← 위협 인사이트 목록
주의2026년 6월 1일· TheHackerNews

China-Aligned Groups Ramp Up Attacks: Dragon Weave Hits Czech Republic & Taiwan


핵심 요약

중국과 연계된 것으로 추정되는 'Dragon Weave' 그룹이 체코와 대만의 정부, 연구, 학술, 기술, 금융 서비스 부문을 대상으로 스피어 피싱 공격을 통해 AdaptixC2 악성코드를 유포하는 사이버 첩보 캠페인을 전개하고 있습니다. 공격자들은 주로 스피어 피싱 이메일에 ZIP 압축 파일을 첨부하여 초기 접근(Initial Access, TA0001)을 시도하며, 이는 사용자 시스템에 악성코드를 설치하고 제어권을 확보하려는 전술입니다. IT 감사인은 이러한 표적형 공격에 대비하여 내부 임직원의 보안 인식 제고 및 이메일 보안 통제 강화의 중요성을 인지하고, 유사 공격에 대한 탐지 및 대응 체계를 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치이메일 보안 시스템의 첨부 파일 분석 기능을 강화하고, 특히 ZIP 등 압축 파일 내 악성코드 탐지 및 차단 규칙을 최신 위협 정보에 기반하여 지속적으로 업데이트할 것을 권고함.
  • 기술적 조치EDR, SIEM, XDR 등 보안 솔루션의 탐지 규칙을 고도화하여 AdaptixC2와 같은 C2(Command & Control) 통신 및 비정상적인 프로세스 실행을 조기에 탐지하고 대응할 수 있도록 설정 및 튜닝을 강화할 것을 권고함.
  • 관리적 조치임직원 대상의 스피어 피싱 및 사회공학 공격 예방 교육을 정기적으로 실시하고, 모의 훈련을 통해 실제 공격 상황에 대한 대응 역량을 강화할 것을 권고함.
  • 관리적 조치최신 위협 인텔리전스(Threat Intelligence)를 지속적으로 수집하고 분석하여, 'Dragon Weave'와 같은 특정 공격 그룹의 전술, 기술 및 절차(TTPs)에 대한 이해를 높이고 이를 내부 보안 정책 및 통제에 반영할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗