본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼
자동 업데이트

지금 세계에서 일어나는 공격·악용·유출

공격량, 실제 악용이 확인된 취약점, 공개된 정보 유출. 세 가지 공개 데이터를 한 페이지에 모아, 내 보안 대책에서 무엇을 먼저 해야 하는지 판단할 수 있게 했습니다.

생성 시각: 2026-10-08 00:31(UTC)

요점

  • 이번 주 4건의 취약점이 새로 '실제 악용 중'으로 확인되었습니다. 사용하는 제품이 포함되어 있다면 다른 업데이트보다 먼저 조치하세요.
  • 최근 90일에 추가된 유출 26건 중 비밀번호가 포함된 것은 2건입니다. 대부분은 이메일 주소·이름·전화번호이며, 사기 메일이나 문자에 쓰입니다. 받은 메일이나 문자의 링크로 로그인하지 마세요.
  • 공격량은 날마다 크게 달라집니다. 사이트를 운영한다면 CDN이나 WAF처럼 갑작스러운 증가를 받아낼 수 있는 장치를 미리 마련해 두는 것이 현실적입니다.

이 페이지를 읽는 법과 한계

  • Cloudflare 그래프는 Cloudflare 네트워크가 탐지해 막은 공격만 집계합니다. 인터넷 전체의 공격량이 아닙니다.
  • '발생지' 국가는 공격 트래픽이 나온 곳입니다. 공격자가 그 나라에 있다는 뜻은 아닙니다. 탈취된 기기나 빌린 클라우드 서버가 자주 쓰이기 때문입니다.
  • CISA KEV에는 미국 CISA가 악용 증거를 확인한 취약점이 실립니다. 실려 있지 않다고 안전하다는 뜻은 아닙니다.
  • 정보 유출 건수는 공개된 것만 포함합니다. 발생에서 공개까지 몇 주에서 몇 달이 걸릴 수 있습니다.

공격량과 발생지·공격 대상지

Cloudflare Radar 그래프를 그대로 삽입했습니다. 그래프 안의 표기는 영어이며 Cloudflare가 업데이트합니다(최근 7일).

네트워크 계층(L3/L4) 공격량·전 세계

트래픽으로 회선과 서버를 마비시키는 DDoS 공격의 추이입니다. 점선은 이전 7일입니다.

출처: Cloudflare Radar(CC BY 4.0)

애플리케이션 계층(L7) 공격량·전 세계

웹사이트와 앱에 대한 대량 요청 등 HTTP를 이용한 공격의 추이입니다.

출처: Cloudflare Radar(CC BY 4.0)

애플리케이션 계층(L7) 공격량·일본

일본 사이트를 노린 L7 공격의 추이입니다.

출처: Cloudflare Radar(CC BY 4.0)

공격 발생지와 공격 대상지(L7)

오른쪽 위의 Source / Target으로 전환할 수 있습니다. 지도와 흐름도는 어디에서 어디로 공격이 많은지를 보여 줍니다.

출처: Cloudflare Radar(CC BY 4.0)

악성 이메일의 비율

Cloudflare가 처리한 이메일 중 악성(피싱·악성코드 등)으로 판정된 비율입니다.

출처: Cloudflare Radar(CC BY 4.0)

이번 주 새로 악용이 확인된 취약점

지난 7일 동안 CISA KEV(실제로 악용되는 취약점 목록)에 추가된 항목입니다. EPSS는 30일 이내에 악용이 관측될 확률의 추정치입니다.

4건
7일간 추가
  • CVE-2026-88779긴급CVSS8.7EPSS 0.6%

    NetScaler ADC 및 NetScaler Gateway의 취약점. 영향을 받는 버전: - ADC: 14.1-73.41 이전, 13.1-64.28 이전, 14.1-73.41 FIPS 이전, 13.1-37.282 이전 - Gateway: 14.1-73.41 이전, 13.1-64.28 이전

    KEV 추가: 2026-10-04자세히 조회 →
  • CVE-2026-102489긴급CVSS9.4EPSS 1%

    Zammad 버전 6.3.0부터 6.5.4까지는 세션 하이재킹 취약점이 존재하여 zammad 사용자 권한으로 원격 코드 실행이 발생할 수 있습니다. 동일한 취약점은 버전 7.0.0부터 7.1.3에도 존재하지만, 환경적인 조건으로 인해 해당 버전들에서는 악용이 불가능합니다.

    KEV 추가: 2026-10-02자세히 조회 →
  • CVE-2026-102490긴급CVSS9.4EPSS 0.6%

    최신 알파 버전을 포함한 모든 Zammad 버전에서 로컬 zammad 사용자가 권한을 상승시켜 루트 권한을 획득할 수 있습니다.

    KEV 추가: 2026-10-02자세히 조회 →
  • CVE-2026-104286긴급CVSS9.8EPSS 2%

    Fortinet FortiMail에 경로 탐색(path traversal) 및 NULL 바이트(또는 NULL 문자) 불충분 중화 취약점이 있어, 인증되지 않은 공격자가 조작된 HTTP 또는 HTTPS 요청을 통해 기저 시스템에 임의의 파일을 작성할 수 있습니다.

    KEV 추가: 2026-10-01자세히 조회 →
악용 중인 취약점 모두 보기(위협 피드) →

최근 공개된 정보 유출(전 세계)

두 가지 데이터를 나누어 실었습니다. 조직의 공지를 바탕으로 이 사이트가 기록하는 사고 기록과, Have I Been Pwned에 추가된 유출의 집계입니다.

이 사이트의 사고 기록(최근 30일)

58건
공개된 사고

국가·지역별

  • 일본39
  • 미국7
  • 영국2
  • 프랑스2
  • 덴마크1
  • 대한민국1
  • 폴란드1
  • 스페인1

유출된 정보·영향

  • 이름·연락처50
  • 업무 중단9
  • 공적 식별번호9
  • 계좌 정보7
  • 비밀번호6
  • 신분증4
  • 의료·건강3
  • 소스 코드·인증 정보2
  • 카드 정보1

영향이 큰 사고

  • 2026-10-06MrMax (MrMax app and online store)일본이름·연락처해설 →
  • 2026-10-05Monogatari Corporation (Yakiniku King app)일본이름·연락처해설 →
  • 2026-10-05Denmark's CPR (civil registration system)덴마크공적 식별번호이름·연락처해설 →
  • 2026-09-25Times Mobility (Times Car)일본신분증이름·연락처해설 →
  • 2026-09-25Fines (reservation system)일본이름·연락처출처 ↗
  • 2026-09-24Bitget세이셸업무 중단출처 ↗
  • 2026-09-19AFPA프랑스이름·연락처출처 ↗
  • 2026-09-19LMU Munich독일계좌 정보의료·건강이름·연락처해설 →

조직 자신·규제 당국의 공지나 신뢰할 수 있는 보도로 확인된 사고만 기록합니다. 모든 유출을 망라한 목록이 아닙니다.

2026년 사고 모두 보기 →

Have I Been Pwned에 추가된 유출

7
추가된 유출(30일)
26
추가된 유출(90일)
3950만
유출된 계정 수(30일)
1.67억
유출된 계정 수(90일)
  • 최근 90일의 26건 중 비밀번호 포함: 2건
  • 유출 발생부터 등록까지의 중앙값: 약 26일

자주 포함된 정보(최근 90일·유출 건수)

  • 이메일 주소26
  • 이름24
  • 전화번호19
  • 주소17
  • 생년월일9
  • 지역8
  • 성별7
  • 구매 내역6

개별 조직명은 표시하지 않습니다. Have I Been Pwned 등록이 그 조직 자신의 공지라고는 할 수 없기 때문입니다. 스팸 목록, 악성코드가 수집한 데이터, 위조로 판정된 것은 제외했습니다.

유출 집계: Have I Been Pwned(CC BY 4.0). 건수는 이 사이트가 집계했습니다.

출처와 라이선스