본문 바로가기
2026년 10월 4일 일요일
정치·IT·경제·증시·환율·사건사고를 공식 자료로 검증하고 함께 토론하는 뉴스 커뮤니티
Independent News & Insight
실용 IT 정보

윈도우 CVE-2026-68820 실제 악용…가짜 구직 제안 받았다면 업데이트

미국 사이버보안·인프라보안국(CISA)이 Windows의 CVE-2026-68820을 실제 악용 취약점 목록에 올렸다. 이 결함은 Windows 보조 기능 드라이버(AFD.sys)의 권한 상승 취약점으로, 공격자가 이미 침투한 PC에서 더 높은 권한을 얻는 데 악용될 수…
이슈페이퍼 편집부
깨진 보안 방패와 가짜 구직 문서·패치 자물쇠를 표현한 윈도우 제로데이 보안 이미지
조회수 75회

미국 사이버보안·인프라보안국(CISA)이 Windows의 CVE-2026-68820을 실제 악용 취약점 목록에 올렸다. 이 결함은 Windows 보조 기능 드라이버(AFD.sys)의 권한 상승 취약점으로, 공격자가 이미 침투한 PC에서 더 높은 권한을 얻는 데 악용될 수 있다. 마이크로소프트 보안 업데이트를 미룬 이용자와 기업은 지금 적용 여부를 확인해야 한다.

가짜 채용 제안이 위험한 이유

공격자는 구직 사이트나 메신저에서 채용 담당자를 사칭해 문서 열람이나 온라인 과제를 유도할 수 있다. 공개된 위협 분석에서는 북한 연계 공격 캠페인이 가짜 구직 제안을 침투 경로로 활용한 정황이 보고됐다. 다만 모든 채용 연락이나 특정 국적의 개인을 공격자로 단정해서는 안 된다. 핵심은 출처가 불분명한 파일과 링크를 분리하고 운영체제를 패치하는 것이다.

실제 악용과 취약점의 범위를 구분해야 한다

CISA의 KEV 등재는 실제 악용 증거가 확인됐다는 뜻이다. 그러나 이 취약점만으로 원격에서 PC를 즉시 장악한다는 뜻은 아니다. 대개 피싱·악성 문서 등 초기 침투와 결합해 권한을 높이는 단계에서 쓰인다. 그래서 보안 교육만으로는 부족하고 기술적 패치가 함께 이뤄져야 한다.

채용 플랫폼도 책임을 나눠야 한다

가짜 채용 사기는 구직자의 절박함과 원격 과제 관행을 악용한다. 플랫폼이 ‘이용자 주의’만 반복하는 것은 충분하지 않다. 신규 계정의 대량 메시지, 외부 실행파일 전송, 기업 도메인 불일치를 자동 탐지하고 의심 계정의 접촉 기록을 보존해야 한다. 기업 역시 지원자에게 개인 PC에서 프로그램 설치를 요구하는 관행을 없애야 한다.

지금 할 일

  1. 설정의 Windows 업데이트에서 최신 보안 패치를 설치하고 재부팅한다.
  2. 채용 담당자의 이메일 도메인과 회사 채용 페이지를 별도로 확인한다.
  3. 온라인 과제라며 실행파일·압축파일 설치를 요구하면 보안 담당자에게 확인한다.
  4. 회사 PC는 EDR 탐지와 관리자 권한 계정을 점검한다.

관련 기사

공식 출처

함께 이야기해요: 원격 채용 과제에서 프로그램 설치를 요구받은 적이 있나요?


이슈페이퍼 회원 모집 중 — 무료회원 가입하고 관심 뉴스 알림 받기
오전 주요 뉴스 브리핑과 관심 분야·보안 알림을 받을 수 있으며 설정에서 해제할 수 있습니다.

의견을 남겨주세요

자유로운 의견을 나눠 주세요. 서로를 존중하는 인터넷 네티켓을 지켜 주세요.욕설이나 상대를 비하·비방하는 댓글은 자동으로 삭제됩니다.