← 위협 인사이트 목록
주의2026년 4월 22일· 데이터넷

트렌드마이크로 “북한의 새로운 공급망 공격 ‘보이드 도깨비’ 발견”


핵심 요약

북한 연계 공격그룹 '보이드 도깨비'가 암호화폐 및 AI 기업 채용 담당자를 사칭하여 개발자 채용 과정을 악용하는 사회공학 기법으로 소프트웨어 공급망을 침투하는 공격 캠페인을 전개하고 있습니다. 공격자는 악성 코드가 포함된 저장소(GitHub, GitLab, Bitbucket 등) 실행을 유도하여 소수 개발자를 감염시킨 후 코드 저장소와 개발 워크플로우를 통해 점진적으로 확산시키는 수법을 사용합니다. 이는 조직의 핵심 자산인 소스코드 및 개발 환경의 무결성을 위협하며, IT 감사인은 개발자 채용 프로세스, 개발 환경 보안, 공급망 위험 관리 체계의 적정성을 중점적으로 점검하여 잠재적 데이터 손실 및 서비스 중단 리스크를 식별해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치개발 환경(IDE, 빌드 서버, 소스코드 저장소 등)에 대한 강력한 접근 통제 정책을 적용하고, 모든 개발자 계정에 대해 다단계 인증(MFA)을 의무화하며, 최소 권한 원칙에 따라 접근 권한을 관리할 것을 권고함.
  • 기술적 조치소스코드 저장소에 대한 비정상적인 접근 및 변경 시도를 탐지하기 위한 모니터링 시스템을 구축하고, 코드 커밋 전 정적/동적 분석 도구(SAST/DAST)를 활용하여 보안 취약점을 사전에 식별 및 제거하는 절차를 강화할 것을 권고함.
  • 관리적 조치개발자 채용 프로세스 전반에 걸쳐 보안 검토 절차를 강화하고, 지원자로부터 제출받는 모든 코드 및 파일에 대해 악성코드 및 보안 취약점 검증을 의무화하는 정책을 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원(특히 개발자 및 채용 담당자)을 대상으로 사회공학 공격(피싱, 스피어피싱 등)에 대한 최신 위협 사례를 포함한 정기적인 보안 교육 및 모의 훈련을 실시하여 보안 인지도를 지속적으로 향상시킬 것을 권고함.
  • 관리적 조치소프트웨어 공급망 위험 관리 정책을 수립하고, 외부 개발자 및 서드파티 소프트웨어/라이브러리 사용 시 보안 요구사항을 계약서에 명시하며, 정기적인 보안 감사 및 평가를 수행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗