2026년 8월 15일 보안 이슈|라자루스 채용 위장 공격과 Windows 제로데이
라자루스 연계 채용 위장 공격과 실제 악용된 Windows 권한 상승 취약점 CVE-2026-68820을 정리했습니다.
오늘의 주요 보안 이슈
라자루스 연계 Operation Dream Job 공격에서 변조된 PDF 뷰어와 Windows 권한 상승 취약점이 함께 사용됐습니다. 사회공학으로 프로그램 실행을 유도한 뒤 SYSTEM 권한을 확보하는 흐름이어서 패치와 초기 실행 차단을 함께 살펴야 합니다.
주요 이슈 한눈에 보기
- SecurityPDF라는 변조 PDF 뷰어가 Troy 백도어 전달에 사용됐습니다.
- CVE-2026-68820은 Windows AFD.sys 권한 상승 취약점입니다.
- Microsoft는 2026년 8월 보안 업데이트에서 취약점을 수정했습니다.
오늘의 침해지표 동향
신규 공식 침해지표 수록 건수는 0건입니다.
주요 침해사고
공격자는 채용 제안과 직무 문서를 이용해 표적이 변조된 프로그램을 실행하도록 유도했습니다. Check Point Research는 방산·항공 분야 관련 대상, Troy 백도어와 침해된 중계 인프라 사용 사실을 공개했습니다.
신규 주요 CVE
CVE-2026-68820은 로컬 권한을 가진 공격자가 더 높은 권한을 얻는 데 악용할 수 있습니다. 실제 공격 사례가 공개됐으므로 Windows 클라이언트와 서버의 2026년 8월 업데이트 적용을 우선 점검해야 합니다.
KISA 보안공지
이번 기준시각에 두 사안과 직접 연결된 신규 KISA 공지 수록 건수는 0건입니다.
운영 참고
- Windows 2026년 8월 업데이트와 재부팅 완료 상태를 점검합니다.
- 외부 채용 제안으로 받은 실행파일·뷰어·압축파일 실행 이력을 살펴봅니다.
- 일반 사용자 프로세스의 SYSTEM 권한 전환과 보안 기능 변경 흔적을 살펴봅니다.
- EDR·백신·Windows 이벤트 로그 수집 상태를 점검합니다.
기준시각: 2026년 8월 15일 01:20 KST.
확인한 출처
- Shattering the Dream - When a Job Offer Becomes a Zero-Day AttackCheck Point Research · 공식 자료
- CVE-2026-68820Microsoft Security Response Center · 공식 자료
시큐포커스 NOW는 위 자료를 바탕으로 내용을 재구성했으며, 원문을 대신하지 않습니다.