주의2026년 4월 9일· BleepingComputer
구글: 새로운 UNC6783 해커, 기업 젠데스크 지원 티켓 탈취
핵심 요약
UNC6783 위협 행위자가 비즈니스 프로세스 아웃소싱(BPO) 제공업체를 침해하여 고가치 기업의 젠데스크(Zendesk) 지원 티켓을 탈취하고 있습니다. 이는 공급망 공격(Supply Chain Attack)의 일종으로, 신뢰 관계(Trusted Relationship, T1199)를 악용하여 대상 기업의 정보 리포지토리(Data from Information Repositories, T1213)에 접근하는 전술을 사용합니다. 공격자는 BPO 업체를 통해 대상 기업의 웹 서비스(Web Services, T1584.006) 접근 권한을 확보하여 고객 지원 시스템의 민감 정보를 탈취하는 것으로 보입니다. IT 감사인은 외부 서비스 제공업체에 대한 보안 통제 및 계약 관리의 중요성을 인식하고, 공급망 리스크 관리 체계를 강화해야 합니다.
💡 개선 권고안
- ✔기술적 조치젠데스크(Zendesk)와 같은 외부 고객 지원 시스템에 대한 접근 통제 정책을 강화하고, 최소 권한 원칙을 적용하며, 모든 관리자 및 사용자 계정에 다단계 인증(MFA)을 의무화할 것을 권고함.
- ✔관리적 조치외부 서비스 제공업체(BPO, SaaS 등) 선정 시 보안 실사 절차를 강화하고, 계약서에 명확한 보안 요구사항 및 책임 범위를 명시하며, 정기적인 보안 감사 및 점검을 수행할 것을 권고함.
- ✔관리적 조치공급망 공격에 대비하여 위협 인텔리전스를 지속적으로 수집하고, 외부 서비스 제공업체에서 발생할 수 있는 보안 사고에 대한 비상 대응 계획을 수립 및 훈련하여 사고 발생 시 신속하게 대응할 수 있는 체계를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →