참고2026년 3월 18일· BleepingComputer
노드스트롬 이메일 시스템, 고객에게 암호화폐 사기 발송에 악용
핵심 요약
고급 백화점 체인 노드스트롬의 이메일 시스템이 악용되어 고객들에게 성 패트릭의 날 프로모션으로 위장한 암호화폐 사기 메시지를 발송하는 데 사용되었습니다. 이 사건은 기업의 합법적인 커뮤니케이션 채널이 공격자에게 탈취되거나 오용될 수 있음을 보여주며, 이메일 인프라의 보안 취약점 또는 내부 시스템 침해 가능성을 시사합니다. IT 감사인 관점에서는 이메일 시스템의 보안 설정, 임직원 보안 인식 수준, 그리고 침해 사고 대응 절차의 적절성을 점검하여 유사한 위협으로부터 조직의 평판과 고객 데이터를 보호해야 함을 강조합니다.
💡 개선 권고안
- ✔기술적 조치이메일 시스템의 SPF, DKIM, DMARC 정책을 강화하고, DMARC 정책을 'reject' 또는 'quarantine'으로 설정하여 이메일 스푸핑 및 위변조를 적극적으로 차단해야 함을 권고함.
- ✔기술적 조치이메일 게이트웨이에 스팸 필터, 악성 첨부 파일 샌드박스, URL 필터링 기능을 최신 위협 정보에 기반하여 고도화하고, 의심스러운 이메일 발송 패턴을 탐지 및 차단하는 규칙을 강화해야 함을 권고함.
- ✔관리적 조치임직원을 대상으로 소셜 엔지니어링 및 피싱 공격에 대한 정기적이고 실질적인 보안 인식 교육 및 모의 훈련을 시행하여, 의심스러운 이메일 식별 및 보고 역량을 강화할 것을 권고함.
- ✔관리적 조치이메일 시스템 침해 또는 악용 사고 발생 시 신속하게 개인정보 유출 여부를 판단하고, 관련 법규에 따라 정보주체 및 관계 기관에 통지하는 절차를 포함한 침해 사고 대응 계획(IRP)을 수립 및 시행할 것을 권고함.
- ✔관리적 조치이메일 시스템 접근 권한에 대한 최소 권한 원칙을 적용하고, 다중 인증(MFA)을 의무화하며, 비정상적인 접근 시도를 탐지하기 위한 모니터링 체계를 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →