참고2026년 6월 17일· 보안뉴스
[카드뉴스] 칩셋 속 정밀하게 숨겨진 ‘백도어’… 소프트웨어 넘어 하드웨어 신뢰 무너졌다
핵심 요약
지정학적 요인으로 인해 기업들이 우회 경로로 조달한 대체 칩셋에 백도어가 정밀하게 심어져 사내 네트워크 도청 및 인프라 서버 신뢰성을 마비시키는 하드웨어 공급망 공격(MITRE ATT&CK T1195.003: Compromise Hardware Supply Chain) 사례가 증가하고 있습니다. 이는 단순 소프트웨어 악성코드 감염을 넘어 해커가 역공학을 통해 하드웨어 자체를 조작하여 침투 경로로 악용하는 고도화된 위협입니다. IT 감사인은 이러한 하드웨어 수준의 위협이 조직의 핵심 인프라 신뢰성에 미치는 영향을 심층적으로 평가하고, 조달 프로세스 및 공급망 보안 통제에 대한 감사를 강화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치핵심 IT 인프라에 사용되는 하드웨어 칩셋 및 펌웨어의 무결성을 정기적으로 검증하고, 제조사에서 제공하는 보안 업데이트 및 패치를 신속하게 적용해야 함을 권고함.
- ✔기술적 조치중요 서버 및 네트워크 장비에 대해 물리적 보안을 강화하고, 하드웨어 변조를 탐지할 수 있는 기술적 통제(예: 하드웨어 보안 모듈(HSM), 신뢰 실행 환경(TEE) 등) 도입을 검토할 것을 권고함.
- ✔관리적 조치하드웨어 및 소프트웨어 조달 시 공급망 보안 리스크 평가를 의무화하고, 신뢰할 수 있는 공급업체 선정 및 계약 관리를 강화하는 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치CISO 주관으로 하드웨어 공급망 보안 위협에 대한 전사적 인식을 제고하고, 관련 리스크 관리 프로세스를 정립하여 주기적으로 점검 및 개선할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →