DAILY SECURITY REPORT

PM 06:01 기준

7월 19일 일일 보안 종합보고서

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.

DAILY SECURITY BRIEFING
발행본일일 종합PM 06:01 기준

7월 19일 보안 종합 브리핑

오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.

비교 가능한 직전 일일 브리핑이 없습니다. 오늘 기록부터 다음 비교 기준으로 사용합니다.

01

7월 19일 종합정리

당일 주요 이슈, 지표와 유의사항을 공지 형식으로 확인합니다.

종합정리

오늘 브리핑의 주요 이슈는 '사이버위기 경보 단계 '주의' → '관심' 하향 조정', '국내 기업 대상 랜섬웨어 공격 증가 등에 따른 사전대비 차원의 '관심' 경보 발령' 외 1건이며, 총 3건을 우선 확인 대상으로 정리했습니다.

당일 지표는 신규 침해·위협 0건, 보안동향 158건, 긴급 CVE 5건, KISA 신규공지 0건입니다. 긴급·높음 CVE는 최근 7일 1325건으로 직전 7일보다 588건 증가. CISA KEV 신규 등록은 최근 7일 10건이며 직전 기간 대비 4건 증가합니다.

보안담당자는 우선 KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오. CISA KEV 신규 등록 및 실제 악용 근거 추가 여부도 계속 유의해서 확인해야 합니다.

주요 지표 흐름

보안담당자 우선 확인

  1. KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.
02

오늘의 주요 이슈

당일 확인된 사건·침해, 취약점, 공식 공지를 우선순위에 따라 정리했습니다.

  1. 01
    KISA업데이트신뢰도 높음 · KISA 공식정보

    사이버위기 경보 단계 '주의' → '관심' 하향 조정

    APEC 정상회의 관련하여 '주의'로 상향(9.29~11.2) 되었던 경보단계를 '관심'으로 하향 조정 ※ 사이버위기 경보 단계는 ‘관심→주의→경계→심각’으로 구분

    확인·조치

    KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
    영향 대상
    KISA 공지에 명시된 국내 기관·제품·서비스 사용자
    공격·노출 판단
    KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
    1. KISA 원문에서 영향 대상과 조치기한 확인
    2. 내부 자산의 제품·버전·구성 일치 여부 확인
    3. 공식 패치 또는 대응 절차의 적용 결과 검증
    상세 내용과 원문 확인
  2. 02
    KISA업데이트신뢰도 높음 · KISA 공식정보

    국내 기업 대상 랜섬웨어 공격 증가 등에 따른 사전대비 차원의 '관심' 경보 발령

    최근 국내 기업 대상 랜섬웨어 공격 등 침해사고 발생 위협이 증가함에 따라 8.3(화) 9:00부로 사이버위기 경보를 ‘관심’으로 상향 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분

    확인·조치

    KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
    영향 대상
    KISA 공지에 명시된 국내 기관·제품·서비스 사용자
    공격·노출 판단
    KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
    1. KISA 원문에서 영향 대상과 조치기한 확인
    2. 내부 자산의 제품·버전·구성 일치 여부 확인
    3. 공식 패치 또는 대응 절차의 적용 결과 검증
    상세 내용과 원문 확인
  3. 03
    KISA업데이트신뢰도 높음 · KISA 공식정보

    사이버위기 경보 단계 '관심' → '주의' 상향 조정

    국가정보자원관리원 화재사고를 악용한 사이버 위협 증가 및 APEC 2025 개최 상황에 대한 모니터링 및 예방ㆍ대응태세 강화 필요 이에 9.29 18시부터 11.2 18시까지 경보를 ‘관심’에서 ‘주의’로 상향 ※ 사이버위기 경보 단계는 ‘관심→주의→경계→심각’으로 구분

    확인·조치

    KISA 원문에서 대상 제품, 영향 버전, 조치기한과 공식 대응 절차를 확인하고 해당 자산을 점검하십시오.

    판단 근거와 검증 절차 보기
    왜 중요한가
    긴급 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
    영향 대상
    KISA 공지에 명시된 국내 기관·제품·서비스 사용자
    공격·노출 판단
    KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
    1. KISA 원문에서 영향 대상과 조치기한 확인
    2. 내부 자산의 제품·버전·구성 일치 여부 확인
    3. 공식 패치 또는 대응 절차의 적용 결과 검증
    상세 내용과 원문 확인
03

분야별 일일정리

CVE, KISA, 보안뉴스, 공격관측, 패치일정의 당일 변화만 빠르게 확인합니다.

01
CVE당일 확인

당일 신규·갱신 취약점과 실제 조치 우선순위

전체 보기

오늘 신규 공개·변경·KEV 등록으로 확인된 CVE는 5건입니다. 심각도와 실제 악용 여부를 함께 봐야 할 항목을 먼저 배치했습니다.

  • 당일 신규·갱신 5건
  • Critical·High 5건
  • KEV 0건
대표 항목 4건 보기
  1. rhobs observability-operator, Cluster Observability Operator 1.3.0에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급…

  2. ProFTPD Project에 영향을 주는 높음 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

  3. Linux, linux kernel에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 6.18.27, 7.0.4 충족…

  4. Linux, linux kernel에 영향을 주는 높음 취약점입니다. 공격 경로와 실제 노출 여부를 확인해야 합니다. 필요 권한과 공격 조건은 공식 원문 확인이 필요합니다. 현재 저장 데이터만으로 실제 악용 여부를 확정하지 않습니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 6.19.4 충족 여부를 확인해야…

02
KISA당일 확인

보호나라 공식 공지·권고·가이드의 당일 변화

전체 보기

오늘 KISA에서 새로 공개하거나 갱신한 보안정보 47건을 확인했습니다. 공식 영향 범위와 후속 공지 여부를 기준으로 정리했습니다.

  • 당일 확인 47건
  • 후속 갱신 47건
  • 공식 출처 KISA 보호나라
대표 항목 4건 보기
  1. APEC 정상회의 관련하여 '주의'로 상향(9.29~11.2) 되었던 경보단계를 '관심'으로 하향 조정 ※ 사이버위기 경보 단계는 ‘관심→주의→경계→심각’으로 구분

  2. 최근 국내 기업 대상 랜섬웨어 공격 등 침해사고 발생 위협이 증가함에 따라 8.3(화) 9:00부로 사이버위기 경보를 ‘관심’으로 상향 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분

  3. 국가정보자원관리원 화재사고를 악용한 사이버 위협 증가 및 APEC 2025 개최 상황에 대한 모니터링 및 예방ㆍ대응태세 강화 필요 이에 9.29 18시부터 11.2 18시까지 경보를 ‘관심’에서 ‘주의’로 상향 ※ 사이버위기 경보 단계는 ‘관심→주의→경계→심각’으로 구분

  4. 랜섬웨어(WannaCry) 확산 및 변종 출현에 대비하여 5. 14(일) 18:00부 사이버위기 경보단계를 ‘관심’에서 ‘주의’로 상향 발령 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분

03
보안뉴스당일 확인

당일 사고·침해 보도와 보안 산업·기술 동향

전체 보기

오늘 확인한 보안뉴스는 167건이며, 이 가운데 사고·침해 관련 보도 9건을 일반 동향보다 먼저 검토했습니다.

  • 사고·침해 9건
  • 기술·정책 동향 158건
  • 당일 합계 167건
대표 항목 4건 보기
  1. 우리은행과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

  2. 조사기구과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

  3. 아사히그룹과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

  4. 사고 대상이 아직 명확히 확인되지 않은 상태에서 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

04
공격 관측 현황당일 확인

DShield 외부 관측치와 집중 포트 변화

전체 보기

2026-07-17 DShield 기준 14,935,438건의 외부 공격 보고를 관측했습니다. 이는 인터넷 관측치이며 내부 침해 발생을 의미하지 않습니다.

  • 현재 위협단계 ISC InfoCon Green(일반 관찰)
  • 관측일 2026-07-17
  • 전일 기준 2026-07-16
공격 관측 이벤트14,935,438전일 15,255,671건 · -320,233건 (-2.1%)
관측 출발지157,947전일 147,950개 · +9,997개 (+6.8%)
관측 대상2,219전일 2,249개 · -30개 (-1.3%)
주요 포트 해석 및 대응 포인트 4건 보기
  1. 1위 관측 포트SSH · TCP/UDP 22

    714,000건 관측 · 전일 대비 -38.4% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.

  2. 2위 관측 포트HTTPS · TCP/UDP 443

    394,199건 관측 · 전일 대비 -5.9% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.

  3. 306,933건 관측 · 전일 대비 -39.8% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.

  4. 4위 관측 포트Telnet · TCP/UDP 23

    303,284건 관측 · 전일 대비 -44.4% · 평문 원격관리 서비스 탐색 가능성. Telnet을 중지하고 SSH로 전환하며 불가피한 장비는 관리망으로 격리합니다.

05
주요패치일정당일 확인

당일과 임박한 공급사 패치·지원 종료 일정

전체 보기

오늘부터 21일 안에 확인할 주요 패치 일정은 6건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.

  • 오늘 일정 3건
  • 향후 21일 6건
  • 긴급·KEV 연계 5건
대표 항목 5건 보기
  1. 2026-07-19 · Fortinet · urgent · 긴급 · KEVCVE-2026-25089 CISA KEV 조치기한

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…

  2. 2026-07-19 · Fortinet · urgent · 긴급 · KEVCVE-2026-39808 CISA KEV 조치기한

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…

  3. 2026-07-19 · Microsoft · urgent · 긴급 · KEVCVE-2026-58644 CISA KEV 조치기한

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…

  4. 2026-07-21 · Oracle · 예정 · 정보2026년 7월 Oracle CPU

    Oracle Critical Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.

  5. 2026-07-28 · Microsoft · urgent · 긴급 · KEVCVE-2026-56155 CISA KEV 조치기한

    Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…

04

계속 볼 신호

당일 이후에도 확인해야 할 변화와 정보 한계입니다.

  • CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
  • 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지

브리핑은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.