← 위협 인사이트 목록
주의2026년 5월 6일· BleepingComputer

MuddyWater 해커들, 공격에 Chaos 랜섬웨어를 미끼로 사용


핵심 요약

이란 해커 그룹 MuddyWater는 Chaos 랜섬웨어 공격으로 위장하여 Microsoft Teams 소셜 엔지니어링을 통해 초기 접근 권한을 확보하고 지속성을 유지하는 전술을 사용했습니다. 공격자들은 Masquerading(T1036) 전술을 사용하여 합법적인 활동으로 위장하고, Microsoft Teams를 악용하여 사용자를 속이는 소셜 엔지니어링 기법으로 Initial Access(TA0001)를 획득했습니다. 이는 국내 기업들이 널리 사용하는 협업 도구에 대한 보안 취약점 및 임직원 보안 인식 부족이 심각한 위협으로 작용할 수 있음을 시사하며, IT 감사인은 이러한 소셜 엔지니어링 공격에 대한 내부 통제 및 교육 현황을 면밀히 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치엔드포인트 보안 솔루션(EDR) 및 이메일/협업 도구 보안 게이트웨이의 탐지 규칙을 고도화하여, 악성 파일 및 URL이 포함된 메시지나 파일 공유를 사전에 차단하고 비정상 행위를 즉시 탐지할 수 있도록 적용해야 함을 권고함.
  • 기술적 조치다단계 인증(MFA)을 모든 협업 도구 및 중요 시스템에 의무적으로 적용하고, 비정상적인 로그인 시도 및 계정 활동을 실시간으로 모니터링하여 즉시 대응할 수 있는 체계를 구축할 것을 권고함.
  • 관리적 조치Microsoft Teams 등 협업 도구 사용에 대한 명확한 보안 정책을 수립하고, 비인가된 외부 접근 및 악성 콘텐츠 공유를 방지하기 위한 통제 방안을 강화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 최신 소셜 엔지니어링 및 피싱 공격 유형에 대한 정기적인 보안 교육을 실시하고, 모의 훈련을 통해 실제 위협에 대한 대응 능력을 향상시킬 것을 권고함.
  • 관리적 조치정보보호 교육의 효과성을 측정하고, 임직원의 보안 인식 수준을 주기적으로 평가하여 미흡한 부분을 보완하는 지속적인 개선 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗