← 위협 인사이트 목록
주의2026년 2월 19일· Infosecurity

스타킬러: MFA를 우회하는 새로운 '상업용' 피싱 키트


핵심 요약

새로운 상업용 피싱 키트인 '스타킬러(StarKiller)'가 프록시를 활용하여 인기 온라인 서비스를 모방하고 다중 요소 인증(MFA)을 우회하는 공격 기법이 발견되어, 피싱 인프라의 확대를 경고하고 있습니다. 이 공격은 사용자가 가짜 로그인 페이지에 자격 증명과 MFA 코드를 입력하도록 유도하여 Initial Access(TA0001) 및 Credential Access(TA0006)를 시도하며, 특히 Multi-Factor Authentication Interception(T1111) 전술을 사용합니다. IT 감사인은 이러한 신종 피싱 공격에 대한 조직의 방어 태세와 MFA 시스템의 견고성을 면밀히 점검하여 무단 접근 및 데이터 유출 리스크를 최소화해야 합니다.

💡 개선 권고안

  • 기술적 조치피싱 저항성이 높은 다중 요소 인증(MFA) 솔루션(예: FIDO2 기반의 물리적 보안 키) 도입을 검토하고, 기존 MFA 시스템의 보안 강도를 주기적으로 평가하여 우회 공격에 대한 방어 능력을 강화할 것을 권고함.
  • 기술적 조치이메일 보안 게이트웨이(ESG), 엔드포인트 탐지 및 대응(EDR), 확장 탐지 및 대응(XDR) 솔루션의 피싱 탐지 규칙을 고도화하고, 비정상적인 로그인 시도 및 MFA 요청에 대한 실시간 모니터링 및 자동화된 대응 체계를 구축할 것을 권고함.
  • 관리적 조치임직원을 대상으로 피싱 공격의 최신 트렌드, MFA 우회 수법, 그리고 의심스러운 로그인 요청 및 URL 식별 방법에 대한 정기적이고 실질적인 보안 인식 교육 및 모의 훈련을 강화할 것을 권고함.
  • 관리적 조치다중 요소 인증(MFA) 우회 공격 발생 시 신속하게 대응할 수 있도록 비상 대응 계획(IRP)을 수립하고, 관련 절차를 정기적으로 검토 및 훈련하여 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗