telexed ~ c / f55afabb-87eradar:60 · infra_saasLIVE
← 피드로
NO.
#f55afabb
분야
인프라·SaaS
출처
GeekNews
게재
2026-05-27 02:18:28
중요도
★ 6/10 — radar 60
`Ghost CMS` 치명적 취약점, `ClickFix` 공격에 악용
FIG-0551:1

`Ghost CMS` 치명적 취약점, `ClickFix` 공격에 악용

`Ghost CMS` Sites Hit by `ClickFix` Campaign via Critical CVE

합법 사이트를 가짜 보안 인증 함정으로 바꾸는 캠페인이 이미 진행 중. Ghost로 블로그·문서 사이트를 돌린다면 패치와 침해 흔적 점검이 우선순위다.

[ 요점 ]
  1. 악용된 취약점은 CVE-2026-26980; Ghost CMS치명적 결함으로 공개 직후 실제 공격에 쓰였다.
  2. 감염 규모는 700개 이상 웹사이트. 단순 PoC가 아니라 대량 캠페인 단계라 방치 비용이 커진다.
  3. ClickFix는 가짜 보안 인증으로 사용자를 속인다. 앱 본체가 멀쩡해도 브랜드 신뢰와 전환율을 같이 깎는다.
원문news.hada.io/topic?id=29916원문 보기 →

// related