주의2026년 3월 20일· Infosecurity
랜섬웨어 제휴사, '더 젠틀맨' 작전 세부 정보 노출
핵심 요약
랜섬웨어 제휴사 '더 젠틀맨'이 FortiGate 익스플로잇, BYOVD(Bring Your Own Vulnerable Driver) 회피, Qilin 분할 전술 등 고도화된 공격 기법을 활용한 작전 세부 정보를 노출했습니다. 이는 초기 침투(Initial Access)를 위해 널리 사용되는 네트워크 장비의 취약점을 악용하고, 시스템 권한 상승 및 방어 회피(Defense Evasion)를 위해 BYOVD 기법을 사용하는 등 다단계 공격 전술을 포함합니다. 특히, Qilin 랜섬웨어의 분할 전술은 데이터 암호화 및 유출 과정에서 탐지를 회피하려는 시도로 분석됩니다. IT 감사인은 이러한 복합적인 위협에 대비하여 네트워크 경계 보안 시스템의 취약점 관리 실태, 엔드포인트 보안 강화, 그리고 침해 사고 대응 체계의 실효성을 중점적으로 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치FortiGate를 포함한 모든 네트워크 경계 장비에 대해 최신 보안 패치를 즉시 적용하고, 알려진 취약점(CVE)에 대한 상시 모니터링 및 신속한 대응 체계를 구축할 것을 권고함.
- ✔기술적 조치BYOVD(Bring Your Own Vulnerable Driver)와 같은 고급 방어 회피 기법을 탐지하고 차단할 수 있도록 엔드포인트 보안 솔루션(EDR/XDR)의 정책을 고도화하고, 드라이버 서명 검증 및 무결성 검사를 강화할 것을 권고함.
- ✔기술적 조치랜섬웨어 공격에 대비하여 중요 데이터에 대한 정기적인 백업을 수행하고, 백업 데이터의 무결성 및 복구 가능성을 주기적으로 검증하는 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치랜섬웨어 공격 발생 시 신속하고 효과적인 대응을 위한 침해 사고 대응 계획(IRP)을 수립하고, 모의 훈련을 통해 대응 절차의 실효성을 주기적으로 점검 및 개선할 것을 권고함.
- ✔관리적 조치네트워크 분할(Segmentation) 정책을 강화하여 내부망에서의 횡적 이동(Lateral Movement) 및 랜섬웨어 확산을 최소화하고, 중요 시스템에 대한 접근 제어를 엄격히 적용할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →