← 위협 인사이트 목록
경보2026년 2월 18일· Infosecurity

중국 APT 그룹, 델 제로데이 2년간 악용


핵심 요약

중국 APT 그룹이 델 리커버포인트 for 가상 머신(Dell RecoverPoint for Virtual Machines)의 CVSS 10.0 제로데이 취약점을 2년간 악용하는 캠페인을 맨디언트가 공개했습니다. 공격자들은 이 취약점을 활용하여 가상 머신 환경에 대한 무단 접근 및 제어 권한을 획득했으며, 이는 시스템의 핵심 방어 기능을 우회(T1211)하고 관리자 권한 명령(T1675)을 실행하는 데 사용되었을 것으로 분석됩니다. IT 감사인은 가상화 환경 및 재해 복구 시스템의 보안 취약점 관리 프로세스, 특히 제로데이 공격에 대한 탐지 및 대응 체계의 적절성을 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치델 리커버포인트 for 가상 머신을 포함한 모든 가상화 및 재해 복구 솔루션에 대해 벤더사에서 제공하는 최신 보안 패치 및 업데이트를 즉시 적용하고, 해당 취약점(CVSS 10.0)에 대한 보완 조치가 완료되었는지 철저히 점검할 것을 권고함.
  • 기술적 조치가상화 환경 및 재해 복구 시스템에 대한 접근 통제를 강화하고, 관리자 계정에 대해 다단계 인증(MFA)을 의무화하며, 최소 권한 원칙을 적용하여 불필요한 권한 부여를 제한할 것을 권고함.
  • 기술적 조치가상화 환경 및 재해 복구 시스템의 모든 관리 활동 및 접근 시도에 대한 상세 로그를 기록하고, SIEM(보안 정보 및 이벤트 관리) 시스템과 연동하여 비정상적인 행위를 실시간으로 탐지하고 경고하는 체계를 구축 및 고도화할 것을 권고함.
  • 관리적 조치제로데이 취약점 및 APT 공격에 대비하기 위한 위협 인텔리전스(Threat Intelligence) 수집 및 분석 역량을 강화하고, 이를 기반으로 보안 정책 및 침해 사고 대응 계획을 주기적으로 업데이트 및 모의 훈련을 시행할 것을 권고함.
  • 관리적 조치핵심 IT 인프라(가상화, 재해 복구 시스템 등)에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 조치 프로세스를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗