안녕하세요 님! 벌써 2026년의 절반이 지나가고 있다니 믿기지가 않죠?👀 올해 상반기에도 정말 다양한 프로그램에서 보안 취약점 및 공격 소식이 끊이지 않았는데요. 특히나 업무용으로 많이 사용하게 되는 원격접속 프로그램, 압축 프로그램, 전자서명 솔루션 등에서 발생한 이슈로 기업들의 주의가 더욱 요구되었죠.
이번 [6월의 소닥레터🩵]에서는 상반기에 화제가 되었던 IT 사건사고 5가지를 가볍게 정리해보려고 해요. 혹시나 미처 확인하지 못한 부분이 있다면 다시 한 번 체크하고, 안전하게 하반기로 넘어가 보자고요!🚀
👀 주제 한눈에 스캔하기!
✔ ScreenConnect
✔ Notepad++
✔ DAEMON Tools Lite
✔ 7-zip
✔ AnySign
아직도 업데이트 안 했다면 위험해요!
상반기 IT 이슈 Top 5⚠️
2월 | ScreenConnect💻
원격 지원 및 제어 솔루션 ScreenConnect에서 보안 취약점이 발견되었어요.
해당 취약점은 인증 우회 및 원격 코드 실행으로 이어질 수 있는 위험성을 가지고 있었으며,
공격자가 악용할 경우 시스템 장악까지 가능할 수 있는 수준으로 평가되었다고.원격 접속 솔루션은 관리자 권한으로 운영되는 경우가 많아, 취약점 발생 시 피해 규모가 커질 수 있어 빠른 조치가 필요해요. 🔗(더보기)
✅ 조치 방법
v2026.1 이상 최신 버전으로 업그레이드 (클라우드는 자동 적용)
2월 | Notepad++📝
개발자라면 모두 알만한 텍스트 에디터Notepad++에서 공급망 공격이 발생했어요.
공급망 공격은 사용자가 정상 프로그램을 설치한다고 생각하지만 실제로는 악성코드가 함께 유포되는 공격 방식인데요. Notepad++ 의 자동 업데이트 도구가 다운로드하는 파일의 무결성을 충분히 검증하지 못하였고, 공격자가 해당 구조를 악용한 거죠.