경보2026년 8월 21일· 데일리시큐
메두사 랜섬웨어, 취약점 공개 24시간 내 공격…“피해 500곳 넘어”
핵심 요약
메두사 랜섬웨어 조직이 새로 공개된 취약점을 24시간 이내에 악용하여 의료, 교육, 법률 등 핵심 인프라 분야 500곳 이상의 조직에 피해를 입혔으며, 미국 정부가 긴급 대응을 당부했습니다. 이 공격은 취약점 공개 직후 신속하게 악용하는 전술(T1499.004 – Application or System Exploitation)을 사용하여, 조직들이 패치 관리 및 취약점 대응에 필요한 시간을 확보하기 어렵게 만들었습니다. IT 감사인은 조직의 취약점 관리 프로세스, 특히 신규 취약점 공개 시 긴급 패치 적용 및 모니터링 체계의 실효성을 즉시 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치신규 취약점 공개 시 24시간 이내에 Critical 등급 취약점에 대한 긴급 패치를 적용할 수 있도록 패치 관리 시스템 및 자동화된 배포 프로세스를 고도화해야 함을 권고함.
- ✔기술적 조치EDR, SIEM 등 보안 솔루션에 최신 위협 인텔리전스를 실시간으로 연동하고, 메두사 랜섬웨어와 같은 신속한 악용 공격에 대응할 수 있도록 탐지 및 차단 규칙을 주기적으로 업데이트해야 함을 권고함.
- ✔관리적 조치취약점 관리 정책에 신규 취약점 공개 후 긴급 패치 적용을 위한 명확한 SLA를 정의하고, 해당 SLA 준수 여부를 정기적으로 감사 및 보고하는 체계를 수립 및 시행할 것을 권고함.
- ✔관리적 조치랜섬웨어 공격에 대비하여 중요 데이터의 백업 및 복구 계획(DRP)을 최신화하고, 백업 데이터의 무결성 및 복구 가능성을 정기적으로 검증하는 모의 훈련을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →