주의2026년 3월 30일· SANS ISC
TeamPCP 공급망 캠페인: 업데이트 004 - Databricks, 주장된 침해 조사 중, TeamPCP 이중 랜섬웨어 운영, AstraZeneca 데이터 공개 (3월 30일 월요일)
핵심 요약
TeamPCP 위협 그룹이 공급망 캠페인을 통해 Databricks를 포함한 여러 조직을 침해하고 이중 랜섬웨어 공격을 수행하여 AstraZeneca의 데이터가 공개되는 사고가 발생했습니다. 공격자들은 소프트웨어 공급망을 조작(MITRE ATT&CK T1195.002 Compromise Software Supply Chain)하여 초기 접근 권한을 확보한 후, 데이터를 유출하고 암호화하는 이중 랜섬웨어 전술을 사용했습니다. 이러한 공급망 공격은 국내 금융·공공·IT 서비스 조직이 사용하는 외부 서비스 및 소프트웨어의 보안 취약점이 내부 시스템으로 전이될 수 있음을 시사하며, 외부 공급망 리스크 관리가 IT 감사 및 정보보호의 핵심 과제임을 강조합니다.
💡 개선 권고안
- ✔기술적 조치중요 데이터에 대한 다중 백업 전략을 수립하고, 백업 데이터의 무결성 및 복구 가능성을 주기적으로 검증하여 이중 랜섬웨어 공격으로 인한 데이터 손실에 대비할 것을 권고함.
- ✔기술적 조치공급망 내 소프트웨어 및 라이브러리에 대한 보안 취약점 스캐닝 및 무결성 검증을 자동화하고, 알려진 취약점(CVE)에 대한 패치 및 업데이트를 신속하게 적용할 것을 권고함.
- ✔관리적 조치외부 서비스 제공업체(CSP) 및 서드파티 소프트웨어 공급망에 대한 보안 리스크 평가 및 관리 절차를 강화하고, 계약서에 보안 요구사항 및 사고 발생 시 책임 범위를 명확히 명시할 것을 권고함.
- ✔관리적 조치공급망 보안 사고에 대비하여 비상 계획 및 복구 절차를 수립하고, 정기적인 모의훈련을 통해 사업 연속성 확보 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →