보호 솔루션

🛠️ 프로그래밍

wolfCOSE

wolfCOSE는 wolfSSL의 GPLv3 C 라이브러리로 RFC 9052/9053 COSE 메시지 집합과 CBOR 인코딩을 완전히 구현한 암호화 라이브러리입니다. 40개의 알고리즘을 지원하며 동적 메모리 할당이 없어 임베디드와 IoT 환경의 리소스 제약 조건에 최적화되었습니다.

GitHub Repo

  • RFC 9052/9053 COSE 메시지(Sign1, Sign, Encrypt0, Encrypt, Mac0, Mac) 전체 지원
  • 40개 알고리즘 포함 및 후량자 안전 암호화 ML-DSA-44/65/87 지원
  • 7.5 KB 최소 텍스트 풋프린트로 제약이 있는 환경에서 최소 메모리 사용
  • FIPS 140-3 인증 경로 제공(wolfCrypt Certificate #4718)
  • MISRA C:2012/2023 검증, Coverity 스캔, 99.3% 라인 커버리지로 높은 코드 품질

malsnitch

malsnitch는 리버스 엔지니어링 워크플로우를 지원하는 CLI 도구로, 악성코드 바이너리에 포함된 암호화된 시크릿과 민감한 정보를 자동으로 검출합니다. 보안 분석가와 개발자의 악성코드 분석 생산성을 향상시킵니다.

GitHub Repo

  • 바이너리에 포함된 암호화된 시크릿 자동 스캔
  • 악성코드 리버스 엔지니어링 작업 효율화
  • 보안 분석 워크플로우 통합 가능한 CLI 기반 도구

🎁 기타

Gogs 오픈소스 Git 서비스의 심각한 RCE 취약점, 패치 아직 없음

Gogs의 pull request 병합 흐름에서 발견된 인증된 RCE 취약점(CVSS 9.4)이 위협이 되고 있습니다. "Rebase before merging" 옵션이 활성화된 상태에서 Merge() 함수의 인자 주입(argument injection) 취약점을 악용하면 로그인한 사용자가 Windows, Linux, macOS에서 임의의 명령을 실행할 수 있습니다. Rapid7의 보안 연구원이 3월에 취약점을 공개하고 Metasploit 모듈을 배포했으며, 메인테이너의 패치 배포 전까지 등록, 저장소 생성, rebase 설정을 제한하도록 권고합니다.

The Register

  • 로그인 사용자가 인자 주입으로 임의의 명령 실행 가능
  • Metasploit 모듈 공개로 대규모 악용 위험 가속화
  • 관리자는 위험한 기능 제한 후 패치 대기 필요

1,700만 대 규모 봇넷 적발, 러시아 프록시 제공자 연루

네덜란드 경찰과 국가 사이버보안 센터가 200개 서버를 통해 제어되던 1,700만 대 이상의 디바이스로 구성된 대규모 봇넷을 적발했습니다. 네덜란드에 호스팅된 명령 및 제어 서버들이 러시아 기반 주거용 프록시 제공자 ASOCKS와 연관되어 있으며, 악성 또는 기만적 애플리케이션이 휴대폰과 라우터를 상용 프록시 네트워크에 무단 등록하는 과거 Proxylib 활동과의 유사점이 확인되었습니다.

Ars Technica

  • 네덜란드 기반 200개 C&C 서버 적발 및 장악
  • 러시아 주거용 프록시 제공자 ASOCKS와의 연관성 규명
  • 악성 앱을 통한 무단 디바이스 징발 메커니즘 제거

사이버 사기범들이 Telegram에서 판매하는 불법 도구로 은행 보안 우회

KYC(Know Your Customer) 도구는 계정 탈취와 피싱을 방지하기 위해 "면허 확인"을 통과한 신원 검증을 요구하는 은행 보안 수단입니다. 그러나 이러한 검사를 우회하거나 도용된 생체정보를 악용하는 불법 도구들이 Telegram 채널에서 급증하고 있습니다. KYC 도구의 복잡도가 높아질수록 금전 동기의 사이버범죄자들도 우회 기술을 함께 개선하는 악순환이 반복되고 있는 상황입니다.

MIT Technology Review

  • Telegram을 통한 KYC 우회 도구 판매 증가 추세
  • 도용된 생체정보 활용 기술의 고도화
  • 보안 강화와 우회 기술 간 지속되는 악순환 구조

⚡️ 퀵 링크

ShinyHunters Leaks Charter Communications Data, Potentially Impacting 5 Million Customers

ShinyHunters가 협박 협상 실패 이후 Charter Communications에서 도난당한 데이터를 공개했습니다.

securityaffairs.com

  • 500만 명의 고객에게 영향을 줄 수 있는 데이터 유출 사건
  • 협박 시도 실패 후 stolen data 공개

Exploit Code Published for Critical Flowise RCE Vulnerability

CVE-2026-40933에 대한 기술 세부사항과 PoC 코드가 공개되었으며, Flowise MCP 어댑터의 unsafe stdio 명령어 직렬화를 악용합니다.

securityweek.com

  • CVSS 9.9 등급의 RCE 취약점 공개
  • unsafe stdio 명령어 직렬화를 통한 OS 레벨 코드 실행
  • 컨테이너화된 자체 호스팅 배포에서 root 권한으로 실행 가능

ChatGPhish Vulnerability Turns ChatGPT Web Summaries Into a Phishing Surface

ChatGPT의 요약 렌더러가 Markdown 링크와 이미지 URL을 악용하여 악성 페이로드 심기, IP 주소 유출, 피싱 링크 표시 등에 악용될 수 있습니다.

thehackernews.com

  • ChatGPT 요약 기능의 Markdown 링크 및 이미지 URL 기반 취약점
  • IP 주소, User-Agent, Referer 정보 유출 가능
  • 어시스턴트 인터페이스 내 피싱 링크, 가짜 보안 경고, QR 코드 표시

FortiClient EMS 취약점을 악용한 공격자들은 VPN 정책을 변조하여 fortitray.exe가 악성 배치 스크립트를 실행하도록 하며, 이를 통해 EKZ 정보 탈취 악성코드를 배포하고 브라우저 자격증명과 신용카드 정보를 탈취하고 있습니다. 동시에 가짜 Anthropic 사이트로 Claude Code 사용자를 유인하는 ClickFix 캠페인은 SEO 포이즈닝을 이용하여 HTA 파일리스 정보 탈취 악성코드를 전달하고 있습니다.

FortiClient 사용자들은 즉시 4월 핫픽스를 적용하고 의심스러운 인증서 오류 로그와 원격 접근 프로필 변경을 감시해야 합니다. Claude Code 및 AI 서비스 사용자들은 공식 웹사이트에서만 설치하고, 의심스러운 명령어 실행을 피하며, AI 채팅을 암호화되지 않은 채널로 간주해야 합니다. 또한 브라우저 확장 프로그램을 정기적으로 감사하고, ACME 클라이언트를 최신 버전으로 유지하며, mshta.exe 실행 및 32비트 PowerShell 실행을 모니터링해야 합니다. 리눅스 사용자는 CIFSwitch 권한 상승 취약점에 대해 배포판별 패치 상태를 확인하고 적용해야 합니다.

댓글

이 블로그의 인기 게시물

부산 요트 투어의 완벽한 선택: 프라이빗 체험으로 광안리 해운대를 만끽하세요!

바다 위에서의 특별한 순간, 요트 위에서만 느낄 수 있는 그 자유와 평화를 생각해 보세요. 요즘, 많은 사람들이 부산의 요트 투어를 찾고 있다는 사실 알고 계셨나요? 그 중에서도 특히 주목받고 있는 상품이 바로 광안리 해운대 광안대교를 누비는 단독 야간 여행 프라이빗 요트 체험 입니다. 왜 부산 요트 투어인가요? 부산은 그 자체로도 매력적인 도시이지만, 바다 위에서 바라보는 부산의 모습은 또 다른 감동을 선사합니다. 특히 광안대교의 화려한 조명이 반짝이는 밤에는 그 감동이 배가 되죠. 요트 위에서 광안리와 해운대의 야경을 즐기는 경험은 일상에서 벗어나 진정한 휴식을 느낄 수 있는 최고의 방법입니다. 이 요트 투어는 단체로 이용할 수 있어 친구들이나 가족들과 함께 특별한 추억을 만들기에 안성맞춤입니다. 또한, 단독 체험이 가능해 프라이빗한 시간을 원하는 이들에게도 큰 인기를 끌고 있습니다. 요트 위에서의 여유로운 시간, 바다 위를 미끄러지듯 달리며 느끼는 바람, 그리고 그 속에서 펼쳐지는 광안대교의 야경은 그 어디에서도 경험할 수 없는 특별한 순간입니다. 프라이빗 체험의 매력 프라이빗 요트 체험이 주는 최고의 매력은 바로 나만의 공간 에서 편안하게 즐길 수 있다는 점입니다. 특히 요즘 같이 복잡한 일상에서 벗어나 조용한 시간을 갖고 싶은 사람들에게 완벽한 선택이죠. 요트 위에서 시원한 음료를 마시며 해운대와 광안리를 바라보는 순간, 모든 스트레스가 사라지는 기분을 느낄 수 있습니다. 또한, 이 요트 투어는 낮 시간대에도 운영되어, 밝은 햇살 아래의 바다를 만끽할 수 있는 옵션도 제공됩니다. 해운대의 푸른 바다와 광안리의 활기찬 분위기를 동시에 즐기고 싶다면, 주간 투어도 추천드립니다. 이와 함께 프라이빗한 공간에서 친구들이나 가족들과 함께할 수 있다는 점은 이 요트...

간식의 새로운 트렌드, 베네팜 루피니빈 300g 3개로 건강하게 즐기는 미식!

간식을 고르면서 맛도 좋고 건강에도 도움이 되는 제품을 찾고 계신가요? 제가 오늘 추천드릴 제품은 바로 '베네팜 루피니빈 300g, 3개' 세트입니다. 이 제품은 단순한 간식이 아니라, 다이어트에도 효과적이고, 단백질 함량이 높아 운동 후에도 즐기기 좋은 슈퍼푸드입니다. 😋 왜 루피니빈을 선택해야 할까요? 루피니빈(Lupin Bean)은 유럽에서 매우 인기가 많은 슈퍼푸드로, 특히 이탈리아에서 건강한 간식으로 사랑받고 있어요. 콜레스테롤을 낮추고, 혈당을 조절하는 데 도움을 준다고 알려져 있죠. 저도 처음엔 단순한 콩일 거라 생각했지만, 그 맛에 반하고 나서는 냉장고에서 떨어지지 않게 되었어요.😉 특히나 고소한 맛이 일품이라서 다이어트 중에도 간식으로 딱 좋아요. 고기와 견줄 수 있을 만큼의 단백질이 함유되어 있어서 채식주의자나 비건 식단을 선호하시는 분들에게도 추천드리고 싶어요. 그리고 무엇보다도, 단순히 건강식품이라는 이미지보다는, 정말 맛있는 간식이기도 해요. 그리고 루피니빈의 또 다른 매력은 바로 '포만감'이에요. 소량으로도 배를 든든하게 채워주니, 군것질이 걱정될 때 부담 없이 즐길 수 있답니다. 🥳 제가 직접 경험한 루피니빈의 매력! 저는 평소에 다양한 간식을 즐기는 편인데요, 특히 여행을 하면서 간편하게 챙길 수 있는 제품을 선호해요. 그런데 루피니빈을 알게 된 후로는 여행 짐에도 꼭 넣게 되더라고요. 휴게소나 비행기 안에서 기름지고 무거운 간식들 대신, 깔끔하고 부담 없는 루피니빈을 즐기고 나면 뭔가 몸이 가벼워지는 느낌이랄까요? 루피니빈은 그 자체로도 맛있지만, 샐러드에 곁들여 먹으면 그 맛이 배가돼요. 저는 가끔 양상추와 치즈, 그리고 루피니빈을 섞어 한 끼 식사로 즐기곤 하는데, 정말 포만감도 높고, 건강한 에너지를 얻는 느낌...

AI와 전문가가 함께 읽어주는 타로 앱, 타로신박(Tarot S.B.) 소개

AI와 전문가가 함께 읽어주는 타로 앱, 타로신박(Tarot S.B.) 을 소개합니다 🔮 마음이 복잡할 때, 유튜브에서 타로 영상을 하나, 둘… 계속 넘겨본 적 있으신가요? “이번엔 좀 다르게 말해주는 리딩 없을까?” 싶지만, 막상 비슷한 말만 반복돼서 아쉬웠던 경험, 한 번쯤 있으실 거예요. 저도 그런 사람 중 하나였습니다. 그래서 오늘은, 그런 답답함에서 출발한 새로운 타로 앱 하나를 소개해 드리려고 합니다. 바로 AI와 전문 타로 마스터가 함께 리딩해 주는 타로 앱, 타로신박(Tarot S.B.) 입니다. 📌 공식 홈페이지 : https://tarotsinbak.com/ 📲 앱 다운로드 : Google Play에서 타로신박 설치하기 타로신박은 어떤 앱인가요? 한 줄로 말하면, “AI가 먼저 해석하고, 전문 타로 마스터가 깊이를 더해주는 타로 리딩 앱” 입니다. 전통적인 타로 리딩처럼, 사람 타로 마스터의 직관과 경험은 여전히 중요합니다. 하지만 타로신박은 여기에 AI의 분석력 을 더해서, 더 빠르게, 더 자주, 더 다양한 관점으로 타로를 만나볼 수 있도록 도와줍니다. 1. 매일 아침, 오늘의 운세부터 가볍게 시작 💫 타로신박을 설치하면 가장 먼저 반겨주는 건 오늘의 운세 입니다. ...