참고2026년 6월 26일· 보안뉴스
그룹아이비, 상위 10대 위협 조직 공개... “공급망 침투·위협 상업화 가속”
핵심 요약
그룹아이비(Group-IB)가 2026년 상위 10대 사이버 위협 조직 명단을 공개하며, 스캐터드 스파이더와 라자루스 그룹 등이 공급망 침투 및 금전 탈취를 주도하며 위협의 상업화가 가속화되고 있음을 경고했습니다. 이러한 위협 조직들은 공급망을 악용하여 기업 네트워크에 Initial Access(TA0001)를 확보하고, 금전 탈취를 목적으로 하는 공격을 주도하고 있습니다. IT 감사인은 이러한 최신 위협 인텔리전스를 바탕으로 조직의 공급망 보안 취약점을 점검하고, 위협 행위자의 전술에 대한 이해를 높여 선제적인 방어 체계를 구축해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치주요 위협 조직(예: 스캐터드 스파이더, 라자루스 그룹)의 공격 전술, 기술 및 절차(TTP)를 분석하여 EDR, SIEM, XDR 등 보안 솔루션의 탐지 및 대응 규칙을 고도화하고, 실제 위협 시나리오에 기반한 모의 해킹 또는 레드팀 훈련을 정기적으로 수행하여 방어 체계를 검증 및 강화할 것을 권고함.
- ✔관리적 조치최신 사이버 위협 인텔리전스(CTI)를 정기적으로 수집하고 분석하는 체계를 구축하고, 이를 기반으로 조직의 위협 모델을 지속적으로 업데이트하며, 경영진 및 감사위원회에 주요 위협 동향을 보고할 것을 권고함.
- ✔관리적 조치공급망 내 모든 서드파티 서비스 및 솔루션에 대한 보안 위험 평가를 계약 전후로 의무화하고, 계약서에 보안 요건(예: 감사 권한, 사고 통보 절차, 데이터 처리 기준)을 명확히 명시하며, 정기적인 보안 점검 및 모니터링을 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →