참고2026년 4월 8일· HelpNetSecurity
사이버 범죄자들, 네트워크 깊숙이 침투하여 엣지 인프라에 숨어든다
핵심 요약
사이버 범죄자들이 엔드포인트 가시성 외부의 네트워크 깊숙한 곳, 특히 엣지 인프라와 프록시 네트워크에 숨어들어 공격 활동을 전개하고 있으며, 생성형 AI를 활용하여 공격 도구 개발 및 재구축 속도를 높이고 있습니다. 공격자들은 엣지 장치를 초기 접근 지점으로 활용하고 프록시 네트워크를 통해 광범위한 작업을 지원하며, 이는 MITRE ATT&CK의 T1090 (Proxy) 및 T1590.006 (Network Security Appliances) 전술과 연관됩니다. 또한, 생성형 AI(T1588.007)를 활용하여 공격 효율성을 극대화하고 있습니다. IT 감사인과 CISO는 엔드포인트 중심의 보안 관점에서 벗어나 엣지 인프라 및 네트워크 전반의 가시성을 확보하고, 최신 위협 인텔리전스(NIST SP 800-61 Rev.3 ID.RA-02)를 활용하여 잠재적 위협을 조기에 식별하고 대응하는 감사 및 보안 전략을 수립해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치엣지 인프라 및 프록시 네트워크에 대한 가시성을 확보하기 위해 네트워크 트래픽 모니터링 솔루션(NDR)을 도입하거나 기존 SIEM/EDR 솔루션과의 연동을 강화하여 비정상적인 활동을 탐지할 수 있도록 시스템을 고도화할 것을 권고함.
- ✔기술적 조치엣지 장치 및 프록시 서버에 대한 보안 설정을 강화하고, 불필요한 서비스 및 포트를 비활성화하며, 최신 보안 패치를 적용하여 초기 접근 지점으로 악용될 수 있는 취약점을 최소화할 것을 권고함.
- ✔관리적 조치최신 위협 인텔리전스(CTI)를 정기적으로 수집하고 분석하여, 이를 기반으로 조직의 보안 정책, 위험 평가, 침해 사고 대응 절차를 지속적으로 업데이트하고 개선할 것을 권고함.
- ✔관리적 조치생성형 AI 도구의 사내 사용에 대한 명확한 보안 정책 및 가이드라인을 수립하고, 임직원 대상의 보안 교육을 정기적으로 실시하여 AI 활용 관련 보안 위험에 대한 인식을 제고하고 안전한 사용을 유도할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →