- 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원

 

카스퍼스키_크롬 제로데이.jpg


글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다고 밝혔다.

 

카스퍼스키 글로벌 연구 분석팀(GReAT)이 발견한 이 익스플로잇은 사용자가 단순히 악성 링크를 클릭하는 것 외에는 사용자의 개입이 필요하지 않았으며 기술적 복잡성이 매우 높았다. 구글로부터는 이 취약점을 발견하고 신속하게 공유한 공로를 인정받아 공식 감사 인사를 받았다.

 

20253월 중순, 카스퍼스키는 사용자가 이메일로 받은 맞춤형 피싱 링크를 클릭하는 순간 감염이 되는 공격을 탐지했다. 클릭 후에는 시스템을 손상시키기 위한 추가 조치가 필요하지 않았다. 카스퍼스키의 분석 결과, 이 익스플로잇이 최신 버전의 구글 크롬(Google Chrome)에서 이전에 알려지지 않은 취약점을 악용한 것으로 확인되었고, 카스퍼스키는 즉시 구글 보안 팀에 경고했다. 이에 따라, 해당 취약점에 대한 보안 패치는 2025325일에 배포되었다.

 

카스퍼스키 글로벌 연구 분석팀(GReAT)은 이번 공격 캠페인을 “Operation ForumTroll”이라고 명명했다. 공격자는 “Primakov Readings” 포럼 초청장을 사칭한 맞춤형 피싱 이메일을 보내 러시아의 언론사, 교육 기관 및 정부 기관 등을 표적으로 삼았다. 그 악성 링크는 탐지를 피하기 위해 짧은 시간만 활성화되었으며, 익스플로잇이 제거된 후에는 대부분 정상적인 “Primakov Readings” 웹사이트로 재연결되었다.

 

크롬의 제로데이 취약점은 전체 공격 체인 중 일부에 불과했으며, 최소 두 가지 익스플로잇이 사용된 것으로 보인다. 아직 확인되지 않은 원격 코드 실행(RCE) 익스플로잇이 공격을 시작했고, 카스퍼스키가 발견한 샌드박스 이스케이프(sandbox escape)가 두 번째 단계였다. 멀웨어의 기능을 분석한 결과, 이 공격은 주로 스파이 활동을 목적으로 한 것으로 보이며, 모든 증거가 APT 그룹에 의한 공격임을 시사한다.

 

카스퍼스키 바실리 보리스 라린(Boris Larin) 글로벌 연구 및 분석 팀(GReAT) 수석 보안 연구원은 이 취약점은 우리가 수년간 발견한 제로데이 중에서도 특히 눈에 띄는 취약점이다. 이 익스플로잇은 악의적인 작업을 수행하지 않고도 마치 보안 경계가 존재하지 않는 것처럼 크롬의 샌드박스 보호를 우회했다고 설명하고, “여기에 나타난 기술적 정교함은 고도로 숙련된 공격자가 상당한 자원을 투입해 개발한 것으로 보이며, 모든 사용자에게 구글 크롬과 크로미엄(Chromium) 기반 브라우저를 최신 버전으로 업데이트하여 이 취약점에 대응할 것을 강력히 권장한다고 밝혔다.

 

구글은 이 문제를 발견하고 공유한 카스퍼스키에 감사의 뜻을 전하며, 이는 글로벌 사이버 보안 커뮤니티와 협력하고 사용자 안전을 보장하기 위한 구글의 지속적인 노력을 반영하는 것이라고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국의 사이버 보안 상황은 점점 더 심각해지고 있다. 이번에 카스퍼스키가 발견한 구글 크롬의 제로데이 취약점은 우리가 경각심을 가져야 할 필요가 있다. 기업과 정부 기관은 특히 이메일 보안에 대한 보호를 강화해야 한다고 밝히고, “ 'Operation ForumTroll'과 같은 공격은 맞춤형 피싱 이메일을 통해 확산되기 때문에, 이러한 잠재적 위협을 무시할 수 없다. 끊임없이 변화하는 사이버 보안 위협에 대처하고, 중요한 정보 인프라와 사용자 데이터를 보호하기 위해 적시에 소프트웨어를 업데이트하고, 다계층 보안 보호 조치를 취하며, TIS를 적극 활용해야 한다고 덧붙였다.

 

카스퍼스키는 Operation ForumTroll을 계속 조사하고 있으며, 익스플로잇 및 악성 페이로드에 대한 기술적 분석을 포함한 자세한 내용은 구글 크롬의 사용자 보안 환경이 안정화되는 대로 향후 보고서를 통해 공개할 예정이다. 한편, 모든 카스퍼스키 제품은 이 익스플로잇 체인 및 관련 멀웨어를 탐지하고 보호하여, 사용자가 위협으로부터 안전하게 보호받을 수 있도록 지원한다.

 

Kaspersky Next EDR Expert 솔루션은 Kaspersky Next XDR(Extended Detection and Response) Expert platform의 핵심 구성 요소로, 이전에 알려지지 않은 고도로 정교한 멀웨어로 인한 감염을 탐지하는 데 중요한 역할을 했다. 카스퍼스키의 익스플로잇 탐지 및 보호 기술은 제로데이 익스플로잇이 공개되기 전에 신속하게 식별하여, 그 동작과 영향을 철저하게 분석하는데 큰 역할을 했다.

 

카스퍼스키 글로벌 연구 분석팀 (GReAT)은 이전에도 또 다른 크롬 제로데이 취약점(CVE-2024-4947)을 식별한 바 있다. 이 취약점은 지난해 Lazarus APT 그룹이 암호화폐 탈취 캠페인에서 악용했었다. 당시 카스퍼스키 글로벌 연구 분석팀(GReAT)은 공격자가 가짜 암호화폐 게임 웹사이트를 통해 보안 기능을 우회할 수 있게 해주는 구글의 V8 JavaScript 엔진에서 type confusion bug를 발견했다.

 

#카스퍼스키#크롬#제로데이#EDR#익스플로잇#취약점#

 
?

  1. 스틸시리즈, ‘오버워치2 러너리그X가정의 달 프로모션’ 이벤트

    - 스틸시리즈가 후원하는 ‘오버워치2 러너리그’ 5월 7일부터 시작 - 가정의 달 맞아 네이버 공식스토어에서 5월 7일~ 5월 19일 최대 50% 할인 진행 - 추가 적립 및 사은품 증정, 인증 이벤트 등 다양한 혜택 스틸시리즈(SteelSeries)가 ‘오버워치2 러너리그X가...
    Date2025.05.07 Bynewsit Views178
    Read More
  2. 캐논코리아, 신제품 잉크젯 프린터 ‘MAXIFY GX’ 시리즈 9종 출시  

    - 기존 모델 대비 ▲새로워진 외관 디자인 ▲인쇄 품질 개선 ▲바코드 모드 추가 등 성능 향상 - 고속 출력·대용량 인쇄 지원으로 비즈니스 환경에 최적화된 작업 지원 - 콤팩트한 사이즈와 무선 네트워크 연결 지원해 뛰어난 활용성 갖춰 캐논코리아가 다양한 사...
    Date2025.05.07 Bynewsit Views192
    Read More
  3. 캔바, 창의력의 힘을 담은 한국 첫 브랜드 캠페인 공개

    - 캔바의 최신 브랜드 캠페인, 업무에서 일상까지 매 순간을 특별하게 변화시키는 창의력의 힘 조명 세계 유일의 올인원 비주얼 커뮤니케이션 및 협업 플랫폼 캔바(Canva)가 국내 첫 브랜드 캠페인을 공개했다. ‘뭐든지 만든다’는 메시지를 담은 이번 캠페인은...
    Date2025.05.07 Bynewsit Views543
    Read More
  4. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views197
    Read More
  5. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views207
    Read More
  6. 벡터, 인피니언과 협력해 마이크로컨트롤러용 HAL 개발

    - 복잡한 하드웨어 세부사항을 직접 다루지 않고, 표준화된 단일 인터페이스를 통해 MCU 설계 지원 벡터코리아는 인피니언(Infineon)과 협력하여 ‘PSOC4 HV 컨트롤러를 위한 MICROSAR IO 협업 프로젝트’를 통해 단일 인터페이스에서 MCU를 개발할 수 있도록 지...
    Date2025.05.02 Bynewsit Views460
    Read More
  7. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views201
    Read More
  8. MSI, RTX 50 시리즈 노트북 구매 고객 대상 '둠: 더 다크 에이지스' 게임 코드 증정

    - RTX 5090, 5080, 5070 Ti, 5070 탑재 MSI 노트북 구매 고객 대상 이벤트 - '둠: 더 다크 에이지스' 게임 코드 증정 엠에스아이코리아는 RTX 5090, 5080, 5070 Ti, 5070 그래픽을 탑재한 MSI 노트북 구매 고객을 대상으로 액션 FPS 기대작 '둠: 더 다크 에이...
    Date2025.05.02 Bynewsit Views213
    Read More
  9. 캐논코리아, 합리적인 가격의 엔트리 망원 줌렌즈 ‘RF75-300mm F4-5.6’ 공개

    - RF75-300mm F4-5.6, 합리적 가격과 가벼운 무게로 진입 장벽 낮춘 엔트리 망원 줌렌즈 - EOS R 시스템 바디와 결합해 사진·영상 모두에서 안정적인 성능 발휘 - 대구경 단초점 렌즈 ‘RF20mm F1.4 L VCM’ 출시 기념 정품등록 프로모션 진행 캐논코리아가 입문...
    Date2025.05.02 Bynewsit Views167
    Read More
  10. 어드밴텍, 실외 자산 추적기 「LEO-L50」에 노르딕 솔루션 채택…“지속 가능한 물류 지원”

    - 어드밴텍의 LEO-L50, 컨테이너 및 차량의 무선 추적 지원 - 핵심 프로세싱 및 블루투스 LE 연결을 위해 노르딕의 nRF5340 SoC 채택 어드밴텍(Advantech)이 수상 경력에 빛나는 실외 자산추적 솔루션을 출시하고, 글로벌 물류 산업의 지속가능성 목표 달성을 ...
    Date2025.05.02 Bynewsit Views498
    Read More
  11. 넷앱, 새로운 스토리지 계층 사이버보안 표준 제시…“사이버 복원력 강화”

    - 포괄적 스토리지 보안 기능으로 사이버 복원력 모범 사례 고도화 넷앱이 고객의 사이버 복원력 강화를 지원하는 새로운 데이터 보안 기능을 발표하고, 보안 담당자들은 넷앱의 스토리지를 활용해 스토리지 계층에서 보다 선제적인 보안 전략을 수립하고, 기...
    Date2025.04.30 Bynewsit Views160
    Read More
  12. 세일포인트, “머신 아이덴티티 도입 증가로 인해, 최적의 보안 솔루션으로 악용 리스크 최소화 필요”

    많은 기업들이 생산성과 운영 효율성을 높이기 위해 AI 에이전트와 서비스 계정, API 같은 머신 아이덴티티를 적극 도입하면서, 아이덴티티를 안전하게 관리하고 공격 표면을 줄이기 위한 최적의 아이덴티티 보안 솔루션 도입이 그 어느 때보다 중요해졌다. 비...
    Date2025.04.30 Bynewsit Views531
    Read More
  13. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views183
    Read More
  14. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views184
    Read More
  15. 카테노이드, 숏폼 비디오 플랫폼 ‘찰나’ 출시 2주년 기념 이벤트

    - 숏폼 영상에 커머스 더한 찰나, 2주년 특별 프로모션 진행 - 월 15만원 상당 ‘스탠다드 플랜’ 이용권, 후기 작성 이벤트로 풍성한 혜택 제공 - 다양한 산업에서 숏폼 기술의 실질적 가치 창출할 수 있도록 지원 카테노이드가 자사의 숏폼 비디오 플랫폼 ‘찰...
    Date2025.04.30 Bynewsit Views549
    Read More
  16. 세일즈포스, ‘에이전트포스 해커톤’ 개최…“현업 중심의 AI 에이전트 확산 본격화로 국내 활용 사례 발굴 지원”

    - 5월 14일까지 참가 신청… 에이전트 설계부터 구현까지 실습형 프로젝트 지원 - 전문 지식이 없어도 가능한 쉬운 해커톤 진행… 온라인 학습, 실습, 멘토링 등 다양한 교육 세션 제공 - 최종 수상팀에 글로벌 최대 IT 컨퍼런스 드림포스 티켓 등 혜택 제공… 국...
    Date2025.04.30 Bynewsit Views602
    Read More
  17. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views185
    Read More
  18. 퓨어스토리지, 전인호 신임 한국 지사장 선임

    - 30년 경력의 업계 전문가, 국내 고객의 디지털 전환 가속화 지원 기대 IT 선도기업 퓨어스토리지가 전인호 신임 한국 지사장을 선임했다고 밝혔다. 전 지사장은 HP, VM웨어, 스켈리티(Scality) 등 글로벌 기업에서 30년간 리더십을 발휘해온 업계 전문가로, ...
    Date2025.04.30 Bynewsit Views590
    Read More
  19. 엔비디아, OCI에 블랙웰 GPU 지원…에이전틱 AI·추론 모델 혁신 가속화

    - 오라클, 자사 데이터센터에 엔비디아 퀀텀 인피니밴드 탑재한 GB200 NVL72 시스템 도입 - OCI, 세계 최대 수준 블랙웰 클러스터인 OCI 슈퍼클러스터 구축 예정 - 엔비디아 DGX 클라우드와 OCI에서 GB200 NVL72 랙 사용 가능 엔비디아가 오라클(Oracle)에 엔...
    Date2025.04.30 Bynewsit Views587
    Read More
  20. 샥즈, 첫 한국 브랜드 앰버서더로 가수 션 발탁

    - 세상과의 연결을 실천해온 션의 행보가 샥즈의 ‘BE OPEN’ 철학과 부합 - 브랜드 앰버서더 션과 함께 국내외 마라톤 및 오프라인 캠페인 전개 예정 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 가수 션을 한국 최초의 공식 브랜드 앰버서더로 발탁했다고 밝혔다...
    Date2025.04.30 Bynewsit Views169
    Read More
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 275 Next
/ 275
CLOSE