참고2026년 3월 26일· Infosecurity
이란 연계 Pay2Key 랜섬웨어 그룹 재등장
핵심 요약
이란 연계 랜섬웨어 그룹인 Pay2Key가 다시 활동을 시작했다는 소식이 전해졌습니다. 이 그룹은 주로 시스템에 침투하여 데이터를 암호화함으로써 가용성을 저해하는 Data Encrypted for Impact(T1486) 전술을 사용하는 것으로 알려져 있습니다. 이러한 랜섬웨어 공격은 기업의 핵심 IT 서비스 중단, 대규모 데이터 손실, 재무적 손실 및 심각한 컴플라이언스 위반을 초래할 수 있습니다. IT 감사인은 조직의 백업 및 복구 체계, 침해 대응 프로세스, 그리고 전반적인 취약점 관리 상태가 이러한 고도화된 랜섬웨어 위협에 효과적으로 대비하고 있는지 면밀히 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치중요 데이터 및 시스템에 대한 백업 및 복구 시스템의 주기적 점검과 유효성 검증을 강화하고, 백업 데이터의 무결성 및 가용성을 보장할 것을 권고함.
- ✔기술적 조치엔드포인트 보안 솔루션(EDR), 네트워크 보안 솔루션, SIEM 시스템의 랜섬웨어 탐지 및 차단 규칙을 최신 위협 인텔리전스(CTI)에 기반하여 지속적으로 최신화하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
- ✔기술적 조치중요 시스템 및 데이터에 대한 접근 통제를 강화하고, 최소 권한 원칙을 적용하며, 비정상적인 접근 시도를 탐지하고 차단하는 시스템을 운영할 것을 권고함.
- ✔기술적 조치모든 운영체제 및 소프트웨어에 대한 최신 보안 패치를 신속하게 적용하고, 미패치된 시스템이 존재하지 않도록 취약점 관리 프로세스를 강화할 것을 권고함.
- ✔관리적 조치최신 위협 인텔리전스(CTI)를 활용하여 Pay2Key와 같은 랜섬웨어 그룹의 공격 전술 및 기법을 지속적으로 모니터링하고, 이를 조직의 보안 정책 및 방어 체계에 반영할 것을 권고함.
- ✔관리적 조치침해 사고 대응 계획(IRP)을 주기적으로 검토하고, 랜섬웨어 공격 시나리오를 포함한 모의 훈련을 정기적으로 시행하여 대응 역량을 강화할 것을 권고함.
- ✔관리적 조치임직원 대상 랜섬웨어 예방 및 대응 교육을 강화하여 사회공학적 공격에 대한 경각심을 높이고, 의심스러운 이메일 및 웹사이트 접속에 대한 주의를 당부할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →