← 위협 인사이트 목록
경보2026년 10월 6일· 데일리시큐

[단독] 법무법인 현 이메일 DB 유출, 다크웹 게시글 올라와…공격자 “247GB 유출” 주장


핵심 요약

법무법인 현의 업무용 이메일 데이터베이스가 유출되어 다크웹에 게시되었으며, 공격자는 247GB의 데이터 유출을 주장하고 있습니다. 이번 사고는 이메일 계정에 대한 비정상적인 접근으로 인해 발생한 것으로 보이며, 이는 MITRE ATT&CK의 "Email Collection(T1114)" 전술과 연관될 수 있습니다. 유출된 이메일 DB에는 고객 정보 등 민감한 정보가 포함될 가능성이 높습니다. IT 감사인 및 CISO 관점에서는 이메일 시스템의 접근 통제 및 보안 취약점 관리 미흡, 그리고 개인정보 유출 사고 발생 시의 신속한 대응 및 통지 절차 준수 여부를 중점적으로 점검해야 할 핵심 시사점을 제공합니다.

개선 권고안

  • ✔기술적 조치이메일 시스템에 대한 접근 통제 정책을 강화하고, 다단계 인증(MFA)을 모든 업무용 이메일 계정에 의무적으로 적용해야 함을 권고함.
  • ✔기술적 조치이메일 게이트웨이에 스팸 필터, 악성 첨부 파일 샌드박스, SPF/DKIM/DMARC 등 이메일 보안 솔루션을 도입하거나 기존 솔루션의 정책을 최신 위협에 맞춰 고도화할 것을 권고함.
  • ✔기술적 조치이메일 시스템 및 관련 서버, 네트워크 장비에 대한 최신 보안 패치를 적용하고, 정기적인 취약점 점검 및 모의 해킹을 통해 잠재적 보안 취약점을 식별하고 제거해야 함을 권고함.
  • ✔관리적 조치개인정보 유출 사고 발생 시 개인정보 보호법 및 ISMS-P 등 관련 법규에 따라 정보주체 통지 및 관계 기관 신고 절차를 신속하고 정확하게 이행하기 위한 비상 대응 계획(IRP)을 수립 및 시행할 것을 권고함.
  • ✔관리적 조치임직원을 대상으로 피싱 공격 및 이메일 보안 위협에 대한 정기적인 교육 및 모의 훈련을 실시하여 보안 인식 수준을 향상하고, 의심스러운 이메일 발견 시 신고 절차를 숙지하도록 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →

감사 실무로 잇기

보안 인증

ISMS-P 101개 통제항목 빈출 결함 & 증적 가이드

위협 인사이트

위협 인사이트 — 보안 뉴스 AI 분석으로 감사·컴플라이언스 리스크 파악

IT감사

ITGC 4대 통제 영역 감사증빙 체크리스트

Compliance Q&A 실행하기 →IT 감사 증빙 워크벤치 실행하기 →
원문 기사 보기 ↗