최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
위협 행위자들이 ConnectWise ScreenConnect의 치명적 취약점을 실제로 악용해 적절한 권한 부여 없이 원격 접속 세션을 통해 파일을 전송하거나 실행할 수 있는 것으로 확인됐다. CISA는 해당 취약점을 악용된 취약점 목록에 추가했으며, Shadowserver에 따르면 인터넷에 노출된 미업데이트 버전이 여전히 1,000개 이상 존재한다.
공격자들이 MikroTik RouterOS의 두 가지 치명적 취약점으로 구성된 공격 체인을 악용해 SSH 인증을 우회한 뒤 완전한 관리자 권한을 얻으려 하고 있으며, 인터넷에 노출된 장치를 대상으로 한 활발한 공격이 진행 중이라는 경고가 나왔다. MikroTik은 보안 업데이트를 발표했으며, 폴란드 CERT는 침해가 의심되는 장치를 격리하고 신뢰할 수 있는 설정으로 재구축할 것을 권고했다.