← 위협 인사이트 목록
주의2026년 9월 24일· TheHackerNews

TeamFiltration 캠페인, 기본 비밀번호 사용하여 7개 Microsoft 365 계정 침해


핵심 요약

TeamFiltration 캠페인이 기본 비밀번호를 악용하여 Microsoft 365 계정을 침해한 사건이 발생했습니다. 이 캠페인은 칠레 소매 및 금융 기관을 표적으로 5,700개 이상의 계정을 대상으로 무차별 대입 공격(T1110 Brute Force)을 시도했으며, 7개 계정 침해에 성공했습니다. 공격은 1,487개의 고유한 AWS EC2 IP 주소에서 시작되었으며, 이는 클라우드 인프라를 악용한 공격의 확산 가능성을 시사합니다. IT 감사인은 조직 내 Microsoft 365 등 클라우드 서비스 계정의 비밀번호 정책 및 다단계 인증(MFA) 적용 현황을 점검하여 유사 사고를 예방해야 함을 시사합니다.

개선 권고안

  • ✔기술적 조치Microsoft 365 등 클라우드 서비스 계정에 대해 최소 10자리 이상의 복잡한 비밀번호 정책을 강제하고, 주기적인 비밀번호 변경을 의무화할 것을 권고함.
  • ✔기술적 조치모든 클라우드 서비스 계정에 대해 다단계 인증(MFA)을 의무적으로 적용하고, 특히 관리자 계정에는 더욱 강력한 MFA를 적용해야 함을 권고함.
  • ✔기술적 조치클라우드 서비스 로그인 시도 실패 임계치를 설정하고, 임계치 초과 시 계정 잠금 및 관리자에게 즉시 알림이 전송되도록 시스템을 구성할 것을 권고함.
  • ✔관리적 조치클라우드 서비스 계정의 생성, 변경, 삭제 등 전 생애주기에 걸쳐 관리 프로세스를 수립하고, 유휴 계정에 대한 주기적인 점검 및 삭제 정책을 시행할 것을 권고함.
  • ✔관리적 조치클라우드 서비스 보안 설정 및 감사 로그에 대한 정기적인 검토를 통해 비정상적인 접근 시도 및 계정 침해 징후를 조기에 탐지하고 대응하는 체계를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

IT감사

ITGC 4대 통제 영역 감사증빙 체크리스트

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

소스코드 진단

소스코드 보안 진단 가이드 — 시큐어코딩 보안약점 점검

IT 감사 증빙 워크벤치 실행하기 →Compliance Q&A 실행하기 →소스코드 보안 진단 실행하기 →
원문 기사 보기 ↗