← 위협 인사이트 목록
주의2026년 3월 21일· BleepingComputer

Microsoft Azure Monitor 알림, 콜백 피싱 공격에 악용


핵심 요약

Microsoft Azure Monitor 알림 기능이 공격자들에 의해 악용되어 Microsoft 보안 팀을 사칭한 콜백 피싱 이메일 발송에 사용되고 있다. 공격자들은 Azure의 정식 알림 시스템을 활용하여 무단 청구 경고를 가장한 이메일을 보내고, 이를 통해 피해자가 콜백을 유도하여 추가적인 사회공학적 공격을 시도한다. 이는 클라우드 서비스의 신뢰성 있는 알림 채널이 피싱 공격의 신뢰도를 높이는 데 악용될 수 있음을 시사하며, IT 감사인은 클라우드 알림 시스템의 보안 설정 및 임직원 피싱 방어 역량 강화를 위한 교육 및 모의 훈련의 필요성을 인지해야 한다.

💡 개선 권고안

  • 기술적 조치이메일 게이트웨이의 스팸 필터, 악성 첨부 샌드박스, SPF, DKIM, DMARC 등 이메일 보안 통제를 최신 위협 정보에 기반하여 지속적으로 고도화하고, 피싱 메일 탐지 및 차단 성능을 정기적으로 검증할 것을 권고함.
  • 기술적 조치클라우드 서비스(Azure)의 모니터링 및 알림 시스템 설정을 검토하여, 비정상적인 알림 발송 패턴이나 악용 시도를 탐지할 수 있는 규칙을 강화하고, SIEM/SOAR 솔루션과 연동하여 자동화된 대응 체계를 구축할 것을 권고함.
  • 관리적 조치임직원을 대상으로 콜백 피싱, 사회공학적 공격, 클라우드 서비스 알림 사칭 등 최신 위협 동향을 반영한 보안 교육 및 모의 훈련을 정기적으로 실시하고, 의심스러운 이메일 및 알림에 대한 신고 절차를 명확히 수립 및 시행할 것을 권고함.
  • 관리적 조치클라우드 서비스 제공자(Microsoft Azure)의 보안 관행 및 서비스 제공에 대한 정기적인 모니터링 및 검토 절차를 강화하고, 클라우드 환경에서 발생하는 잠재적 이상 이벤트에 대한 사고 대응 계획을 점검 및 개선할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗