경보2026년 9월 9일· 데일리시큐
[단독] 고진모터스 랜섬웨어 감염·외부 불법 접근 확인…고객 개인정보 유출 가능성 조사
핵심 요약
아우디 공식 딜러 고진모터스에서 랜섬웨어 감염 및 외부 불법 접근이 발생하여 사내 일부 서버가 손상되고 고객 개인정보 유출 가능성이 확인되었다. 이번 사고는 공격자가 시스템 가용성을 방해하기 위해 데이터를 암호화하는 T1486 Data Encrypted for Impact 전술을 사용한 것으로 보이며, 초기 침투 경로를 통해 시스템에 불법적으로 접근(T1650 Acquire Access)한 후 랜섬웨어를 유포한 것으로 추정된다. IT 감사인은 조직의 랜섬웨어 방어 체계, 침해사고 대응 프로세스, 개인정보 유출 통지 절차의 적정성을 점검하고, 유사 사고 재발 방지를 위한 통제 강화 방안을 모색해야 한다.
개선 권고안
- ✔기술적 조치모든 시스템에 대해 최신 보안 패치를 적용하고, 안티바이러스/안티랜섬웨어 솔루션을 도입하여 실시간 감시 및 주기적인 정밀 검사를 수행해야 함을 권고함.
- ✔기술적 조치중요 데이터 및 시스템에 대한 정기적인 백업을 수행하고, 백업 데이터는 네트워크와 분리된 안전한 공간에 보관하며, 복구 절차를 주기적으로 테스트하여 복구 가능성을 확보해야 함을 권고함.
- ✔기술적 조치네트워크 접근 제어를 강화하고, 불필요한 포트 및 서비스를 비활성화하며, 외부에서 내부 시스템으로의 접근 시 다단계 인증(MFA)을 적용하여 무단 접근을 방지해야 함을 권고함.
- ✔관리적 조치침해사고 발생 시 신속하게 대응할 수 있도록 침해사고 대응 계획(IRP)을 수립하고, 모의 훈련을 통해 대응 역량을 강화하며, 개인정보 유출 통지 절차를 명확히 하여 법규 준수를 확보해야 함을 권고함.
- ✔관리적 조치임직원을 대상으로 랜섬웨어 및 피싱 공격 등 최신 사이버 위협에 대한 보안 교육을 정기적으로 실시하여 보안 인식을 제고하고, 의심스러운 이메일이나 웹사이트 접근에 대한 주의를 당부해야 함을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →감사 실무로 잇기
