주의2026년 6월 4일· 보안뉴스
아프간 재무부 무너뜨린 스피어피싱 ‘오퍼레이션 제노피스컬’
핵심 요약
파키스탄 정부 배후로 추정되는 해킹 조직 '사이드카피'가 아프가니스탄 재무부를 겨냥하여 대사관 사칭 도메인과 다단계 감염 체인을 악용한 표적형 스피어피싱 공격을 감행했습니다. 공격자들은 오픈소스 제노 랫(Xeno RAT)을 활용하여 인프라를 장악했으며, 다른 APT 조직과의 인프라 공유 정황도 포착되었습니다. 이는 Initial Access(TA0001) 전술 중 Phishing(T1566) 기법을 통해 초기 침투를 시도하고, Obtain Capabilities(T1588) 전술로 악성 도구를 확보하여 시스템을 장악하는 전형적인 APT 공격 수법입니다. IT 감사인은 이러한 고도화된 표적 공격에 대비하여 조직의 이메일 보안 통제, 엔드포인트 탐지 및 대응 능력, 그리고 임직원 보안 인식 수준을 면밀히 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치이메일 시스템에 대한 스피어피싱 방어 체계를 강화하고, 발신자 인증(SPF, DKIM, DMARC)을 엄격히 적용하며, 첨부 파일 및 URL 필터링 기능을 고도화할 것을 권고함.
- ✔기술적 조치모든 엔드포인트에 EDR 솔루션을 도입하여 비인가된 오픈소스 RAT 및 악성코드의 실행을 실시간으로 탐지하고 차단할 수 있도록 정책을 강화하고, 위협 인텔리전스를 연동하여 탐지 규칙을 지속적으로 업데이트해야 함을 권고함.
- ✔관리적 조치임직원을 대상으로 스피어피싱 및 사회공학적 공격에 대한 정기적이고 실질적인 보안 인식 교육 및 모의 훈련을 실시하여, 의심스러운 이메일 및 첨부 파일에 대한 경각심을 높이고 신고 절차를 숙지하도록 강화할 것을 권고함.
- ✔관리적 조치APT 공격에 대비한 침해사고 대응 계획(IRP)을 수립하고, 실제 시나리오 기반의 모의 훈련을 정기적으로 실시하여 사고 발생 시 신속하고 효과적인 대응이 가능하도록 준비 태세를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →