경보2026년 3월 19일· BleepingComputer
랜섬웨어 조직, 1월부터 시스코 제로데이 공격에 취약점 악용
핵심 요약
인터록 랜섬웨어 조직이 1월 말부터 시스코 Secure Firewall Management Center(FMC) 소프트웨어의 제로데이 원격 코드 실행(RCE) 취약점을 악용하여 공격을 수행했습니다. 이 공격은 아직 패치가 공개되지 않은 상태에서 최대 심각도의 취약점을 활용하여 방화벽 관리 시스템에 대한 무단 접근 및 제어를 시도하는 것으로, 공격자는 이를 통해 기업 네트워크 내부로 침투하거나 중요 시스템에 대한 추가 공격을 감행할 수 있습니다. IT 감사인은 이러한 제로데이 공격에 대한 조직의 위협 인텔리전스 수집 및 분석 체계, 취약점 관리 프로세스, 그리고 비상 패치 적용 역량을 중점적으로 점검하여 잠재적 리스크를 식별해야 합니다.
💡 개선 권고안
- ✔기술적 조치시스코 Secure Firewall Management Center(FMC) 소프트웨어에 대한 벤더사의 보안 권고 및 패치가 공개되는 즉시 최신 버전으로 업데이트를 적용해야 함을 권고함.
- ✔기술적 조치시스코 FMC 시스템에 대한 비정상적인 접근 시도, 원격 코드 실행 흔적, 권한 상승 등 제로데이 공격과 관련된 이상 행위를 탐지할 수 있도록 SIEM 및 EDR 솔루션의 탐지 규칙을 고도화하고, 실시간 모니터링 체계를 강화할 것을 권고함.
- ✔관리적 조치사이버 위협 인텔리전스(CTI) 수집 채널을 다각화하고, 시스코 FMC와 같은 핵심 인프라 구성 요소에 대한 제로데이 및 신규 취약점 정보를 선제적으로 분석하여 위협 대응 계획에 반영하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치핵심 네트워크 장비 및 관리 시스템에 대한 비상 패치 및 업데이트 절차를 수립하고, 제로데이 취약점 발생 시 신속하게 대응할 수 있는 비상 대응 팀의 역량을 강화할 것을 권고함.
- ✔관리적 조치시스코 FMC와 같은 중요 시스템에 대한 접근 통제 정책을 재검토하고, 최소 권한 원칙을 적용하며, 다단계 인증(MFA)을 의무화하여 무단 접근 가능성을 최소화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →