← 위협 인사이트 목록
주의2026년 4월 25일· 보안뉴스

구글 뒤에 숨은 ‘음흉한’ 지갑 털이... 검색 상단 노출해 17억 탈취


핵심 요약

구글 광고 플랫폼을 악용한 피싱 공격으로 유니스왑 등 유명 플랫폼을 정교하게 복제하여 사용자 암호화폐 지갑에서 약 127만 달러(한화 약 17억 원)를 탈취하는 사건이 발생했습니다. 공격자들은 악성 URL이 차단되어도 즉시 새로운 광고와 랜딩 페이지를 생성하여 회피하는 고도화된 전술(MITRE ATT&CK T1583.008 Malvertising, T1608.006 SEO Poisoning)을 사용했습니다. 이는 국내 금융·IT 서비스 기업의 고객 자산 보호 및 브랜드 신뢰도 유지에 심각한 위협이 되며, IT 감사인은 외부 위협에 대한 모니터링 및 고객 대상 보안 교육의 효과성을 중점적으로 점검해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치고객 대상 피싱 공격 및 악성 광고(Malvertising)에 대한 실시간 탐지 및 차단 시스템을 고도화하고, AI 기반의 공격 회피 기법에 대응할 수 있도록 탐지 규칙 및 모델을 지속적으로 업데이트해야 함을 권고함.
  • 기술적 조치웹사이트 및 서비스의 도메인 위변조 여부를 상시 모니터링하고, 구글 광고 등 외부 광고 플랫폼을 통한 악성 광고 노출 여부를 주기적으로 점검하여 신속하게 차단 조치를 취할 수 있는 체계를 구축해야 함을 권고함.
  • 관리적 조치고객 자산 보호를 위한 보안 정책을 강화하고, 피싱 및 사회공학적 공격에 대한 임직원 및 고객 대상 보안 교육을 정기적으로 실시하여 최신 공격 수법에 대한 인지도를 높여야 함을 권고함.
  • 관리적 조치개인정보 유출 사고 발생 시 정보주체 및 관계 기관에 신속하고 정확하게 통지할 수 있도록 비상 대응 계획(IRP)을 점검하고, 관련 절차의 실효성을 확보하기 위한 모의 훈련을 주기적으로 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗