← 위협 인사이트 목록
주의2026년 6월 21일· 보안뉴스

시장 정보 플랫폼 Klue 공급망 공격으로 사이버 보안 기업들 피해 입어


핵심 요약

시장 정보 플랫폼 Klue가 공급망 공격을 받아 Salesforce 데이터베이스에서 고객 데이터가 탈취되었으며, 이로 인해 Huntress, Recorded Future와 같은 사이버 보안 기업들이 피해를 입었습니다. 이 사건은 신뢰하는 외부 서비스 제공업체(Klue)를 통해 고객 시스템에 접근하거나 데이터를 탈취하는 공급망 공격(Supply Chain Compromise, MITRE ATT&CK T1195)의 전형적인 사례입니다. IT 감사인과 CISO는 외부 서비스 공급업체에 대한 보안 통제 및 계약 준수 여부를 철저히 감사하고, 공급망 위험 관리 체계를 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치외부 서비스와 연동되는 시스템에 대한 접근 통제 정책을 최소 권한 원칙(Principle of Least Privilege)에 기반하여 재검토하고, 민감 데이터 전송 및 저장 시에는 강력한 암호화 기술을 적용하며, 데이터 무결성 검증 절차를 강화할 것을 권고함.
  • 기술적 조치도입된 ASM, EDR, AI SIEM 솔루션의 탐지 및 대응 규칙을 실제 공급망 사고 사례와 연계하여 지속적으로 고도화하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
  • 관리적 조치모든 외부 서비스 공급업체(SaaS, PaaS, IaaS 포함)에 대한 보안 위험 평가 절차를 강화하고, 계약서에 정보보호 요구사항(데이터 처리 기준, 접근 통제, 사고 통보 및 대응 협력 등)을 명확히 명시하며, 정기적인 보안 감사 및 점검을 수행할 것을 권고함.
  • 관리적 조치외부 서비스 공급업체에서 보안 사고 발생 시, 신속하고 효과적인 사고 통보 및 공동 대응을 위한 명확한 절차와 책임(R&R)을 수립하고, 이를 포함한 비상 계획을 주기적으로 훈련 및 검토할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗