WEEKLY SECURITY BRIEF

AM 08:42 기준

7월 14일~7월 20일 주간 보안 브리핑

최근 7일 CISA KEV 신규 등록은 9건으로, 직전 7건보다 2건(28.6%) 증가했습니다. 실제 악용 확인 항목이 늘어 KEV 대상 자산의 조치 우선순위를 높여야 합니다. 전체 신규 CVE 중 긴급·높음 비중은 48.4%로 직전 49.9%보다 1.5%p 하락했습니다.

WEEKLY ASSESSMENT

주간 분석 요약

증가 신호
3
감소 신호
3
주요 근거
8
주간 판단

최근 7일 CISA KEV 신규 등록은 9건으로, 직전 7건보다 2건(28.6%) 증가했습니다. 실제 악용 확인 항목이 늘어 KEV 대상 자산의 조치 우선순위를 높여야 합니다. 전체 신규 CVE 중 긴급·높음 비중은 48.4%로 직전 49.9%보다 1.5%p 하락했습니다.

운영 우선순위

KEV 대상 자산을 먼저 식별하고, 신규 등록 9건의 외부 노출·현재 버전·탐지 흔적을 한 작업 단위로 점검합니다.

증가 신호

  • 신규 CVE 2,450건 · 직전 1,653건보다 797건(48.2%) 증가
  • 긴급·높음 1,186건 · 직전 825건보다 361건(43.8%) 증가
  • KEV 신규 9건 · 직전 7건보다 2건(28.6%) 증가

감소 신호

  • 보안동향 381건 · 직전 697건보다 316건(45.3%) 감소
  • 침해·위협 26건 · 직전 31건보다 5건(16.1%) 감소
  • KISA 정보 5건 · 직전 7건보다 2건(28.6%) 감소
INCIDENT OBSERVATION

침해사고 관측 분석

중복 기사를 사건 단위로 정리하고 사고 유형과 영향 산업의 변화를 비교합니다.

  1. 01
    사고 품질 게이트사고 후보 7건 제외

    최근 7일 저장 데이터 중 침해·위협 분류는 38건이며, 현재 제목 근거 재판정 후 31건을 사고 후보로 사용했습니다. 정책·논평·예방·연구 기사는 보안동향 또는 제외로 조정합니다.

  2. 02
    사건 단위 집계중복 기사 5건을 사건 단위로 통합

    최근 7일 침해·위협 기사 31건을 26개 사건으로 정리했습니다. 제목·대상 조직·사고 분류·공개 시각 기준입니다.

  3. 03
    사고 유형기타 사고 관측 6건

    직전 7일 3건 대비 3건 증가했습니다. 저장된 사고 분류 기준입니다.

  4. 04
    영향 산업통신·IT 관측 2건

    직전 7일 0건 대비 2건 증가했습니다. 조직명·제목 키워드 기반 보조 분류입니다.

CHANGE DRIVERS

증감 구성 분석

증가분을 NVD 공급사·제품·CWE 필드로 나눈 분포이며 발생 원인을 단정하지 않습니다.

  1. 01
    실제 악용 추이CISA KEV 신규 등록 9건

    직전 7일 7건 대비 2건 증가했습니다. KEV 등록일 기준이며 CVE 공개일과는 다를 수 있습니다.

  2. 02
    공급사 분포Microsoft 관련 신규 CVE 증가

    최근 7일 592건, 직전 7일 4건으로 직전 7일보다 588건 증가했습니다. NVD 수집 데이터의 공급사 분포 필드 기준입니다.

  3. 03
    제품 분포Linux 관련 신규 CVE 증가

    최근 7일 434건, 직전 7일 1건으로 직전 7일보다 433건 증가했습니다. NVD 수집 데이터의 제품 분포 필드 기준입니다.

  4. 04
    취약점 유형CWE-122 관련 신규 CVE 증가

    최근 7일 131건, 직전 7일 23건으로 직전 7일보다 108건 증가했습니다. NVD 수집 데이터의 취약점 유형 필드 기준입니다.

WEEKLY COMPARISON

주간 비교 지표

CVE는 NVD 수집 기준, 나머지는 사이트 공개 기준으로 최근 7일과 직전 7일을 비교합니다.

  1. 침해·위협최근 7일 중복 정리된 사고·침해 사건
    최근 7일
    26
    직전 7일
    31
    증감
    -5
  2. 보안동향최근 7일 공개된 보안 기술·정책 동향
    최근 7일
    381
    직전 7일
    697
    증감
    -316
  3. 신규 CVE최근 7일 NVD 공개일 기준 전체 수집 CVE
    최근 7일
    2,450
    직전 7일
    1,653
    증감
    +797
  4. 긴급·높음전체 수집 CVE 중 Critical·High
    최근 7일
    1,186
    직전 7일
    825
    증감
    +361
  5. KEV 신규최근 7일 CISA KEV 등록일 기준
    최근 7일
    9
    직전 7일
    7
    증감
    +2
  6. KISA 정보최근 7일 KISA 공개일 기준
    최근 7일
    5
    직전 7일
    7
    증감
    -2
WEEKLY EVIDENCE

주요 판단 근거

최근 7일 공개 자료에서 주간 판단에 직접 반영한 항목입니다.

  1. 01
    침해·위협 동향개인정보유출·해킹 은폐까지… '과징금 폭탄' 떨고 있는 KT

    근거 수준: 단일 보도 · 단일 공개 출처·추가 공식 확인 필요. 개인정보유출·과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

  2. 02
    침해·위협 동향과징금 2000억원 낼까…KT 개인정보 유출 제재 이달 중 결론

    근거 수준: 단일 보도 · 단일 공개 출처·추가 공식 확인 필요. 사고 대상이 아직 명확히 확인되지 않은 상태에서 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

  3. 03
    긴급 취약점·KEVCVE-2026-25089 · Fortinet FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS

    Fortinet FortiSandbox, FortiSandbox Cloud, FortiSandbox PaaS에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 4.4.9, 5.0.6 충족 여부를 확인해야 합니다.

  4. 04
    긴급 취약점·KEVCVE-2026-39808 · Fortinet FortiSandbox, FortiSandbox PaaS

    Fortinet FortiSandbox, FortiSandbox PaaS에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

  5. 05
    KISA 핵심 정보MS 7월 보안 위협에 따른 정기 보안 업데이트 권고

    등급 : 긴급 (Critical) 10 종 , 중요 (Important) 4 종 발표일 : 2026.07.14.(화) 업데이트 내용

  6. 06
    KISA 핵심 정보개발 운영 환경의 자격증명 노출에 따른 침해사고 예방 강화 요청

    클라우드 서비스와 소프트웨어 개발 협업 환경이 확대되면서 접근키(Access Key), 인증토큰, API 키 등 자격증명이 소스코드 저장소·협업도구에 노출되거나 개발자 단말에서 탈취되어 주요 정보자원시스템 침해로 이어지는 사고가 발생하고 있어 기업·기관의 각별한 주의 필요 클라우드 환경에서는 자격증명 하나만으로도 내부 서버, 데이터베이스, 클라우드 관리 콘솔, 코드저장소, 지속적통합/지속적배포(CI/CD, Continuous…

  7. 07
    보안연구·정책 동향해수부, 해사 사이버안전 인력양성 교육 참가자 모집

    해수부이 보안 분야의 새로운 소식을 공개했습니다.

  8. 08
    보안연구·정책 동향개인정보위, KT 개인정보 유출 제재 29일 결론낼 듯

    KT이 보안 분야의 새로운 소식을 공개했습니다.

공개 정보의 증감은 실제 침해 성공이나 피해 규모를 의미하지 않습니다. 내부 자산·노출 상태·로그와 대조해 판단해야 합니다.

브리핑은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.