8월 1일 보안 종합 브리핑
오늘 새로 공개되거나 갱신된 보안정보 가운데 우선 확인할 3건을 정리했습니다.
8월 1일 종합정리
당일 주요 이슈, 지표와 유의사항을 공지 형식으로 확인합니다.
오늘 브리핑의 주요 이슈는 '개인정보위 개인정보 유출 후속', '개보위 펨토셀, 개인정보 유출 제재…펨토셀 해킹 후속 조치' 외 1건이며, 총 3건을 우선 확인 대상으로 정리했습니다.
당일 지표는 신규 침해·위협 1건, 보안동향 16건, 긴급 CVE 0건, KISA 신규공지 0건입니다. 긴급·높음 CVE는 최근 7일 247건으로 직전 7일보다 1513건 감소했습니다. CISA KEV 신규 등록은 최근 7일 3건이며 직전 기간보다 3건 감소했습니다.
보안담당자는 우선 보안 운영에 직접 영향을 주는 기술·정책 변경인지 확인하고 공급사 또는 기관의 공식 기술자료를 검토하십시오. CISA KEV 신규 등록 및 실제 악용 근거 추가 여부도 계속 유의해서 확인해야 합니다.
저장된 추가 지표 흐름이 없습니다.
보안담당자 우선 확인
- 보안 운영에 직접 영향을 주는 기술·정책 변경인지 확인하고 공급사 또는 기관의 공식 기술자료를 검토하십시오.
오늘의 주요 이슈
당일 확인된 사건·침해, 취약점, 공식 공지를 우선순위에 따라 정리했습니다.
- 01보안동향갱신신뢰도 보통 · 기관·조직 공식 확인
개인정보위 개인정보 유출 후속
개인정보보호위원회는 티빙이 이용자 데이터베이스의 비인가 접근과 개인정보 유출 정황을 인지해 신고함에 따라 조사에 착수했다고 밝혔습니다.
확인·조치보안 운영에 직접 영향을 주는 기술·정책 변경인지 확인하고 공급사 또는 기관의 공식 기술자료를 검토하십시오.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 공식 출처 연결 · 국내 영향 · 공식 확인 · 전일 이후 내용 갱신
- 영향 대상
- 티빙 · 대한민국
- 공격·노출 판단
- 기술·정책 동향이므로 즉시 침해 사실을 의미하지 않습니다. 운영 설정, 제품 정책 또는 탐지 기준에 직접 영향을 주는 변경인지 구분해야 합니다. 관련 제품·서비스를 운영하거나 동일 정책의 적용을 받는 조직만 영향 대상으로 선별합니다.
- 공급사·기관의 원문 존재 여부 확인
- 운영 중인 제품·정책과의 직접 연관성 확인
- 설정 또는 탐지 기준 변경 필요 여부 검토
- 02보안동향신규신뢰도 제한적 · 복수 출처 확인
개보위 펨토셀, 개인정보 유출 제재…펨토셀 해킹 후속 조치
개보위 펨토셀 해킹 개인정보 유출 정황이 보도됐으며, 구체적인 영향 범위는 추가 확인이 필요합니다. 개인정보의 외부 노출 정황이 보도됐으며, 정확한 범위는 공식 발표 전까지 확정되지 않았습니다. 서로 다른 2개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.
확인·조치보안 운영에 직접 영향을 주는 기술·정책 변경인지 확인하고 공급사 또는 기관의 공식 기술자료를 검토하십시오.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 높음 등급 · 국내 영향 · 복수 출처 확인 · 오늘 신규 공개
- 영향 대상
- 펨토셀 · 대한민국
- 공격·노출 판단
- 기술·정책 동향이므로 즉시 침해 사실을 의미하지 않습니다. 운영 설정, 제품 정책 또는 탐지 기준에 직접 영향을 주는 변경인지 구분해야 합니다. 관련 제품·서비스를 운영하거나 동일 정책의 적용을 받는 조직만 영향 대상으로 선별합니다.
- 공급사·기관의 원문 존재 여부 확인
- 운영 중인 제품·정책과의 직접 연관성 확인
- 설정 또는 탐지 기준 변경 필요 여부 검토
- 03보안동향신규신뢰도 제한적 · 복수 출처 확인
롯데카드 정보유출 제재 확정, 개인정보 유출 제재
롯데카드 정보유출 제재 확정 개인정보 유출 정황, 고객 297만 명 영향 사건이 보도됐습니다. 개인정보의 외부 노출 정황이 보도됐으며, 정확한 범위는 공식 발표 전까지 확정되지 않았습니다. 서로 다른 4개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.
확인·조치보안 운영에 직접 영향을 주는 기술·정책 변경인지 확인하고 공급사 또는 기관의 공식 기술자료를 검토하십시오.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 높음 등급 · 국내 영향 · 복수 출처 확인 · 오늘 신규 공개
- 영향 대상
- 대한민국 관련 대상
- 공격·노출 판단
- 기술·정책 동향이므로 즉시 침해 사실을 의미하지 않습니다. 운영 설정, 제품 정책 또는 탐지 기준에 직접 영향을 주는 변경인지 구분해야 합니다. 관련 제품·서비스를 운영하거나 동일 정책의 적용을 받는 조직만 영향 대상으로 선별합니다.
- 공급사·기관의 원문 존재 여부 확인
- 운영 중인 제품·정책과의 직접 연관성 확인
- 설정 또는 탐지 기준 변경 필요 여부 검토
분야별 일일정리
CVE, KISA, 보안뉴스, 공격관측, 패치일정의 당일 변화만 빠르게 확인합니다.
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 새로 공개되거나 의미 있게 갱신된 CVE는 아직 확인되지 않았습니다. 기존 KEV와 미조치 고위험 항목은 계속 관리해야 합니다.
- 당일 신규·갱신 0건
- Critical·High 0건
- KEV 0건
당일 표시할 세부 항목이 없습니다. 상태와 기존 미조치 항목은 해당 메뉴에서 계속 확인합니다.
보호나라 공식 공지·권고·가이드의 당일 변화
오늘 새로 수집된 KISA 공식 보안정보는 없습니다. 기존 공지의 수정·추가 권고는 계속 확인합니다.
- 신규 공개 0건
- 공식 갱신 0건
- 원문 게시일 기준
당일 표시할 세부 항목이 없습니다. 상태와 기존 미조치 항목은 해당 메뉴에서 계속 확인합니다.
당일 사고·침해 보도와 보안 산업·기술 동향
오늘 확인한 보안뉴스는 17건이며, 이 가운데 사고·침해 관련 보도 1건을 일반 동향보다 먼저 검토했습니다.
- 사고·침해 1건
- 기술·정책 동향 16건
- 당일 합계 17건
대표 항목 4건 보기
- 신규 · high나이키코리아 개인정보 유출 정황
나이키코리아과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.
- 갱신 · info킬린 CVE-2026-0257 보안 취약점 정황
Palo Alto Networks는 CVE-2026-0257을 GlobalProtect 포털·게이트웨이의 인증 우회 취약점으로 공지했고, 패치되지 않은 PAN-OS 장비에서 제한적인 악용 시도를 확인했다고 밝혔습니다.
- 갱신 · info개인정보위 개인정보 유출 후속
개인정보보호위원회는 티빙이 이용자 데이터베이스의 비인가 접근과 개인정보 유출 정황을 인지해 신고함에 따라 조사에 착수했다고 밝혔습니다.
- 신규 · high개보위 펨토셀, 개인정보 유출 제재…펨토셀 해킹 후속 조치
개보위 펨토셀 해킹 개인정보 유출 정황이 보도됐으며, 구체적인 영향 범위는 추가 확인이 필요합니다. 개인정보의 외부 노출 정황이 보도됐으며, 정확한 범위는 공식 발표 전까지 확정되지 않았습니다. 서로 다른 2개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.
DShield 외부 관측치와 집중 포트 변화
2026-07-30 DShield 기준 14,753,688건의 외부 공격 보고를 관측했습니다. 이는 인터넷 관측치이며 내부 침해 발생을 의미하지 않습니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-07-30
- 전일 기준 2026-07-29
주요 포트 해석 및 대응 포인트 4건 보기
- 1위 관측 포트SSH · TCP/UDP 22
1,533,223건 관측 · 전일 대비 +6.3% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.
- 2위 관측 포트HTTPS · TCP/UDP 443
733,530건 관측 · 전일 대비 -4.5% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 3위 관측 포트HTTP Alternate · TCP/UDP 8080
636,824건 관측 · 전일 대비 +133.6% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 4위 관측 포트기타 서비스 · TCP/UDP 8000
514,838건 관측 · 전일 대비 +115.3% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 5건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 1건
- 향후 21일 5건
- 긴급·KEV 연계 3건
대표 항목 5건 보기
- 2026-08-01 · Cisco · urgent · 긴급 · KEVCVE-2026-20316 CISA KEV 조치기한
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…
- 2026-08-04 · WordPress · urgent · 긴급 · KEVCVE-2026-60137 CISA KEV 조치기한
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…
- 2026-08-10 · Fortinet · urgent · 긴급 · KEVCVE-2025-68686 CISA KEV 조치기한
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CIS…
- 2026-08-12 · Microsoft · 예정 · 정보2026년 8월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다. 실제 발표 후 CVE 및 제품 정보가 확정됩니다.
- 2026-08-18 · Oracle · 예정 · 높음2026년 8월 Oracle CSPU
Oracle Critical Security Patch Update 예정 일정입니다. 실제 보안 권고 발표 후 세부 제품과 CVE가 확정됩니다.
계속 볼 신호
당일 이후에도 확인해야 할 변화와 정보 한계입니다.
- CISA KEV 신규 등록 및 실제 악용 근거 추가 여부
- 핵심 항목의 공급사 보안 권고, 수정 버전, KISA 후속 공지