DAILY SECURITY BRIEF

7월 2일 · PM 06:49 기준

7월 2일 보안 브리핑

오늘 공개된 보안정보 중 우선 확인할 3건을 선별했습니다. 최근 7일 기준 침해·위협 25건, 긴급·높음 CVE 373건, KEV 신규 2건입니다.

보안 뉴스0국내외 주요 뉴스
중요 업데이트0기존 사건 변경사항
긴급 CVE3KEV·긴급 등급 기준
KISA 신규 정보34개 공개 카테고리
!
TODAY'S PRIORITY

쿠팡 개인정보 유출 분쟁조정 14만명대…"답변 회피 땐 설명 책임 논란... — 쿠팡과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

공식기관·공급사 공지와 주요 보도를 기준으로 우선 확인할 항목을 정리했습니다.

긴급 CVE 확인
GLOBAL THREAT SNAPSHOT

오늘의 글로벌 공격 관측

DShield 참여 센서망의 2026-07-01 확정 집계 기준입니다.

상세 동향 보기
관측 이벤트12,747,489
관측 출발지139,380
주요 대상 포트22 / 23 / 2222
22 · SSH외부 노출 필요성 확인
23 · Telnet인터넷 노출 즉시 제거
2222 · 기타 서비스내부 자산의 해당 포트 노출 여부 확인

관측량은 공격 성공이나 피해 건수가 아닙니다. 내부 자산의 실제 노출 여부와 보안 로그를 함께 확인해야 합니다.

01
침해·위협 동향

침해·위협 동향

  • 쿠팡 개인정보 유출 분쟁조정 14만명대…"답변 회피 땐 설명 책임 논란... — 쿠팡과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.
  • 민간 해커 보상 키워 '사이버 침해' 막는다…이상휘 의원, 정보통신망법... — 민간과 관련해 해킹·침해 정황이 보도됐습니다.
  • 금융위, AI 보안 테스트 경미한 장애 제재 면제... 금융사 대응 속도 낸... — 금융위원회과 관련해 보안사고 정황이 보도됐습니다.
02
긴급 취약점·KEV

긴급 취약점·KEV

  • CVE-2026-48558 · SimpleHelp SimpleHelp 취약점 — SimpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is confi…
  • CVE-2026-45659 · Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability — Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
  • CVE-2026-57498 · coollabsio coolify 취약점 — Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. Prior to 4.0.0-beta.474, Coolify's API controllers consistently validate server…
03
KISA 핵심 정보

KISA 핵심 정보

  • curl 제품 보안 업데이트 권고 — curl 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[18] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
  • Cisco 제품 보안 업데이트 권고 — Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
  • Linux Kernel 제품 보안 업데이트 권고 — Linux재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[8] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
04
보안연구·산업동향

보안연구·산업동향

  • 해킹 사고 그 후…넷마블, '예측형 보안 로드맵' 짠다 — 관련 기관이 보안 분야의 새로운 소식을 공개했습니다.
  • ‘보이스피싱·금융사기’ 막을 수 있을까…DID가 바꾸는 신원 인증의 ... — 관련 기관이 보안 분야의 새로운 소식을 공개했습니다.
  • AI 보안테스트 중 장애 나도 제재 면책…금융권 방어 훈련 늘린다 — 발생했더라도이 보안 분야의 새로운 소식을 공개했습니다.

브리핑은 공식기관·공급사 공지와 주요 보도를 바탕으로 구성하며, 확인되지 않은 내용은 확정 사실과 구분해 표시합니다.