IT

Microsoft 8월 패치 421개 공개, 북한 라자루스 그룹의 제로데이 공격 포착

AI 심화 요약

마이크로소프트의 8월 패치 화요일 업데이트에서 총 421개의 보안 취약점이 발견되었습니다. 특히 눈에 띄는 점은 CVE-2026-68820으로 분류된 취약점이 이미 북한의 해킹 그룹인 라자루스(Lazarus)에 의해 제로데이 공격으로 악용되었다는 사실입니다. 이 취약점은 윈도우 WinSock 드라이버 내 메모리 오류를 이용해 시스템 최고 권한을 탈취할 수 있는 위험한 결함입니다. 라자루스는 이를 활용해 유럽과 인도의 방산 업체를 겨냥한 드림잡(Dream Job) 캠페인을 벌여왔습니다. 이들은 가짜 채용 사이트를 만들고 검색 엔진 최적화까지 동원해 구직자들을 속여 악성 코드를 배포했습니다. 이번 사태는 AI의 도움으로 취약점 발견과 패치 속도가 빨라진 만큼, 조직적 해킹 위협에 대한 보안 담당자들의 즉각적인 대응이 더욱 중요해졌음을 시사합니다.

핵심 요약 (3줄)

• Microsoft가 이번 Patch Tuesday를 통해 421개의 보안 취약점을 해결함. • 북한의 해킹 그룹 '라자루스'가 패치 전인 6월부터 CVE-2026-68820 취약점을 제로데이로 악용함. • 라자루스 그룹은 가짜 채용 사이트를 활용한 'Operation Dream Job' 캠페인으로 방산 분야를 집중 공격함.

원문 기사 보기 ← 목록으로