공격자들이 관리 대상 엔드포인트에 접근하기 위해 N-able N-central의 인증 우회 취약점(CVE-2026-18577)을 악용하고 있습니다. 공격자들은 관리자 계정을 탈취하고 Take Control 기능을 악용한 후 CloudFlare 터널 서비스를 등록해 지속성을 확보하는 방식으로 침투했습니다. 보안 업체 Huntress는 해당 취약점이 실제 악용되고 있음을 확인했으며, 도달 가능한 클라우드 서버의 절반 이상(55.6%)이 여전히 패치되지 않은 상태라고 알렸습니다.
원문 보기 →