주의2026년 3월 20일· TheHackerNews
애플, 구형 아이폰이 코루나, 다크소드 익스플로잇 키트 공격에 취약하다고 경고
핵심 요약
애플은 구형 iOS 버전을 사용하는 아이폰이 코루나(Coruna) 및 다크소드(DarkSword)와 같은 익스플로잇 키트를 이용한 웹 기반 공격에 취약하며, 이는 민감한 데이터 도난으로 이어질 수 있다고 경고했다. 이러한 공격은 악성 웹 콘텐츠를 통해 오래된 iOS 버전에 존재하는 취약점을 악용하여 감염 체인을 유발하며, 이는 조직의 정보 자산에 대한 무단 접근 및 데이터 유출의 근본 원인이 된다. IT 감사인은 임직원 모바일 기기의 최신 보안 패치 적용 여부와 모바일 기기 관리(MDM) 정책의 실효성을 점검하여 잠재적인 데이터 유출 및 컴플라이언스 위반 리스크를 조기에 식별해야 함을 시사한다.
💡 개선 권고안
- ✔기술적 조치임직원이 업무에 사용하는 모든 모바일 기기(BYOD 포함)에 대해 최신 iOS 버전으로 업데이트를 강제하고, 보안 패치 적용 여부를 모바일 기기 관리(MDM) 솔루션을 통해 지속적으로 모니터링 및 통제할 것을 권고함.
- ✔기술적 조치MDM 솔루션의 웹 필터링 기능을 활용하여 악성 웹 콘텐츠 및 알려진 익스플로잇 키트 유포 사이트에 대한 접근을 차단하고, 의심스러운 웹 트래픽을 탐지 및 차단하는 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원 모바일 기기 보안 정책을 강화하고, 최신 보안 위협(예: 익스플로잇 키트, 피싱) 및 안전한 모바일 기기 사용 수칙에 대한 정기적인 보안 교육을 실시하여 임직원의 보안 인식을 제고할 것을 권고함.
- ✔관리적 조치모바일 기기를 통한 민감 정보 접근 및 처리 시 다단계 인증, 데이터 암호화 등 강화된 보안 통제를 적용하고, 이에 대한 접근 권한 및 활동 로그를 주기적으로 검토할 수 있는 절차를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →