참고2026년 2월 3일· KrebsOnSecurity
흩어진 랩서스 샤이니헌터스에게 먹이를 주지 마세요
핵심 요약
스캐터드 랩서스 샤이니헌터스(SLSH)는 피해 기업의 경영진과 가족을 괴롭히고, 언론 및 규제 기관에 침해 사실을 공개하는 등 비전통적인 전술을 사용하여 데이터 유출 및 금전적 갈취를 시도하는 악명 높은 랜섬웨어 그룹입니다. 이들은 지불 후에도 약속을 지키지 않는 신뢰할 수 없는 행태를 보이며, 전문가들은 어떠한 대응도 추가적인 괴롭힘을 조장할 뿐이므로 돈을 지불하지 않는 것이 유일한 승리 전략이라고 경고합니다. IT 감사인은 이러한 비전통적이고 심리적 압박을 가하는 위협에 대비하여 강력한 사이버 위협 인텔리전스 관리, 포괄적인 사고 대응 계획, 그리고 임직원 및 경영진에 대한 보안 인식 교육의 중요성을 강조해야 합니다.
💡 개선 권고안
- ✔기술적 조치도입된 EDR, SIEM, XDR 솔루션의 탐지 및 대응 규칙을 SLSH와 같은 최신 랜섬웨어 공격 전술에 맞춰 지속적으로 고도화하고, 오탐 및 미탐을 최소화하기 위한 정기적인 튜닝 및 성능 검증 절차를 수립 및 적용해야 함을 권고함.
- ✔기술적 조치핵심 시스템 및 데이터에 대한 다중 백업 전략(3-2-1 규칙 등)을 수립하고, 백업 데이터의 무결성 및 복구 가능성을 주기적으로 검증하여 랜섬웨어 공격으로 인한 데이터 손실에 대비할 것을 권고함.
- ✔관리적 조치SLSH와 같이 비전통적인 갈취 전술을 사용하는 랜섬웨어 그룹에 대한 최신 위협 인텔리전스를 지속적으로 수집하고, 이를 기반으로 사고 대응 계획(IRP) 및 위기 관리(Crisis Management) 절차를 고도화할 것을 권고함.
- ✔관리적 조치경영진 및 주요 임직원을 포함한 모든 구성원을 대상으로 사회공학적 공격, 개인정보 유출 위협, 그리고 랜섬웨어 공격 시 대응 방안에 대한 정기적이고 실질적인 보안 인식 교육을 강화할 것을 권고함.
- ✔관리적 조치랜섬웨어 감염 및 데이터 유출 사고 발생 시, 언론 및 규제 기관과의 커뮤니케이션 전략을 포함한 포괄적인 위기 커뮤니케이션 계획을 수립하고, 모의 훈련을 통해 실효성을 검증할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →