DAILY SECURITY BRIEF

7월 3일 · PM 06:47 기준

7월 3일 보안 브리핑

오늘 공개된 보안정보 중 우선 확인할 3건을 선별했습니다. 최근 7일 기준 침해·위협 37건, 긴급·높음 CVE 887건, KEV 신규 2건입니다.

보안 뉴스0국내외 주요 뉴스
중요 업데이트0기존 사건 변경사항
긴급 CVE3KEV·긴급 등급 기준
KISA 신규 정보34개 공개 카테고리
!
TODAY'S PRIORITY

우리은행 1만7551명 개인정보 유출 — 우리은행과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.

공식기관·공급사 공지와 주요 보도를 기준으로 우선 확인할 항목을 정리했습니다.

긴급 CVE 확인
GLOBAL THREAT SNAPSHOT

오늘의 글로벌 공격 관측

DShield 참여 센서망의 2026-07-02 확정 집계 기준입니다.

상세 동향 보기
관측 이벤트13,789,729
관측 출발지146,371
주요 대상 포트22 / 23 / 443
22 · SSH외부 노출 필요성 확인
23 · Telnet인터넷 노출 즉시 제거
443 · HTTPS인증서·TLS 설정 점검

관측량은 공격 성공이나 피해 건수가 아닙니다. 내부 자산의 실제 노출 여부와 보안 로그를 함께 확인해야 합니다.

01
침해·위협 동향

침해·위협 동향

  • 우리은행 1만7551명 개인정보 유출 — 우리은행과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.
  • 우리은행, 외부 개발업체 직원 과실로 고객 개인정보 유출…"피해발생시... — 우리은행과 관련해 개인정보 또는 데이터 유출 정황이 보도됐습니다. 정보 유출 또는 노출 가능성이 보도됐으나 구체적인 범위는 공식 확인이 필요합니다.
  • 롯데카드 해킹사태 후 첫 신규회원 10만명대…당국 제재 '마지막 관문' — 롯데카드과 관련해 해킹·침해 정황이 보도됐습니다.
02
긴급 취약점·KEV

긴급 취약점·KEV

  • CVE-2026-48558 · SimpleHelp SimpleHelp 취약점 — SimpleHelp versions 5.5.15 and prior and 6.0 pre-release versions contain an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is confi…
  • CVE-2026-45659 · Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability — Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
  • CVE-2026-52830 · leshchenko1979 fast-mcp-telegram 취약점 — fast-mcp-telegram is a Telegram MCP Server. Prior to 0.19.1, fast-mcp-telegram validates HTTP Bearer tokens by joining the raw token string into a session-file path. The verifier…
03
KISA 핵심 정보

KISA 핵심 정보

  • Spring 제품 보안 업데이트 권고 — VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
  • Apache Tomcat 제품 보안 업데이트 권고 — Apache 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[3] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
  • IBM 제품 보안 업데이트 권고 — IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[5] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
04
보안연구·산업동향

보안연구·산업동향

  • 통신 3사, ESG보고서에 AI·제로트러스트 보안 전략 담았다 — 통신 3사이 보안 산업·시장 또는 정책 동향 자료를 공개했습니다.
  • [더벨][유통가 정보보호 점검] 이마트, 작년 정보보호에 81억 투입…5년... — 강화하기도이 보안 분야의 새로운 소식을 공개했습니다.
  • “국내 기업엔 깐깐한 공시 요구, 외국계는 깜깜이”… KISA 정보보호 공... — 관련 기관이 보안 분야의 새로운 소식을 공개했습니다.

브리핑은 공식기관·공급사 공지와 주요 보도를 바탕으로 구성하며, 확인되지 않은 내용은 확정 사실과 구분해 표시합니다.