← 위협 인사이트 목록
주의2026년 5월 28일· HelpNetSecurity

해커들이 IT 직원을 사칭하며 사무실 문을 두드리고 있습니다


핵심 요약

FBI는 사일런트 랜섬 그룹(SRG)이 IT 직원을 사칭하여 피해 기업 사무실에 직접 방문하는 물리적 사회공학 기법을 통해 법률, 보험, 금융, 의료 부문 기업들을 표적으로 삼고 있다고 경고했습니다. 이 공격은 사이버 범죄자들이 이례적으로 물리적 접근을 시도하여 신뢰 관계를 악용(T1199)하고, 내부 시스템에 대한 초기 접근 권한을 확보하려는 전술입니다. 이는 기술적 방어뿐만 아니라 물리적 보안 통제, 임직원 보안 인식 교육, 그리고 신원 확인 절차의 중요성을 강조하며, IT 감사인은 이러한 비기술적 위협에 대한 내부 통제 취약점을 점검해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치물리적 접근 통제 시스템(출입카드, 생체인식 등)의 로그를 주기적으로 검토하고, 비정상적인 접근 시도를 탐지할 수 있는 모니터링 시스템을 구축 및 운영할 것을 권고함.
  • 관리적 조치사무실 및 주요 정보시스템 구역에 대한 물리적 보안 정책을 강화하고, 방문객 및 외부 협력업체 직원에 대한 신원 확인, 출입 기록 관리, 동반 출입 의무화 등 방문객 관리 절차를 재정비 및 철저히 이행할 것을 권고함.
  • 관리적 조치임직원을 대상으로 IT 직원을 사칭하는 등 사회공학적 공격 수법과 물리적 보안 위협에 대한 인식을 높이고, 의심스러운 상황 발생 시 보고 체계를 포함한 대응 방법을 숙지시키기 위한 정기적인 보안 교육을 강화할 것을 권고함.
  • 관리적 조치내부 IT 인력 및 외부 협력업체 직원의 신원 확인 절차를 의무화하고, 신분증 위조 여부 확인 및 출입 권한 부여/회수 절차를 명확히 수립하여 운영할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗