주의2026년 7월 19일· 데일리시큐
디지서트 인증서 탈취 사고, 중국계 해킹조직 ‘골든아이고그’ 소행으로 지목
핵심 요약
글로벌 인증기관 디지서트(DigiCert)에서 중국계 사이버 범죄조직 '골든아이고그(GoldenEyeDog)'의 사회공학적 공격으로 코드서명 인증서가 탈취되는 사고가 발생했습니다. 공격자는 고객지원 담당자의 PC를 악성코드에 감염시킨 후 내부 지원 포털에 접근하여 확장 검증 코드서명 인증서를 가로챘으며, 탈취된 인증서는 정보탈취 악성코드에 서명하는 데 사용되었습니다. 이 사건은 공급망 보안의 중요성과 함께, 내부 임직원을 대상으로 한 사회공학적 공격 방어 및 핵심 자산에 대한 접근 통제 강화가 IT 감사 및 CISO의 주요 점검 사항임을 시사합니다.
💡 개선 권고안
- ✔기술적 조치임직원 PC 및 내부 시스템에 대한 엔드포인트 탐지 및 대응(EDR) 솔루션을 도입하고, 최신 위협 인텔리전스를 기반으로 악성코드 및 비정상 행위 탐지 규칙을 지속적으로 업데이트 및 고도화할 것을 권고함.
- ✔기술적 조치코드서명 인증서와 같은 중요 보안 자산은 하드웨어 보안 모듈(HSM) 또는 이에 준하는 보안 환경에서 보관 및 관리하고, 접근 시 강력한 인증 및 접근 통제를 적용해야 함을 권고함.
- ✔기술적 조치내부 지원 포털 및 중요 시스템 접근 시 다단계 인증(MFA)을 의무화하고, 비정상적인 접근 시도(예: 비인가 IP, 비정상 시간대)에 대한 실시간 모니터링 및 자동 차단 시스템을 구축할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 사회공학적 공격 기법(피싱, 악성코드 포함 압축파일 등)에 대한 정기적이고 실질적인 보안 교육 및 모의 훈련을 강화하고, 보안 인식 제고를 위한 캠페인을 지속적으로 시행할 것을 권고함.
- ✔관리적 조치공급망 위험 관리(Supply Chain Risk Management) 정책을 수립하고, 주요 외부 서비스 제공업체(인증기관 포함)의 정보보호 관리체계에 대한 정기적인 보안 평가 및 감사 절차를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →