주의2026년 3월 18일· BleepingComputer
아이폰 정보 탈취 공격에 사용된 새로운 iOS 익스플로잇 "다크소드"
핵심 요약
새로운 iOS 익스플로잇 키트인 '다크소드'가 발견되어 암호화폐 지갑 앱 데이터를 포함한 광범위한 개인 정보를 탈취하는 데 악용되고 있습니다. 이 익스플로잇은 iOS 기기를 직접 겨냥하여 민감한 정보를 유출하며, 이는 모바일 엔드포인트 보안의 취약점을 드러내고 있습니다. IT 감사인 및 CISO는 이러한 위협이 국내 금융·공공·IT 서비스 조직의 임직원 및 고객이 사용하는 모바일 기기를 통해 대규모 데이터 유출 및 컴플라이언스 위반으로 이어질 수 있음을 인지하고, 모바일 보안 강화 및 위협 인텔리전스 활용에 대한 감사 역량을 집중해야 합니다.
💡 개선 권고안
- ✔기술적 조치모든 임직원 및 고객의 iOS 기기에 대해 최신 운영체제 및 애플리케이션 보안 패치를 신속하게 적용하고, 자동 업데이트 기능을 활성화하여 보안 취약점 노출 기간을 최소화할 것을 권고함.
- ✔기술적 조치모바일 기기 관리(MDM) 또는 통합 엔드포인트 관리(UEM) 솔루션을 도입하거나 기존 솔루션의 보안 정책을 강화하여, 기기 암호화, 원격 잠금/삭제, 앱 설치 제한, 비정상 행위 탐지 등의 기능을 적용해야 함을 권고함.
- ✔관리적 조치모바일 위협에 특화된 위협 인텔리전스(Threat Intelligence)를 지속적으로 수집하고 분석하여, 이를 내부 보안 시스템(예: EDR, SIEM)에 연동하여 새로운 익스플로잇 및 공격 기법에 대한 탐지 및 대응 능력을 강화할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 모바일 기기 사용 시 발생할 수 있는 보안 위협(예: 악성 앱 설치, 피싱 공격, 공용 Wi-Fi 사용 시 주의사항)에 대한 정기적인 보안 교육 및 인식 제고 프로그램을 시행할 것을 권고함.
- ✔관리적 조치모바일 환경에서의 개인정보 유출 사고 발생 시를 대비하여, 사고 탐지, 분석, 대응, 복구 및 통지 절차를 포함하는 비상 대응 계획을 수립하고 정기적인 모의 훈련을 통해 실효성을 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →