← 위협 인사이트 목록
주의2026년 3월 20일· CISA

러시아 정보기관, 상업용 메시징 애플리케이션 계정 표적 공격


핵심 요약

러시아 정보기관과 연계된 사이버 행위자들이 상업용 메시징 애플리케이션(CMA) 사용자 계정을 표적으로 삼아 지속적인 피싱 캠페인을 벌이고 있다고 CISA와 FBI가 경고했습니다. 이 캠페인은 애플리케이션 자체의 암호화는 우회하지 못했지만, 개별 사용자 계정의 인증 정보를 탈취하여 수천 개의 계정에 무단 접근하는 데 성공했으며, 이를 통해 피해자의 메시지와 연락처 목록을 확인하고 추가 피싱 공격을 수행했습니다. IT 감사인은 이러한 사회공학적 공격이 조직의 정보보호 통제 및 임직원 보안 인식 수준에 미치는 영향을 심층적으로 평가하고, 다중 인증(MFA) 도입 및 사용자 교육 강화의 필요성을 핵심 시사점으로 인식해야 합니다.

💡 개선 권고안

  • 기술적 조치임직원이 사용하는 모든 업무 관련 상업용 메시징 애플리케이션(CMA) 및 기타 업무 시스템에 대해 다중 인증(MFA) 적용을 의무화하고, MFA 우회 공격에 대비한 추가적인 보안 강화 방안을 검토 및 적용해야 함을 권고함.
  • 기술적 조치엔드포인트 보안 솔루션(EDR) 및 이메일 보안 게이트웨이(ESG)의 피싱 탐지 및 차단 규칙을 최신 위협 인텔리전스(예: CISA/FBI 경고)를 기반으로 지속적으로 업데이트하고, 제로 트러스트(Zero Trust) 원칙에 따라 사용자 및 기기 접근 통제를 강화할 것을 권고함.
  • 관리적 조치피싱, 스미싱 등 사회공학적 공격 기법에 대한 임직원 보안 인식 교육을 정기적으로 실시하고, 실제 사례 기반의 모의 훈련을 통해 위협 식별 및 보고 역량을 강화할 것을 권고함.
  • 관리적 조치상업용 메시징 애플리케이션(CMA) 사용에 대한 명확한 보안 정책 및 가이드라인을 수립하고, 비업무용 CMA 사용에 대한 통제 방안을 마련하여 정보 유출 리스크를 최소화할 것을 권고함.
  • 관리적 조치침해사고 발생 시 신속하게 대응하고 피해를 최소화하기 위한 비상 계획 및 절차를 수립하고, 관련 부서 간의 협력 체계를 강화하여 위협 인텔리전스 공유 및 공동 대응 역량을 향상시킬 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗