보안뉴스 · 2026년 05월 25일 22:56

‘클릭픽스’ 공격으로 700여개 사이트 해킹... 클로드 발견 ‘Ghost CMS’ 취약점 악용

매체 원문 보기 → 💬 메신저로 공유
관심 52/100 보안·통제
AI 핵심 요약
ClickFix 기법을 활용해 Ghost CMS 취약점을 악용한 대규모 해킹 공격이 2026년 2월 6일 발생했으며, 공격자는 사용자를 속여 악성 명령을 직접 실행하게 유도하는 방식으로 시스템을 침해한다.
이 점수는 어떻게 산정됐을까요? 긴급도 52점의 산출 내역과 판단 근거
기본 점수 (카테고리·기본 영향)65
+ 주요 전문지+2
+ 본문 풍부도 (핵심 문장 3건+)+1
+ 다수 이해관계자 (3곳)+1
− 발생 후 24시간 이상 경과−10
− 발행 4일 이상 경과−12
+ LLM 종합 평가 가산 (룰 합산 외 — 옛 LLM 채택 결과)+5
최종 긴급도52
판단 근거보안·통제 분류 기사로, 룰 합산 외 LLM 종합 평가가 추가 반영되어 최종 관심 52점으로 분류했습니다.
점수 산정 가이드 카테고리별 기본 점수, 가산·감산·등급 상한 전체
"긴급" 의 정의

지금 당장 알아야 행동할 수 있는 사안. 사망자 발생, 진행 중인 사고, 즉시 시행되는 정책 같이 즉시성 단서가 있을 때만 긴급(85점+) 등급입니다. 옛 사건의 후속 정리, 통계 발표, 추모 행사, 이미 종결된 수사는 점수가 자동으로 조정되어 긴급에서 제외됩니다.

카테고리별 기본 점수
사고·재해 (인명피해 있음)66
사고·재해 (재산·일반 피해)52
금융기관62
보안·통제65
정책·규제57
IT·디지털40
해외 (미국·일본·중국·베트남)38
가산 (+) — 인명피해
사망자 1명+6
사망자 2명+9
사망자 3명+11
사망자 4명+13
사망자 5~9명 (대형)+18
사망자 10~19명 (대형)+22
사망자 20명 이상 (참사)+26
부상자 1~3명+2
부상자 4~9명+4
부상자 10~29명+8
부상자 30~99명 (대형)+13
부상자 100명 이상 (참사)+18
실종자 1~4명+3
실종자 5명 이상 (대형)+10
가산 (+) — 재산피해·시의성·출처
신한금융그룹 계열사 직접 관련+8
재산피해 1억 원 이상+2
재산피해 10억 원 이상+4
재산피해 50억 원 이상+6
재산피해 100억 원 이상+8
재산피해 500억 원 이상+11
재산피해 1000억 원 이상+14
속보 (발행 1시간 이내)+10
1차 보도 (24시간 이내)+5
정부·감독기관 (금감원·금융위·KISA·DART 등) 출처+10
연합뉴스·뉴시스·로이터·블룸버그 출처+7
주요 일간·방송 (KBS·조선·중앙·매경 등) 출처+5
주요 전문지 (전자신문·보안뉴스 등) 출처+2
가산 (+) — 본문 풍부도·진행 단계·이해관계자
본문 핵심 문장 3건 이상 (상세 보도)+1
본문 핵심 문장 5건 이상+2
본문 핵심 문장 7건 이상 (심층 보도)+3
실시간 보도 (사건 발생 1시간 이내)+3
다수 이해관계자 (관련 기업 3곳 이상)+1
다수 이해관계자 (관련 기업 5곳 이상)+2
감산 (−)
발생 후 24시간 이상 경과 (발생→발행 차이)−10
후속 분석 보도 (발생 1일 이상 지난 보도)−2
발행 1~2일 경과 (현재 시각 기준)−3
발행 2~4일 경과−7
발행 4~7일 경과−12
발행 7일 이상 경과−18
해외 사고·재해 (직접 영향 약함)−15
통계·회고 보도 (사망/부상자 가산 차단)가산 0
등급 기준점
긴급 / 주요 / 관심 기준점85+ / 70+ / 45+
카테고리별 자동 상한 (cap)

모든 기사에 자동 적용. 합산 점수가 상한 초과면 상한으로 조정, 이하면 그대로.

사고·재해·금융·정책·보안 카테고리
예: 금융권 동향, 정책 검토, 보안 점검, 일반 사고
최대 82점
IT·디지털 · 해외 뉴스 (미국·일본·중국·베트남·인도네시아) · 해외 사고·재해
예: 신제품 출시, 외신 일반 보도, 해외 화재
최대 68점
자동 상한 면제 조건

아래 조건 중 하나라도 충족되면 카테고리 자동 상한 적용 없이 원 점수 그대로.

대형 인명피해 사고 (사망 5명+ 또는 부상 30명+)
예: 대규모 화재·붕괴 진행 중
상한 면제
즉시 시행 정책 (POLICY 카테고리)
예: "유류세 인하 오늘부터 시행", "법 공포 즉시 효력"
상한 면제
대규모 시스템 마비 · 보안사고 (SECURITY/IT 카테고리)
예: "금융권 전산 마비", "통신 두절", "대규모 정전", "랜섬웨어 공격", "카드정보 탈취", "개인정보 대량 유출", "DDoS 공격", "스미싱·피싱 확산"
상한 면제
특수 강등 룰 (조건 매칭 시)

아래 조건 매칭 시 점수가 표기 값 이하로 강제 조정.

추모제·N주기 행사
예: "○○ 추모제", "사고 1주기 행사"
최대 55점
이미 검거·송치된 사건 또는 연간 통계 집계
예: "용의자 검거", "지난해 N건 집계"
최대 58점
통계·회고 단서가 제목에 명시
예: 제목에 "지난해", "5년간" 등
최대 65점
MOU·시상식·홍보·인터뷰 (단순 행정·홍보성)
예: "○○ MOU 체결", "○○ 1위 선정", "신제품 출시", "체결식"
최대 65점

합산 결과는 0~100 범위로 cap. 카테고리 상한·긴급 자격 룰에 따라 점수가 보정될 수 있으며, 이 보정분은 산출 내역에 별도 항목으로 표시됩니다. 모든 가산점은 위 표 그대로 적용되며 임의 변동 없음 — 같은 인명피해·출처 패턴이면 동점 발생 가능.

권장 행동 3건

뉴스 속 주요 기업 3곳 Anthropic, Ghost CMS, QiAnXin XLab
기업업종역할
Anthropic AI 개발사 관련 기업
Ghost CMS 콘텐츠 관리 시스템(CMS) 당사자
QiAnXin XLab 보안 연구 기관 관련 기업
로그인하시면 이 기사가 내게 왜 왔는지 알려드릴게요.
본 페이지의 요약·분석은 Agentic News AI가 자동 생성한 내용입니다. 원문 본문은 수집·저장하지 않으며, 수집된 메타데이터는 AI 학습에 사용하지 않습니다. 정확한 보도는 보안뉴스 원문에서 확인해 주세요.
이 분석이 도움이 되셨나요?
로그인하시면 / 피드백, 키워드 구독, 문자메시지 임계치 설정 등을 사용할 수 있습니다.
로그인 회원가입