← 위협 인사이트 목록
주의2026년 3월 26일· TheHackerNews

코루나 iOS 키트, 최근 대규모 공격에서 2023년 트라이앵귤레이션 익스플로잇 코드 재사용


핵심 요약

카스퍼스키 조사에 따르면, 최근 발견된 코루나(Coruna) iOS 익스플로잇 키트가 2023년 오퍼레이션 트라이앵귤레이션(Operation Triangulation) 캠페인에서 사용된 커널 익스플로잇의 업데이트된 버전을 재사용하고 있습니다. 이는 애플 iOS 기기의 핵심 운영체제인 커널 수준의 취약점을 악용하여 기기 제어권을 탈취하고 민감 정보에 접근할 수 있는 고도화된 공격 수법입니다. IT 감사인은 조직 내 임직원이 사용하는 iOS 단말기의 보안 취약점 관리 실태, 위협 인텔리전스 활용 여부, 그리고 엔드포인트 보안 솔루션의 탐지 및 대응 역량을 중점적으로 점검하여 잠재적인 데이터 유출 및 서비스 중단 리스크를 식별해야 합니다.

💡 개선 권고안

  • 기술적 조치조직 내 모든 iOS 단말기에 대해 최신 보안 패치를 즉시 적용하고, 자동 업데이트 기능을 활성화하여 알려진 취약점을 통한 공격 경로를 최소화할 것을 권고함.
  • 기술적 조치모바일 기기 관리(MDM) 또는 엔드포인트 탐지 및 대응(EDR/XDR) 솔루션을 도입하거나 기존 솔루션의 정책을 강화하여 iOS 단말기의 보안 설정을 중앙에서 통제하고, 비정상 행위 및 악성코드 탐지 기능을 고도화할 것을 권고함.
  • 관리적 조치사이버 위협 인텔리전스(CTI)를 정기적으로 수집하고 분석하는 프로세스를 강화하여 '오퍼레이션 트라이앵귤레이션'과 같은 고도화된 위협 캠페인의 전술, 기술 및 절차(TTPs)를 파악하고, 이를 보안 시스템의 탐지 규칙 및 사고 대응 절차에 반영할 것을 권고함.
  • 관리적 조치임직원의 모바일 기기 사용에 대한 보안 정책을 명확히 수립하고, 최신 모바일 위협 및 안전한 기기 사용 방법에 대한 정기적인 보안 교육을 시행하여 임직원의 보안 인식을 제고할 것을 권고함.
  • 관리적 조치모바일 기기 보안 사고 발생 시 신속하게 대응할 수 있도록 사고 대응 절차를 수립하고, 커널 익스플로잇과 같은 고도화된 공격 시나리오를 포함한 모의 훈련을 주기적으로 실시하여 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗