경보2026년 6월 9일· SecurityWeek
Check Point VPN Zero-Day Exploited in Qilin Ransomware Attacks
핵심 요약
Check Point VPN에서 인증 우회 제로데이 취약점이 발견되었으며, 킬린(Qilin) 랜섬웨어 공격에 악용되고 있습니다. 이 취약점은 유효한 비밀번호 없이도 VPN 연결을 설정할 수 있도록 하여, 공격자가 External Remote Services(T1133)를 통해 기업 네트워크에 Initial Access를 획득하고 Credential Access(T1212)를 시도할 수 있게 합니다. IT 감사인은 VPN 시스템의 접근 통제 및 인증 메커니즘에 대한 긴급 점검을 통해 잠재적 침해 위험을 조기에 식별하고, 제로데이 취약점 대응 체계의 실효성을 평가해야 합니다.
💡 개선 권고안
- ✔기술적 조치Check Point VPN 벤더사에서 제공하는 최신 보안 패치를 즉시 확인하고, 모든 운영 중인 VPN 시스템에 적용할 것을 권고함.
- ✔기술적 조치VPN 시스템에 다중 인증(MFA)을 필수적으로 적용하여, 단일 인증 요소 우회 시에도 추가적인 보안 계층을 확보해야 함을 권고함.
- ✔기술적 조치VPN 시스템의 접근 통제 목록(ACL)을 최소 권한 원칙에 따라 재검토하고, 불필요한 포트 및 서비스 노출을 최소화할 것을 권고함.
- ✔관리적 조치제로데이 취약점 및 긴급 보안 패치에 대한 신속한 정보 공유 및 대응 프로세스를 수립하고, 관련 부서 간 협업 체계를 강화할 것을 권고함.
- ✔관리적 조치VPN 접속 로그 및 시스템 이벤트를 SIEM 등 보안 관제 시스템과 연동하여 실시간 모니터링하고, 비정상적인 접근 시도 및 랜섬웨어 감염 징후 탐지 규칙을 고도화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →