주의2026년 6월 18일· Infosecurity
라틴 아메리카 인프라, Fortinet 및 Ivanti 취약점 공격받아
핵심 요약
CloudSEK은 '작전 에스카네오'라는 캠페인을 통해 라틴 아메리카 인프라가 Fortinet 및 Ivanti 제품의 경계 버그(취약점)를 통해 공격받고 있음을 매핑했습니다. 이 공격은 주로 조직의 외부 경계에 위치한 보안 장비의 취약점을 악용하여 초기 접근(Initial Access)을 시도하며, 이는 T1211 Exploitation for Defense Evasion 전술과 연관됩니다. IT 감사인은 조직의 외부 노출 시스템, 특히 Fortinet 및 Ivanti와 같은 경계 보안 장비의 최신 보안 패치 적용 여부와 취약점 관리 프로세스의 효과성을 점검하여 잠재적 위협에 대비해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치조직에서 운영 중인 모든 Fortinet 및 Ivanti 제품에 대해 최신 보안 패치를 즉시 적용하고, 벤더사에서 제공하는 보안 권고 사항을 철저히 준수할 것을 권고함.
- ✔기술적 조치외부 경계에 노출된 Fortinet 및 Ivanti 장비에 대해 정기적인 취약점 스캔 및 모의 해킹을 수행하고, 발견된 취약점에 대해서는 우선순위를 부여하여 신속하게 조치해야 함을 권고함.
- ✔기술적 조치경계 보안 장비의 관리 인터페이스(웹 GUI, SSH 등)에 대한 접근 제어를 강화하고, IP 화이트리스트, 다단계 인증(MFA) 적용, 강력한 비밀번호 정책 수립 등 보안 설정을 최적화할 것을 권고함.
- ✔관리적 조치최신 위협 인텔리전스(TI)를 지속적으로 모니터링하고, Fortinet 및 Ivanti 제품과 관련된 새로운 취약점 및 공격 캠페인 정보를 신속하게 파악하여 선제적인 대응 체계를 수립 및 시행할 것을 권고함.
- ✔관리적 조치경계 보안 장비의 취약점 관리 및 패치 적용 프로세스에 대한 내부 통제를 강화하고, 관련 정책 및 절차의 준수 여부를 정기적으로 감사하여 효과성을 검증할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →