8월 22일 보안 현황 요약
8월 22일 보안현황
해당 날짜의 집계표는 준비 중이며, 아래 분석과 분야별 확인 내용은 저장된 근거를 기준으로 제공합니다.
일일 분석 요약
2026-08-20 DShield 기준 4,333,312건의 외부 보고 패킷을 관측했습니다.
오늘부터 21일 안에 확인할 주요 패치 일정은 6건입니다.
오늘의 판단은 공개 건수보다 실제 자산의 노출 상태와 조치 여부를 대조하는 데 초점을 둬야 합니다. 영향 제품과 버전, 외부 노출 여부를 확인하고 공급사의 공식 수정 기준과 대조합니다.

공격 관측 현황
DShield 외부 관측치와 집중 포트 변화
2026-08-20 DShield 기준 4,333,312건의 외부 보고 패킷을 관측했습니다. 이는 인터넷 외부 관측치이며 내부 침해 발생을 의미하지 않습니다. 직전 6일 중앙값 대비 -76.1%이며 기존 관측 범위를 벗어났습니다. 위험 증감으로 단정하지 않고 다음 수집에서도 지속되는지 확인해야 합니다.
- 현재 위협단계 ISC InfoCon Green(일반 관찰)
- 관측일 2026-08-20
- 직전 6일 중앙값 18,167,879건
- 직전 관측 범위 10,084,608~21,160,944건
- DShield 최종 수집 2026. 08. 22. 03:51 KST
- 1위 관측 포트HTTPS · TCP/UDP 443
299,184건 관측 · 전일 대비 +148.2% · 웹·API 노출면 탐색 가능성. 실제 공개 서비스를 대조하고 WAF, 접근·오류 로그와 보안 업데이트 상태를 확인합니다.
- 2위 관측 포트SSH · TCP/UDP 22
140,327건 관측 · 전일 대비 -72.4% · SSH 인증 시도 집중 가능성. 인터넷 직접 노출을 줄이고 허용 IP·VPN·MFA를 적용한 뒤 인증 실패 로그를 확인합니다.
나머지 포트 해석 2건 보기
- 3위 관측 포트Telnet · TCP/UDP 23
135,694건 관측 · 전일 대비 -35.3% · 평문 원격관리 서비스 탐색 가능성. Telnet을 중지하고 SSH로 전환하며 불가피한 장비는 관리망으로 격리합니다.
- 4위 관측 포트기타 서비스 · TCP/UDP 16767
107,109건 관측 · 전일 대비 +109.1% · 해당 포트를 실제로 수신 중인 자산과 인터넷 노출 여부를 먼저 대조하고 방화벽·접속·인증 로그를 확인합니다.
분야별 일일정리
임박한 공급사 패치
오늘부터 21일 안에 확인할 주요 패치 일정은 6건입니다. 당일 일정과 긴급·KEV 관련 일정을 우선 확인해야 합니다.
- 오늘 일정 0건
- 향후 21일 6건
- 긴급·KEV 연계 5건
- 2026-08-23 · TrueConf · 긴급 · KEVCVE-2026-72529 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-23은 CISA가 미국 연방기관에 제시한 조치기한이며, TrueConf 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-08-24 · Zimbra · 긴급 · KEVCVE-2026-73570 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-24은 CISA가 미국 연방기관에 제시한 조치기한이며, Zimbra 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
나머지 일정 3건 보기
- 2026-08-25 · Microsoft · 긴급 · KEVCVE-2026-68820 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-08-25은 CISA가 미국 연방기관에 제시한 조치기한이며, Microsoft 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-09-02 · MLflow · 긴급 · KEVCVE-2026-64849 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-09-02은 CISA가 미국 연방기관에 제시한 조치기한이며, MLflow 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
- 2026-09-03 · TrueConf · 긴급 · KEVCVE-2026-72530 · CISA KEV 연방기관 조치기한
실제 악용이 확인된 KEV 항목입니다. 2026-09-03은 CISA가 미국 연방기관에 제시한 조치기한이며, TrueConf 공식 권고에서 적용 대상과 수정·완화 조치를 확인해야 합니다.
전일자 보안 이슈
계속 볼 신호
- MLflow 제품 보안 업데이트 권고: KISA 원문의 영향 대상·조치기한과 후속 개정 또는 정정 여부를 확인합니다.
- 2026년 상반기 침해사고 원인분석 및 대응조치 서비스 동향보고서 - 가상화 인프라 타겟 공격과 대응방안: KISA 원문의 영향 대상·조치기한과 후속 개정 또는 정정 여부를 확인합니다.
- CVE-2026-73570 · Zimbra Collaboration: 공급사의 수정 버전·우회 조치 변경, CISA 조치기한과 공개 공격지표가 추가되는지 이어서 확인합니다.
