미국 사이버보안·인프라보안국(CISA)이 Windows의 CVE-2026-68820을 실제 악용 취약점 목록에 올렸다. 이 결함은 Windows 보조 기능 드라이버(AFD.sys)의 권한 상승 취약점으로, 공격자가 이미 침투한 PC에서 더 높은 권한을 얻는 데 악용될 수 있다. 마이크로소프트 보안 업데이트를 미룬 이용자와 기업은 지금 적용 여부를 확인해야 한다.
가짜 채용 제안이 위험한 이유
공격자는 구직 사이트나 메신저에서 채용 담당자를 사칭해 문서 열람이나 온라인 과제를 유도할 수 있다. 공개된 위협 분석에서는 북한 연계 공격 캠페인이 가짜 구직 제안을 침투 경로로 활용한 정황이 보고됐다. 다만 모든 채용 연락이나 특정 국적의 개인을 공격자로 단정해서는 안 된다. 핵심은 출처가 불분명한 파일과 링크를 분리하고 운영체제를 패치하는 것이다.
실제 악용과 취약점의 범위를 구분해야 한다
CISA의 KEV 등재는 실제 악용 증거가 확인됐다는 뜻이다. 그러나 이 취약점만으로 원격에서 PC를 즉시 장악한다는 뜻은 아니다. 대개 피싱·악성 문서 등 초기 침투와 결합해 권한을 높이는 단계에서 쓰인다. 그래서 보안 교육만으로는 부족하고 기술적 패치가 함께 이뤄져야 한다.
채용 플랫폼도 책임을 나눠야 한다
가짜 채용 사기는 구직자의 절박함과 원격 과제 관행을 악용한다. 플랫폼이 ‘이용자 주의’만 반복하는 것은 충분하지 않다. 신규 계정의 대량 메시지, 외부 실행파일 전송, 기업 도메인 불일치를 자동 탐지하고 의심 계정의 접촉 기록을 보존해야 한다. 기업 역시 지원자에게 개인 PC에서 프로그램 설치를 요구하는 관행을 없애야 한다.
지금 할 일
- 설정의 Windows 업데이트에서 최신 보안 패치를 설치하고 재부팅한다.
- 채용 담당자의 이메일 도메인과 회사 채용 페이지를 별도로 확인한다.
- 온라인 과제라며 실행파일·압축파일 설치를 요구하면 보안 담당자에게 확인한다.
- 회사 PC는 EDR 탐지와 관리자 권한 계정을 점검한다.
관련 기사
공식 출처
- Microsoft Security Response Center, CVE-2026-68820
- CISA Known Exploited Vulnerabilities Catalog
- NIST NVD, CVE-2026-68820
함께 이야기해요: 원격 채용 과제에서 프로그램 설치를 요구받은 적이 있나요?
이슈페이퍼 회원 모집 중 — 무료회원 가입하고 관심 뉴스 알림 받기
오전 주요 뉴스 브리핑과 관심 분야·보안 알림을 받을 수 있으며 설정에서 해제할 수 있습니다.


의견을 남겨주세요