프랑스 사이버보안국 등 정부 기관, 데이터 유출 피해
프랑스 국가정보시스템보안국(ANSSI)이 자체 운영하는 혁신 연구소에서 118개의 계정이 유출되는 피해를 입었다. 이번 사고는 통계 대시보드 소프트웨어인 메타베이스(Metabase)의 취약점(CVE-2026-72898)을 악용한 SQL 인젝션 공격으로 발생했다. ANSSI 외에도 범정부 디지털 부처인 DINUM과 자금세탁방지 서비스인 트락팽(Tracfin) 등 주요 정부 기관이 동일한 취약점으로 데이터 유출을 겪은 것으로 확인됐다. 각 기관은 보안 패치를 완료하고 계정 비밀번호를 초기화하는 등 대응에 나섰다.
요약은 원문을 바탕으로 AI가 작성했어요. 투자 조언이 아닙니다.