주의2026년 2월 26일· Infosecurity
구글, '다작'이자 '잡기 힘든' 중국 연계 글로벌 해킹 캠페인 교란
핵심 요약
구글이 중국과 연계된 UNC2814 해킹 캠페인을 교란했으며, 이 캠페인은 10년간 42개국 53개 피해자를 대상으로 새로운 백도어를 이용한 사이버 첩보 작전을 수행했습니다. 공격자들은 장기간에 걸쳐 은밀하게 활동하며, 새로운 백도어를 활용하여 피해 시스템에 대한 지속적인 접근을 확보하고 정보 유출을 시도하는 전술을 사용했습니다. 이는 MITRE ATT&CK의 Initial Access(TA0001) 및 Persistence(TA0003) 전술과 연관되며, 특히 Compromise Infrastructure(T1584)를 통해 공격 인프라를 구축했을 가능성이 높습니다. IT 감사인 및 CISO는 이러한 장기적인 사이버 첩보 캠페인에 대비하여 조직의 위협 탐지 및 대응 역량을 강화하고, 공급망 보안 및 외부 서비스 연계 지점에 대한 철저한 보안 감사를 수행해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치EDR, NDR, SIEM 등 보안 솔루션의 탐지 규칙을 최신 위협 인텔리전스 및 백도어 공격 패턴에 기반하여 지속적으로 업데이트하고, 비정상적인 외부 통신 및 프로세스 활동을 실시간으로 모니터링하여 즉각적인 대응 체계를 강화할 것을 권고함.
- ✔기술적 조치모든 시스템 및 네트워크 장비에 대한 정기적인 취약점 점검 및 패치 관리를 철저히 수행하고, 알려지지 않은 백도어 설치를 방지하기 위해 파일 무결성 모니터링 시스템을 도입 및 운영할 것을 권고함.
- ✔관리적 조치공급망 보안 관리 체계를 강화하여 외부에서 유입되는 모든 소프트웨어 및 하드웨어에 대한 보안 검증 절차를 의무화하고, 공급업체에 대한 보안 감사 및 평가를 주기적으로 시행할 것을 권고함.
- ✔관리적 조치장기적인 사이버 첩보 활동에 대비하여 위협 인텔리전스(TI) 분석 역량을 강화하고, 이를 기반으로 한 선제적 위협 탐지 및 대응 전략을 수립하여 경영진 및 감사위원회에 주기적으로 보고할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →