주의2026년 6월 30일· 데일리시큐
중국 해킹조직 무스탕판다, 인도 정부 침투…클라우드 서비스 악용한 새 악성코드 발견
핵심 요약
중국 해킹 조직 무스탕판다(Mustang Panda)가 인도 정부 기관 및 수력발전 분야를 대상으로 사이버 첩보 작전을 수행하여 내부 시스템을 침해했습니다. 공격자들은 정상적인 클라우드 저장 서비스를 지휘통제(C2) 채널로 악용하여 악성 통신을 일반 업무 트래픽으로 위장했으며, 3종의 신규 악성코드를 사용하여 고위 행정 담당자 컴퓨터까지 감염시켰습니다. 이는 MITRE ATT&CK의 Command and Control(TA0011) 전술 중 Cloud API(T1059.009)를 활용한 것으로, IT 감사인은 클라우드 환경에서의 보안 통제 및 모니터링 강화, 그리고 우회 공격 기법에 대한 탐지 역량 확보가 중요함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치클라우드 서비스 사용 환경에 대한 보안 설정을 강화하고, 클라우드 트래픽에 대한 심층 패킷 검사(DPI) 및 행위 기반 분석을 통해 정상 트래픽으로 위장된 악성 지휘통제(C2) 통신을 탐지할 수 있도록 보안 시스템을 고도화할 것을 권고함.
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 기능을 활용하여 신규 악성코드 및 변종 악성코드에 대한 탐지 규칙을 지속적으로 업데이트하고, 의심스러운 프로세스 실행 및 파일 접근 행위를 실시간으로 모니터링 및 차단할 수 있도록 시스템을 구축 및 운영할 것을 권고함.
- ✔관리적 조치클라우드 서비스 사용 정책을 수립하고, 클라우드 환경에서의 데이터 흐름, 접근 통제, 계정 관리 및 보안 모니터링에 대한 명확한 책임과 절차를 정의하여 임직원에게 교육 및 준수 여부를 정기적으로 점검할 것을 권고함.
- ✔관리적 조치고위 행정 담당자 등 특권 계정 사용자에 대한 보안 교육을 강화하고, 중요 시스템 접근 시 다단계 인증(MFA) 적용, 최소 권한 원칙 준수, 그리고 비정상 행위 탐지 시스템을 도입하여 특권 계정 탈취 및 악용에 대한 방어 역량을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →