WEEKLY SECURITY BRIEF

AM 07:55 기준

7월 28일~8월 3일 주간 보안 브리핑

최근 7일 핵심 위험 지표의 급격한 증가는 확인되지 않았습니다. 기존 KEV와 미조치 긴급 취약점의 잔여 위험을 줄이는 데 집중할 구간입니다. 전체 신규 CVE 중 긴급·높음 비중은 55.2%로 직전 58.9%보다 3.7%p 하락했습니다.

WEEKLY ASSESSMENT

주간 분석 요약

증가 신호
1
감소 신호
3
주요 근거
8
주간 판단

최근 7일 핵심 위험 지표의 급격한 증가는 확인되지 않았습니다. 기존 KEV와 미조치 긴급 취약점의 잔여 위험을 줄이는 데 집중할 구간입니다. 전체 신규 CVE 중 긴급·높음 비중은 55.2%로 직전 58.9%보다 3.7%p 하락했습니다.

운영 우선순위

KEV 대상 자산을 먼저 식별하고, 신규 등록 1건의 외부 노출·현재 버전·탐지 흔적을 한 작업 단위로 점검합니다.

증가 신호

  • 직전 기간 대비 증가한 핵심 지표가 없습니다.

감소 신호

  • 신규 CVE 375건 · 직전 2,577건보다 2,202건(85.4%) 감소
  • 긴급·높음 207건 · 직전 1,517건보다 1,310건(86.4%) 감소
  • 보안동향 23건 · 직전 499건보다 476건(95.4%) 감소
INCIDENT OBSERVATION

침해사고 관측 분석

중복 기사를 사건 단위로 정리하고 사고 유형과 영향 산업의 변화를 비교합니다.

  1. 01
    사고 품질 게이트누락 사고 후보 86건 추가

    최근 7일 저장 데이터 중 침해·위협 분류는 0건이며, 현재 제목 근거 재판정 후 86건을 사고 후보로 사용했습니다. 정책·논평·예방·연구 기사는 보안동향 또는 제외로 조정합니다.

  2. 02
    사건 단위 집계중복 기사 67건을 사건 단위로 통합

    최근 7일 침해·위협 기사 86건을 19개 사건으로 정리했습니다. 제목·대상 조직·사고 분류·공개 시각 기준입니다.

  3. 03
    사고 유형기타 사고 관측 19건

    직전 7일 2건 대비 17건 증가했습니다. 저장된 사고 분류 기준입니다.

  4. 04
    영향 산업금융 관측 4건

    직전 7일 0건 대비 4건 증가했습니다. 조직명·제목 키워드 기반 보조 분류입니다.

CHANGE DRIVERS

증감 구성 분석

증가분을 NVD 공급사·제품·CWE 필드로 나눈 분포이며 발생 원인을 단정하지 않습니다.

  1. 01
    실제 악용 추이CISA KEV 신규 등록 1건

    직전 7일 8건 대비 7건 감소했습니다. KEV 등록일 기준이며 CVE 공개일과는 다를 수 있습니다.

  2. 02
    공급사 분포Apple 관련 신규 CVE 증가

    최근 7일 119건, 직전 7일 3건으로 직전 7일보다 116건 증가했습니다. NVD 수집 데이터의 공급사 분포 필드 기준입니다.

  3. 03
    제품 분포macOS, macos 관련 신규 CVE 증가

    최근 7일 57건, 직전 7일 0건으로 직전 7일보다 57건 증가했습니다. NVD 수집 데이터의 제품 분포 필드 기준입니다.

  4. 04
    취약점 유형CWE-362 관련 신규 CVE 증가

    최근 7일 12건, 직전 7일 5건으로 직전 7일보다 7건 증가했습니다. NVD 수집 데이터의 취약점 유형 필드 기준입니다.

WEEKLY COMPARISON

주간 비교 지표

CVE는 NVD 수집 기준, 나머지는 사이트 공개 기준으로 최근 7일과 직전 7일을 비교합니다.

  1. 침해·위협최근 7일 중복 정리된 사고·침해 사건
    최근 7일
    19
    직전 7일
    29
    증감
    -10
  2. 보안동향최근 7일 공개된 보안 기술·정책 동향
    최근 7일
    23
    직전 7일
    499
    증감
    -476
  3. 신규 CVE최근 7일 NVD 공개일 기준 전체 수집 CVE
    최근 7일
    375
    직전 7일
    2,577
    증감
    -2,202
  4. 긴급·높음전체 수집 CVE 중 Critical·High
    최근 7일
    207
    직전 7일
    1,517
    증감
    -1,310
  5. KEV 신규최근 7일 CISA KEV 등록일 기준
    최근 7일
    1
    직전 7일
    8
    증감
    -7
  6. KISA 정보최근 7일 KISA 공개일 기준
    최근 7일
    3
    직전 7일
    4
    증감
    -1
WEEKLY EVIDENCE

주요 판단 근거

최근 7일 공개 자료에서 주간 판단에 직접 반영한 항목입니다.

  1. 01
    침해·위협 동향카드3사 정보유출 사태보다 제재 과해, 개인정보 유출 제재

    근거 수준: 단일 보도 · 단일 공개 출처·추가 공식 확인 필요. 카드3사 정보유출 사태보다 제재 과해 개인정보 유출 정황이 보도됐으며, 구체적인 영향 범위는 추가 확인이 필요합니다. 개인정보의 외부 노출 정황이 보도됐으며, 정확한 범위는 공식 발표 전까지 확정되지 않았습니다. 현재 한 매체의 보도만 확인됐으며, 공식 발표 또는 독립된 추가 근거가 연결되기 전까지 보도 내용으로 구분합니다.

  2. 02
    침해·위협 동향롯데카드 정보유출 제재 확정, 개인정보 유출 제재

    근거 수준: 복수 보도 · 서로 다른 공개 출처 4건 대조. 롯데카드 정보유출 제재 확정 개인정보 유출 정황, 고객 297만 명 영향 사건이 보도됐습니다. 개인정보의 외부 노출 정황이 보도됐으며, 정확한 범위는 공식 발표 전까지 확정되지 않았습니다. 서로 다른 4개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.

  3. 03
    긴급 취약점·KEVCVE-2026-16812 · Arista Networks VeloCloud Orchestrator On-Prem, velocloud orchestrator

    Arista Networks VeloCloud Orchestrator On-Prem, velocloud orchestrator에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 5.2.3.14, 6.1.3.4, 6.4.2.4 충족 여부를 확…

  4. 04
    긴급 취약점·KEVCVE-2026-20316 · Cisco Secure Firewall Management Center (FMC)

    Cisco Secure Firewall Management Center (FMC)에 영향을 주는 보통 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 보안 권고에서 수정 버전 또는 공식 완화조치를 먼저 확인해야 합니다.

  5. 05
    KISA 핵심 정보(합동사이버보안권고문) 국가배후 해킹조직의 우리 국민·기업 해킹 공격 주의 권고

    * 본 권고문은 한국인터넷진흥원(KISA), 국가정보원(NIS), 경찰청(KNPA), 금융보안원(FSI), 민ㆍ관합동협의체(안랩ㆍ에스투더블유ㆍ엔키화이트햇ㆍ플레인비트)의 합동분석 결과를 기반으로 작성되었습니다.

  6. 06
    KISA 핵심 정보사이버 위협 동향 보고서(2026년 상반기)

    Part 1. 사이버 위협 동향 1-1. 침해사고 신고 현황 1-2. 2026 상반기 사이버 위협 동향

  7. 07
    보안연구·정책 동향소비자분쟁조정위 개인정보 유출 정황…50명 영향

    서로 다른 5개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.

  8. 08
    보안연구·정책 동향쿠팡 개인정보 유출 정황…370만 명 영향

    서로 다른 6개 매체의 보도를 동일 사건으로 취합했으며, 공식 발표가 연결되기 전까지 보도 내용으로 구분합니다.

공개 정보의 증감은 실제 침해 성공이나 피해 규모를 의미하지 않습니다. 내부 자산·노출 상태·로그와 대조해 판단해야 합니다.

브리핑은 공식기관과 공급사 자료, 출처가 확인되는 주요 보도를 바탕으로 정리합니다. 실제 영향과 조치 기준은 연결된 원문 및 조직의 자산 현황과 다시 대조하세요.