참고2026년 6월 2일· SANS ISC
New Wave Of Phishing Emails with SVG Files, (Tue, Jun 2nd)
핵심 요약
SANS ISC에서 SVG 파일을 이용한 새로운 형태의 피싱 이메일이 대량으로 유포되고 있음이 확인되었습니다. 공격자들은 이미지 파일로 위장한 SVG 파일 내에 악성 페이로드를 숨겨 이메일 보안 솔루션의 콘텐츠 필터를 우회(T1027.017 SVG Smuggling)하고, 수신자가 파일을 실행하도록 유도하는 피싱(T1566 Phishing) 전술을 사용합니다. 이는 URL 없이 악성 콘텐츠를 전달하는 효과적인 방법입니다. IT 감사인은 이러한 신종 피싱 기법이 내부 통제를 우회할 수 있음을 인지하고, 이메일 보안 시스템의 탐지 능력과 임직원 보안 인식 교육의 실효성을 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치이메일 보안 게이트웨이 및 APT 방어 솔루션의 SVG 파일 분석 및 차단 기능을 강화하고, 최신 위협 인텔리전스를 지속적으로 업데이트하여 SVG 스머글링과 같은 신종 피싱 기법을 효과적으로 탐지 및 차단할 것을 권고함.
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 정책을 고도화하여 SVG 파일 실행 시 발생하는 비정상적인 프로세스 동작이나 악성 페이로드 실행 시도를 즉시 탐지하고 차단할 수 있도록 설정 및 주기적으로 검증할 것을 권고함.
- ✔기술적 조치파일 기반의 악성코드 유입을 방지하기 위해 샌드박스(Sandbox) 기반의 동적 분석 시스템을 도입하거나 기존 시스템의 SVG 파일 분석 정책을 강화하여 악성 행위 탐지율을 높일 것을 권고함.
- ✔관리적 조치임직원 대상 정보보호 교육 프로그램에 SVG 스머글링과 같이 진화하는 피싱 공격 기법에 대한 내용을 포함하고, 실제 사례 기반의 모의 훈련을 주기적으로 실시하여 임직원의 보안 인식 수준을 향상시킬 것을 권고함.
- ✔관리적 조치정보보호 및 IT 감사 부서는 이메일 보안 시스템의 탐지 및 차단 로그, EDR 로그 등을 주기적으로 검토하여 신종 피싱 공격 기법에 대한 방어 체계의 효과성을 점검하고 개선 방안을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →