← 위협 인사이트 목록
주의2026년 4월 29일· 보안뉴스

체크막스 사내 데이터 다크웹 노출... 3월 공급망 공격 여파


핵심 요약

글로벌 보안기업 체크막스(Checkmarx)는 지난 3월 발생한 공급망 공격(MITRE ATT&CK T1195)으로 인해 자사의 소스코드 및 API 키를 포함한 사내 데이터가 다크웹에 노출된 사실을 공식 확인했습니다. 랩서스(Lapsus$) 해킹 그룹에 의해 자행된 이번 공격은 공급망 내 취약점을 악용하여 민감한 내부 자산을 탈취한 것으로 분석됩니다. IT 감사인과 CISO는 이번 사건을 통해 서드파티 공급망 보안의 중요성을 재인식하고, 핵심 벤더에 대한 보안 실사 및 지속적인 모니터링 체계를 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치조직의 핵심 자산인 소스코드 및 API 키에 대한 접근 통제를 강화하고, 개발 및 운영 환경 분리, 암호화 적용, 그리고 변경 이력 관리를 철저히 수행하여 무결성 및 기밀성을 확보할 것을 권고함.
  • 관리적 조치모든 외부 서비스 공급자(클라우드, SaaS, 보안 솔루션 벤더 등)에 대한 공급망 위험 관리 정책을 재검토하고, 계약 전 철저한 보안 실사 및 계약서에 강력한 보안 요구사항(사고 통보 의무, 데이터 처리 기준, 감사 권한 등)을 명시하며, 정기적인 보안 평가 및 모니터링을 수행할 것을 권고함.
  • 관리적 조치공급망 공격과 같은 새로운 위협 벡터를 포함하여 조직의 위험 평가 프로세스를 정기적으로 업데이트하고, 식별된 위험에 대한 적절한 통제 방안을 수립 및 적용하여 잔여 위험을 허용 가능한 수준으로 관리할 것을 권고함.
  • 관리적 조치침해 사고 대응 계획(IRP)에 외부 서비스 공급자의 보안 사고 발생 시의 대응 절차(정보 공유, 협력 체계, 복구 방안 등)를 구체적으로 명시하고, 관련 담당자들의 역할과 책임을 명확히 정의하여 주기적인 모의 훈련을 통해 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗