주의2026년 4월 16일· 보안뉴스
카스퍼스키 “진짜 영상 튼 가짜 회의실”… 북한 ‘블루노로프’ 수법 분석
핵심 요약
북한의 '블루노로프' 그룹이 '고스트콜'과 '고스트하이어' 캠페인을 통해 웹3 및 벤처캐피털 업계를 겨냥한 사이버 공격을 수행하고 있습니다. 공격자들은 가짜 화상회의 링크(줌 위장)를 이용해 이전 피해자의 녹화 영상을 재생하여 신뢰를 얻거나, 채용 담당자를 가장하여 악성 깃허브 실행을 유도하는 사회공학적 기법(Social Engineering, T1566)을 사용합니다. 이를 통해 악성코드를 심고 클라우드 정보를 탈취하는 Initial Access(TA0001) 및 Credential Access(TA0006) 전술을 활용합니다. 이러한 공격은 임직원의 보안 인식 부족을 악용하여 내부 시스템 침투 및 중요 데이터 유출로 이어질 수 있으므로, IT 감사인은 사회공학적 공격에 대한 내부 통제 및 임직원 교육의 효과성을 면밀히 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치클라우드 서비스에 저장된 중요 정보에 대한 접근 제어 정책을 최소 권한 원칙에 따라 재검토하고, 다중 인증(MFA) 적용을 의무화하며, 비정상적인 접근 시도 및 데이터 전송에 대한 실시간 모니터링 및 알림 체계를 고도화할 것을 권고함.
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션과 이메일 보안 솔루션의 탐지 규칙을 북한 해킹 그룹의 최신 공격 전술 및 기법(TTPs)에 기반하여 지속적으로 업데이트하고, 악성코드 실행 및 정보 유출 시도를 효과적으로 차단할 수 있도록 성능을 최적화할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 최신 사회공학적 공격 기법(피싱, 스미싱, 큐싱, 가짜 채용 공고 등)에 대한 정기적이고 실질적인 보안 교육 및 모의 훈련을 강화하고, 의심스러운 링크나 파일에 대한 신고 절차를 명확히 수립 및 시행할 것을 권고함.
- ✔관리적 조치외부 협업 도구(화상회의 솔루션, 코드 저장소 등) 사용에 대한 보안 정책 및 가이드라인을 수립하고, 해당 도구의 보안 설정(예: 회의 비밀번호 설정, 대기실 기능 활성화, 화면 공유 권한 제한) 준수 여부를 정기적으로 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →