8월 10일 보안 종합 브리핑
오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.
8월 10일 종합정리
오늘 가장 먼저 확인할 보안 사고는 민주당 당원 개인정보 유출 진심으로 사과 · 정보 유출입니다.
민주당 · 대한민국에 영향을 주며, 우선 확인 근거는 공식 또는 복수 출처로 확인된 사건입니다.
WordPress 사용 자산과 KISA 공지에 명시된 영향 버전의 WordPress 제품 보안 업데이트 권고도 중요 변경 사항이 확인돼 함께 점검해야 합니다.
저장된 추가 지표 흐름이 없습니다.
오늘의 주요 이슈
- 01침해·위협신규신뢰도 보통 · 복수 출처 확인
민주당 당원 개인정보 유출 공식 사과 · 정보 유출
복수 보도가 일치하는 범위이며 세부 영향은 공식 발표 전까지 확정하지 않습니다.
더불어민주당이 10일 당원 커뮤니티인 블루웨이브의 개인정보 유출 사건에 대해 사과했습니다.
확인·조치관련 조직의 공식 발표와 내부 인증·원격접속·네트워크 로그를 대조하고 영향 계정과 외부 노출 자산을 우선 확인합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 공식 또는 복수 출처로 확인된 사건 · 높음 등급 · 국내 영향 · 복수 출처 확인 · 오늘 신규 공개
- 영향 대상
- 민주당 · 대한민국
- 공격·노출 판단
- 복수 공개 출처에서 사건 정황이 일치합니다. 공격 주체·침투 경로·피해 범위는 공식 발표 전까지 확정할 수 없습니다. 국내 조직과 동일 업종·공급망·원격접속 구조를 사용하는 환경은 유사 공격 경로가 있는지 우선 비교해야 합니다.
- 공식 발표에서 확인된 침투 경로와 영향 범위 분리
- 인증·VPN·원격접속 로그에서 유사 이상 징후 검색
- 관련 도메인·IP·파일 해시 등 공개 IOC의 내부 관측 여부 확인
- 02KISAKISA 추가신뢰도 높음 · KISA 공식정보
WordPress 제품 보안 업데이트 권고
WordPress 재단은 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
영향받는 버전을 사용 중이라면 KISA 원문과 공급사 안내에 따라 최신 버전으로 업데이트해야 합니다.
확인·조치WordPress 사용 여부와 설치 버전을 자산 목록에서 확인하고, KISA 원문의 영향 버전·해결 버전과 대조해 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 위험 판단에 직접 영향을 주는 공식 긴급 공지 · 높음 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인
- 영향 대상
- WordPress 사용 자산과 KISA 공지에 명시된 영향 버전
- 공격·노출 판단
- KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
- KISA 원문에서 영향 대상과 조치기한 확인
- 내부 자산의 제품·버전·구성 일치 여부 확인
- 공식 패치 또는 대응 절차의 적용 결과 검증
- 03KISAKISA 추가신뢰도 높음 · KISA 공식정보
JetBrains 제품 보안 업데이트 권고
JetBrains는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
영향받는 버전을 사용 중이라면 KISA 원문과 공급사 안내에 따라 최신 버전으로 업데이트해야 합니다.
확인·조치JetBrains 사용 여부와 설치 버전을 자산 목록에서 확인하고, KISA 원문의 영향 버전·해결 버전과 대조해 업데이트합니다.
상세 내용과 원문 확인판단 근거와 검증 절차 보기
- 왜 중요한가
- 위험 판단에 직접 영향을 주는 공식 긴급 공지 · 높음 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인
- 영향 대상
- JetBrains 사용 자산과 KISA 공지에 명시된 영향 버전
- 공격·노출 판단
- KISA 공식 공지로 출처 신뢰도는 높지만, 개별 조직의 실제 영향은 공지에 명시된 제품·버전·구성 조건을 대조해야 확정됩니다. 국내 운영 환경에서 공지 대상 제품 또는 서비스를 사용하는 부서와 외부 노출 자산을 우선 식별해야 합니다.
- KISA 원문에서 영향 대상과 조치기한 확인
- 내부 자산의 제품·버전·구성 일치 여부 확인
- 공식 패치 또는 대응 절차의 적용 결과 검증
공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-09 DShield 기준 15,039,202건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -5.6%로, 최근 관측 범위 안의 일간 변동입니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-09
- 직전 6일 중앙값 15,936,813건
- 직전 관측 범위 12,177,864~17,685,861건
- DShield 최종 수집 2026. 08. 10. 21:51 KST
- 1위 관측 포트HTTP · TCP/UDP 80
1,751,852건 관측 · 전일 대비 +663.
- 2위 관측 포트SSH · TCP/UDP 22
1,432,514건 관측 · 전일 대비 +65.
나머지 포트 해석 2건 보기
- 3위 관측 포트HTTPS · TCP/UDP 443
904,982건 관측 · 전일 대비 +20.
- 4위 관측 포트Telnet · TCP/UDP 23
534,131건 관측 · 전일 대비 +78.
분야별 일일정리
당일 신규·갱신 취약점과 실제 조치 우선순위
오늘 공개·변경으로 수집된 CVE는 153건입니다. 이 숫자는 공개량이며, 핵심 이슈는 실제 악용과 공식 영향 변화 기준으로 별도 선정했습니다.
- 당일 공개·변경 153건
- Critical·High 153건
- KEV 0건
대표 항목 4건 보기
Nefteprodukttekhnika LLC BUK TS-G Gas Station Automation System, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-43197 · Linux 계열
Linux, linux kernel에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-72593 · dulldusk phpfm
dulldusk phpfm에 영향을 주는 긴급 취약점입니다.
- 신규 · criticalCVE-2026-72592 · dulldusk phpfm
dulldusk phpfm에 영향을 주는 긴급 취약점입니다.
보호나라 공식 공지·권고·가이드의 당일 변화
오늘 KISA가 원문 게시일 기준으로 공개한 보안정보 2건을 확인했습니다. 공식 영향 범위와 후속 공지 여부를 기준으로 정리했습니다.
- 신규 공개 2건
- 공식 갱신 0건
- 원문 게시일 기준
대표 항목 2건 보기
- KISA 추가 · highWordPress 제품 보안 업데이트 권고
WordPress 재단은 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
- KISA 추가 · highJetBrains 제품 보안 업데이트 권고
JetBrains는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
당일 사고·침해 보도와 보안 산업·기술 동향
오늘 확인한 보안뉴스는 143건이며, 이 가운데 사고·침해 관련 보도 12건을 일반 동향보다 먼저 검토했습니다.
- 사고·침해 12건
- 기술·정책 동향 131건
- 당일 합계 143건
대표 항목 4건 보기
- 신규 · high민주당 당원 개인정보 유출 공식 사과 · 정보 유출
더불어민주당이 10일 당원 커뮤니티인 블루웨이브의 개인정보 유출 사건에 대해 사과했습니다.
관련 조직의 공식 발표와 내부 인증·원격접속·네트워크 로그를 대조하고 영향 계정과 외부 노출 자산을 우선 확인하십시오.
관련 조직의 공식 발표와 내부 인증·원격접속·네트워크 로그를 대조하고 영향 계정과 외부 노출 자산을 우선 확인하십시오.
관련 조직의 공식 발표와 내부 인증·원격접속·네트워크 로그를 대조하고 영향 계정과 외부 노출 자산을 우선 확인하십시오.
당일과 임박한 공급사 패치·지원 종료 일정
오늘부터 21일 안에 확인할 주요 패치 일정은 6건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 4건
- 향후 21일 6건
- 긴급·KEV 연계 2건
- 2026-08-10 · Fortinet · 긴급 · KEVCVE-2025-68686 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
- 2026-08-10 · Progress Software · 긴급 · KEVCVE-2026-8037 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다.
나머지 일정 3건 보기
- 2026-08-10 · JetBrains · 배포 · 높음JetBrains 제품 보안 업데이트 권고
JetBrains는 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
- 2026-08-10 · WordPress · 배포 · 높음WordPress 제품 보안 업데이트 권고
WordPress 재단은 제품 취약점을 해결한 보안 업데이트를 발표했습니다.
- 2026-08-12 · Microsoft · 예정 · 정보2026년 8월 Microsoft 정기 보안 업데이트
Microsoft 월간 보안 업데이트 예정 일정입니다.
계속 볼 신호
- CISA KEV 신규 등록 또는 신뢰할 수 있는 실제 악용 근거
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개