← 위협 인사이트 목록
참고2026년 5월 29일· 데이터넷

“지하시장서도 ‘안전한 거래’ 위해 에스크로 사용”


핵심 요약

사이버 범죄자들이 랜섬웨어 몸값 협상 및 해킹 도구, 탈취 데이터 거래 시 에스크로 서비스를 활용하여 거래의 안전성과 신뢰성을 높이고 있습니다. 이 방식은 공격자와 피해자 간, 또는 랜섬웨어 운영조직(RaaS)과 초기 침투 브로커(IAB) 간의 거래에서 발생할 수 있는 사기 위험을 줄여주어, 사이버 범죄 생태계의 효율성을 증대시킵니다. 이는 MITRE ATT&CK의 Financial Theft(T1657) 및 Acquire Access(T1650) 전술과 연관됩니다. IT 감사인은 이러한 지하시장의 진화된 거래 방식이 랜섬웨어 및 데이터 유출 사고의 증가로 이어질 수 있음을 인지하고, 조직의 사이버 보안 위험 관리 체계 및 사고 대응 계획의 실효성을 재점검해야 합니다.

💡 개선 권고안

  • 기술적 조치랜섬웨어 공격에 대비하여 중요 데이터 및 시스템에 대한 다중 백업 전략(3-2-1 규칙 등)을 수립하고, 백업 데이터의 무결성 및 복구 가능성을 정기적으로 검증할 것을 권고함.
  • 기술적 조치EDR, SIEM, XDR 등 보안 솔루션의 탐지 및 대응 규칙을 최신 랜섬웨어 공격 기법 및 초기 침투 브로커(IAB)의 전술에 맞춰 지속적으로 업데이트하고, 이상 행위 탐지 및 자동화된 대응 체계를 강화할 것을 권고함.
  • 관리적 조치임직원 대상 랜섬웨어 및 사회공학적 공격(피싱, 스피어피싱 등)에 대한 보안 교육을 강화하고, 의심스러운 이메일 및 링크 클릭에 대한 경각심을 높여 초기 침투 경로를 차단할 것을 권고함.
  • 관리적 조치공급망 전반에 걸쳐 잠재적인 사이버 보안 위험을 식별하고 평가하는 절차를 수립하며, 외부 서비스 공급자 및 협력업체와의 계약 시 보안 요구사항을 명확히 명시하고 정기적인 보안 감사를 시행하여 관리 감독을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗