주의2026년 2월 27일· Infosecurity
북한 APT37, 에어갭 네트워크 침투 위해 툴킷 확장
핵심 요약
북한 해킹 그룹 APT37이 에어갭 네트워크 침투를 위한 새로운 툴킷 5종을 개발 및 배포한 사실이 Zscaler ThreatLabz 연구원들에 의해 발견되었습니다. 이 툴킷 확장은 APT37이 기존의 공격 역량을 강화하고, 외부 네트워크와 물리적으로 분리된 에어갭 환경까지 침투하려는 의도를 보여주며, 이는 공격자가 Initial Access(TA0001) 이후 내부망 침투 및 Lateral Movement(TA0008)를 통해 중요 자산에 접근하려는 전술적 변화로 해석될 수 있습니다. IT 감사인은 에어갭 네트워크의 물리적·논리적 보안 통제 현황을 재점검하고, 외부 위협 그룹의 고도화된 공격 수법에 대비한 내부 통제 및 탐지 역량 강화가 시급함을 인지해야 합니다.
💡 개선 권고안
- ✔기술적 조치에어갭 네트워크의 물리적·논리적 분리 통제 현황을 재점검하고, 망 연계 시스템, USB 통제 솔루션 등 데이터 반출입 통제 시스템의 보안 설정을 강화하며, 무단 접근 및 데이터 이동 시도를 탐지할 수 있는 시스템을 고도화할 것을 권고함.
- ✔기술적 조치최신 위협 인텔리전스를 기반으로 EDR, SIEM, 네트워크 침입 방지 시스템(IPS) 등 보안 솔루션의 탐지 룰을 주기적으로 업데이트하고, APT37과 같은 고도화된 위협 그룹의 새로운 툴킷 및 공격 전술에 대한 모의 훈련 및 대응 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치에어갭 네트워크 운영 및 관리 인력에 대한 보안 교육을 강화하고, 사회공학적 공격에 대한 임직원 인식 제고 교육을 정기적으로 시행하여 초기 침투 경로를 차단할 것을 권고함.
- ✔관리적 조치에어갭 네트워크를 포함한 중요 정보 시스템에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 조치 및 개선 이행 여부를 감사할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →