지금 세계에서 일어나는 공격·악용·유출
공격량, 실제 악용이 확인된 취약점, 공개된 정보 유출. 세 가지 공개 데이터를 한 페이지에 모아, 내 보안 대책에서 무엇을 먼저 해야 하는지 판단할 수 있게 했습니다.
생성 시각: 2026-10-08 00:31(UTC)
요점
- 이번 주 4건의 취약점이 새로 '실제 악용 중'으로 확인되었습니다. 사용하는 제품이 포함되어 있다면 다른 업데이트보다 먼저 조치하세요.
- 최근 90일에 추가된 유출 26건 중 비밀번호가 포함된 것은 2건입니다. 대부분은 이메일 주소·이름·전화번호이며, 사기 메일이나 문자에 쓰입니다. 받은 메일이나 문자의 링크로 로그인하지 마세요.
- 공격량은 날마다 크게 달라집니다. 사이트를 운영한다면 CDN이나 WAF처럼 갑작스러운 증가를 받아낼 수 있는 장치를 미리 마련해 두는 것이 현실적입니다.
이 페이지를 읽는 법과 한계
- Cloudflare 그래프는 Cloudflare 네트워크가 탐지해 막은 공격만 집계합니다. 인터넷 전체의 공격량이 아닙니다.
- '발생지' 국가는 공격 트래픽이 나온 곳입니다. 공격자가 그 나라에 있다는 뜻은 아닙니다. 탈취된 기기나 빌린 클라우드 서버가 자주 쓰이기 때문입니다.
- CISA KEV에는 미국 CISA가 악용 증거를 확인한 취약점이 실립니다. 실려 있지 않다고 안전하다는 뜻은 아닙니다.
- 정보 유출 건수는 공개된 것만 포함합니다. 발생에서 공개까지 몇 주에서 몇 달이 걸릴 수 있습니다.
공격량과 발생지·공격 대상지
Cloudflare Radar 그래프를 그대로 삽입했습니다. 그래프 안의 표기는 영어이며 Cloudflare가 업데이트합니다(최근 7일).
네트워크 계층(L3/L4) 공격량·전 세계
트래픽으로 회선과 서버를 마비시키는 DDoS 공격의 추이입니다. 점선은 이전 7일입니다.
애플리케이션 계층(L7) 공격량·전 세계
웹사이트와 앱에 대한 대량 요청 등 HTTP를 이용한 공격의 추이입니다.
애플리케이션 계층(L7) 공격량·일본
일본 사이트를 노린 L7 공격의 추이입니다.
공격 발생지와 공격 대상지(L7)
오른쪽 위의 Source / Target으로 전환할 수 있습니다. 지도와 흐름도는 어디에서 어디로 공격이 많은지를 보여 줍니다.
악성 이메일의 비율
Cloudflare가 처리한 이메일 중 악성(피싱·악성코드 등)으로 판정된 비율입니다.
이번 주 새로 악용이 확인된 취약점
지난 7일 동안 CISA KEV(실제로 악용되는 취약점 목록)에 추가된 항목입니다. EPSS는 30일 이내에 악용이 관측될 확률의 추정치입니다.
NetScaler ADC 및 NetScaler Gateway의 취약점. 영향을 받는 버전: - ADC: 14.1-73.41 이전, 13.1-64.28 이전, 14.1-73.41 FIPS 이전, 13.1-37.282 이전 - Gateway: 14.1-73.41 이전, 13.1-64.28 이전
KEV 추가: 2026-10-04자세히 조회 →Zammad 버전 6.3.0부터 6.5.4까지는 세션 하이재킹 취약점이 존재하여 zammad 사용자 권한으로 원격 코드 실행이 발생할 수 있습니다. 동일한 취약점은 버전 7.0.0부터 7.1.3에도 존재하지만, 환경적인 조건으로 인해 해당 버전들에서는 악용이 불가능합니다.
KEV 추가: 2026-10-02자세히 조회 →최신 알파 버전을 포함한 모든 Zammad 버전에서 로컬 zammad 사용자가 권한을 상승시켜 루트 권한을 획득할 수 있습니다.
KEV 추가: 2026-10-02자세히 조회 →Fortinet FortiMail에 경로 탐색(path traversal) 및 NULL 바이트(또는 NULL 문자) 불충분 중화 취약점이 있어, 인증되지 않은 공격자가 조작된 HTTP 또는 HTTPS 요청을 통해 기저 시스템에 임의의 파일을 작성할 수 있습니다.
KEV 추가: 2026-10-01자세히 조회 →
최근 공개된 정보 유출(전 세계)
두 가지 데이터를 나누어 실었습니다. 조직의 공지를 바탕으로 이 사이트가 기록하는 사고 기록과, Have I Been Pwned에 추가된 유출의 집계입니다.
이 사이트의 사고 기록(최근 30일)
국가·지역별
- 일본39
- 미국7
- 영국2
- 프랑스2
- 덴마크1
- 대한민국1
- 폴란드1
- 스페인1
유출된 정보·영향
- 이름·연락처50
- 업무 중단9
- 공적 식별번호9
- 계좌 정보7
- 비밀번호6
- 신분증4
- 의료·건강3
- 소스 코드·인증 정보2
- 카드 정보1
영향이 큰 사고
- 2026-10-06MrMax (MrMax app and online store)일본이름·연락처해설 →
- 2026-10-05Monogatari Corporation (Yakiniku King app)일본이름·연락처해설 →
- 2026-10-05Denmark's CPR (civil registration system)덴마크공적 식별번호이름·연락처해설 →
- 2026-09-25Times Mobility (Times Car)일본신분증이름·연락처해설 →
- 2026-09-25Fines (reservation system)일본이름·연락처출처 ↗
- 2026-09-24Bitget세이셸업무 중단출처 ↗
- 2026-09-19AFPA프랑스이름·연락처출처 ↗
- 2026-09-19LMU Munich독일계좌 정보의료·건강이름·연락처해설 →
조직 자신·규제 당국의 공지나 신뢰할 수 있는 보도로 확인된 사고만 기록합니다. 모든 유출을 망라한 목록이 아닙니다.
2026년 사고 모두 보기 →Have I Been Pwned에 추가된 유출
- 최근 90일의 26건 중 비밀번호 포함: 2건
- 유출 발생부터 등록까지의 중앙값: 약 26일
자주 포함된 정보(최근 90일·유출 건수)
- 이메일 주소26
- 이름24
- 전화번호19
- 주소17
- 생년월일9
- 지역8
- 성별7
- 구매 내역6
개별 조직명은 표시하지 않습니다. Have I Been Pwned 등록이 그 조직 자신의 공지라고는 할 수 없기 때문입니다. 스팸 목록, 악성코드가 수집한 데이터, 위조로 판정된 것은 제외했습니다.
유출 집계: Have I Been Pwned(CC BY 4.0). 건수는 이 사이트가 집계했습니다.
출처와 라이선스
- 공격 그래프: Cloudflare Radar(CC BY 4.0). 삽입된 그래프는 Cloudflare Web Analytics로 이용 현황을 측정합니다(개인정보처리방침).
- 악용이 확인된 취약점: CISA Known Exploited Vulnerabilities Catalog(CC0 1.0).
- 악용 확률: FIRST EPSS. See EPSS at https://www.first.org/epss
- 유출 집계: Have I Been Pwned(CC BY 4.0). 건수는 이 사이트가 집계했습니다. Have I Been Pwned 데이터는 최대 12시간마다 갱신됩니다(가져온 시각: 2026-10-07 22:46 UTC).
- 사고 기록: 조직의 공지·규제 당국·보도를 바탕으로 이 사이트가 기록합니다(2026년 사고 목록).