참고2026년 4월 22일· 보안뉴스
이란 정보국의 ‘다중 인격’ 해킹 전술? 독립 해커인 척하며 세계 안보 농락해
핵심 요약
이란 정보국(MOIS)이 '홈랜드 저스티스', '카르마', '한다라' 등 세 개의 독립 해커 조직으로 위장하여 14개월간 잠복하며 데이터 탈취 및 파괴, 심리전까지 병행하는 장기간의 사이버 공작을 수행했습니다. 이들은 동일한 인프라를 사용하여 '보이드 맨티코어'라는 실체가 드러났으며, 이는 국가 배후 공격자의 고도화된 기만 전술을 보여줍니다. IT 감사인은 이러한 국가 배후 공격자의 기만 전술과 장기적인 잠복 공격에 대비하여 조직의 위협 탐지 및 대응 역량이 충분한지, 그리고 공급망 보안 및 심리전 대비 체계가 갖춰져 있는지 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치SIEM, EDR, XDR 등 위협 탐지 및 대응 솔루션의 탐지 규칙을 국가 배후 공격자(APT)의 최신 전술, 기법, 절차(TTPs)를 반영하여 지속적으로 고도화하고, 특히 장기간 잠복하는 공격을 식별할 수 있는 행위 기반 분석 및 이상 징후 탐지 기능을 강화할 것을 권고함.
- ✔기술적 조치조직의 핵심 시스템 및 데이터에 대한 접근 통제를 강화하고, 다단계 인증(MFA)을 필수적으로 적용하며, 불필요한 서비스 포트 및 프로토콜을 차단하여 공격 표면을 최소화할 것을 권고함.
- ✔관리적 조치공급망 보안 관리 체계를 강화하여 외부 협력업체 및 서비스 제공자에 대한 보안 실사를 강화하고, 계약서에 명확한 보안 요구사항 및 사고 발생 시 책임 소재를 명시하며, 정기적인 보안 감사를 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 국가 배후 공격자의 기만 전술, 사회공학적 공격, 심리전 등에 대한 최신 위협 정보를 포함한 보안 교육을 정기적으로 실시하여 보안 인식을 제고하고, 의심스러운 활동 보고 절차를 명확히 수립 및 시행할 것을 권고함.
- ✔관리적 조치정보보호 거버넌스 체계를 강화하여 CISO 및 경영진이 국가 배후 공격과 같은 고도화된 위협에 대한 최신 정보를 정기적으로 보고받고, 이에 기반한 전략적 의사결정을 통해 정보보호 투자 및 정책을 수립할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →