취약점 공개 전 공격 코드가 만들어지는 '마이너스데이' 공격 부상
원문 보기 · byline.network패치 공개 전 공격 코드가 이미 만들어져 실제 공격까지 이어지는 '마이너스데이(minus-day)' 공격 사례가 관측되고 있다는 보도다. 기존 제로데이보다 더 이른 시점에 공격이 시작된다는 점에서 대응 시점 자체를 재검토해야 한다는 문제의식을 담고 있다.
byline.network 보도는 취약점이 아직 공개되지도, 패치가 나오지도 않은 시점에 공격자가 이미 익스플로잇(공격 코드)을 확보해 공격을 시작하는 사례를 소개하며 이를 '마이너스데이' 공격으로 명명하고 있다. 발췌문에는 구체적 사례나 관측 주체(보안업체, CERT 등)는 담겨 있지 않아 원문 확인이 필요하다.
기존에는 벤더가 패치를 배포하기 전에 공격이 이뤄지는 것을 '제로데이' 공격이라 불러왔고, 이는 이미 공급망 보안·취약점 관리 체계의 핵심 위협으로 다뤄져 왔다. '마이너스데이'라는 새 용어는 공격자가 벤더의 패치 릴리스나 취약점 공개보다도 먼저 정보를 입수해 익스플로잇을 준비한다는 점에서, 기존 대응 타임라인(발견→신고→패치→공개) 자체가 무력화될 수 있음을 시사한다.
보안팀 입장에서는 CVE 공개나 벤더 공지에만 의존한 사후 대응 체계로는 이런 유형의 공격을 막기 어렵다는 뜻이 된다. 이상행위 탐지(behavioral detection), 제로트러스트 네트워크 분할, 위협 인텔리전스 조기 수집 등 '공개 이전' 단계의 방어 역량을 점검할 필요가 커진다.
어떤 산업·제품군에서 마이너스데이 사례가 실제 관측됐는지, 공격자가 사전 정보를 어떻게 입수했는지(내부자, 공급망 유출, 코드 리뷰 유출 등)는 원문 확인이 필요한 부분이다.
본문은 수집한 기사의 제목과 발췌를 바탕으로 AI가 정리한 해설입니다. 원문 전체를 옮긴 것이 아니므로 수치·날짜·조문 등 세부 사실은 위 원문 링크에서 확인하세요. 개별 사안에 대한 법률·세무·노무·회계·의료 자문을 대체하지 않습니다.
기술·AI 실무를 강의로 이어서 학습하세요
읽은 주제를 실무 절차로 옮기는 과정은 전문가 강의에서 다룹니다. 분야별 커리큘럼과 수강 현황을 강의 페이지에서 확인할 수 있습니다.

