경보2026년 4월 8일· 데이터넷
금보원 “금융 SW 악용 공급망 공격 위협 경고”
핵심 요약
금융보안원은 기업뱅킹 전자금융 서비스 이용 시 설치되는 엑셀 대용량 처리 프로그램의 구버전에서 원격 명령 실행 취약점이 발견되어 공급망 공격 위협이 증가하고 있다고 경고했습니다. 해커는 업데이트되지 않은 취약한 프로그램을 통해 사용자 PC를 원격 제어하여 악성코드를 확산시키고 중요 정보를 유출할 수 있으며, 이는 Initial Access(TA0001) 및 Execution(TA0002) 전술을 활용한 공격으로 분석됩니다. IT 감사인은 금융회사가 외부 소프트웨어의 보안 업데이트 관리 및 공급망 보안 통제를 철저히 이행하고 있는지, 그리고 사용자 PC의 보안 취약점 관리 체계가 효과적으로 작동하는지 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치기업뱅킹 전자금융 서비스 이용 시 설치되는 모든 외부 소프트웨어(예: 엑셀 대용량 처리 프로그램)에 대해 최신 보안 패치를 적용하고, 미적용 시스템에 대한 접근을 제한하는 정책을 수립 및 시행할 것을 권고함.
- ✔기술적 조치사용자 PC의 소프트웨어 취약점을 주기적으로 스캔하고, 원격 명령 실행(RCE)과 같은 고위험 취약점에 대한 탐지 및 차단 기능을 강화하기 위해 EDR(Endpoint Detection and Response) 솔루션의 정책을 최신 위협 정보에 기반하여 지속적으로 튜닝 및 검증할 것을 권고함.
- ✔관리적 조치외부 소프트웨어 공급업체에 대한 보안 평가 및 계약 시 보안 요구사항(예: 최신 보안 업데이트 제공 의무, 취약점 발생 시 신속한 패치 제공)을 명확히 명시하고, 이를 정기적으로 점검하는 공급망 보안 관리 체계를 강화할 것을 권고함.
- ✔관리적 조치전자금융기반시설 및 사용자 PC 환경에 대한 정기적인 취약점 분석 및 평가를 수행하고, 발견된 취약점에 대해서는 우선순위를 부여하여 신속하게 조치하는 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 공급망 공격 및 소프트웨어 취약점 악용 사례에 대한 보안 교육을 강화하고, 의심스러운 소프트웨어 설치 및 업데이트 요청에 대한 경각심을 높일 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →