주의2026년 2월 23일· Infosecurity
러시아 사이버 위협 행위자, GenAI 이용해 Fortinet 방화벽 침해
핵심 요약
러시아 사이버 위협 행위자가 GenAI 도구를 활용하여 Fortinet FortiGate 방화벽 인스턴스를 성공적으로 침해하는 공격 워크플로우를 배포했습니다. 이는 낮은 숙련도의 공격자도 인공지능 도구(T1588.007)를 활용하여 복잡한 공격 스크립트나 전략을 생성, 배포할 수 있게 됨으로써, 방화벽 설정 변경(T1562.013) 등 네트워크 보안 장비에 대한 공격 역량이 강화되고 있음을 시사합니다. IT 감사인은 이러한 AI 기반 공격 트렌드를 인지하고, 네트워크 보안 장비의 설정 및 접근 제어에 대한 감사 절차를 강화하며, 최신 위협에 대한 방어 체계의 적절성을 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치Fortinet FortiGate 등 네트워크 보안 장비의 최신 보안 패치를 신속하게 적용하고, 불필요한 서비스 포트 및 프로토콜을 비활성화하는 등 보안 설정을 강화할 것을 권고함.
- ✔기술적 조치방화벽 정책 변경 이력을 철저히 관리하고, 비정상적인 접근 및 정책 변경 시도를 실시간으로 탐지하여 관리자에게 즉시 알림을 제공하는 시스템을 강화할 것을 권고함.
- ✔관리적 조치GenAI를 활용한 새로운 공격 기법에 대한 위협 인텔리전스를 지속적으로 수집하고, 이를 기반으로 보안 정책 및 대응 절차를 주기적으로 업데이트할 것을 권고함.
- ✔관리적 조치네트워크 보안 장비에 대한 접근 제어 정책을 최소 권한 원칙(Principle of Least Privilege)에 따라 수립하고, 다단계 인증(MFA)을 적용하여 불필요한 접근을 제한할 것을 권고함.
- ✔관리적 조치정기적인 모의 해킹 및 취약점 점검을 통해 네트워크 보안 장비의 설정 미흡점 및 잠재적 취약점을 식별하고 개선할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →