경보2026년 3월 19일· Infosecurity
AWS, 해커들이 1월부터 시스코 방화벽 제로데이 악용 경고
핵심 요약
악명 높은 랜섬웨어 그룹 인터록(Interlock)이 지난 1월부터 시스코 방화벽의 제로데이 취약점을 악용해왔음이 AWS를 통해 경고되었습니다. 공격자들은 인터넷에 노출된 시스코 방화벽의 알려지지 않은 취약점(제로데이)을 악용하여 초기 접근(Initial Access, T1190)을 획득하고, 이를 통해 내부 네트워크 침투 및 방어 메커니즘 무력화(Impair Defenses, T1562)를 시도할 수 있습니다. IT 감사인은 조직 내 시스코 방화벽의 제로데이 취약점 존재 여부 및 패치 현황을 긴급 점검하고, 외부 노출 시스템에 대한 지속적인 취약점 관리 및 위협 모니터링 체계의 적정성을 평가하여 잠재적 보안 사고를 예방해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 운용 중인 모든 시스코 방화벽 자산에 대해 긴급 보안 패치 및 펌웨어 업데이트를 최신 버전으로 적용해야 함을 권고함.
- ✔기술적 조치외부 인터넷에 노출된 시스코 방화벽에 대한 접근 제어 목록(ACL) 및 침입 방지 시스템(IPS) 정책을 최소 권한 원칙에 따라 재검토하고, 비정상적인 트래픽 및 알려진 공격 패턴에 대한 탐지 및 차단 규칙을 강화할 것을 권고함.
- ✔기술적 조치시스코 방화벽에서 발생하는 모든 보안 로그를 중앙 집중식 로그 관리 시스템(SIEM)으로 실시간 전송하고, 랜섬웨어 그룹 인터록(Interlock)과 관련된 최신 위협 인텔리전스를 SIEM 탐지 규칙에 반영하여 위협 탐지 및 대응 능력을 고도화할 것을 권고함.
- ✔관리적 조치제로데이 취약점 및 고위험 위협에 대한 긴급 대응 절차를 수립하고, 관련 부서 간의 협업 체계를 강화하여 신속한 정보 공유 및 조치가 이루어지도록 할 것을 권고함.
- ✔관리적 조치정기적인 취약점 스캐닝 및 모의 해킹을 통해 외부 노출 시스템의 보안 취약점을 지속적으로 점검하고, 발견된 취약점에 대한 패치 및 보안 설정 강화 계획을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →