주의2026년 5월 8일· Infosecurity
호주 사이버 보안 센터, ClickFix 공격에 대한 경고 발령
핵심 요약
호주 사이버 보안 센터(ACSC)는 ClickFix를 악용하여 Vidar 정보 탈취 악성코드를 유포하는 캠페인에 대해 경고했습니다. 이 캠페인은 특정 도구를 악용하여 악성코드를 배포하며, 이는 Initial Access(TA0001) 및 Credential Access(TA0006)와 같은 전술을 통해 조직의 민감 정보를 탈취하려는 시도로 분석됩니다. IT 감사인은 이러한 정보 탈취 악성코드 유포 방식에 대한 내부 통제 및 보안 시스템의 방어 역량을 점검하고, 임직원 대상의 보안 인식 교육을 강화하여 잠재적 데이터 유출 및 재무 손실 리스크를 선제적으로 관리해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치엔드포인트 탐지 및 대응(EDR) 솔루션의 악성코드 탐지 규칙을 최신 위협 인텔리전스(특히 Vidar와 같은 정보 탈취 악성코드)에 기반하여 주기적으로 업데이트하고, 의심스러운 프로세스 및 네트워크 연결을 실시간으로 모니터링 및 차단하는 기능을 강화할 것을 권고함.
- ✔기술적 조치웹 필터링 및 이메일 보안 시스템을 강화하여 악성코드 유포에 사용될 수 있는 악성 웹사이트 접속 및 피싱 이메일 유입을 사전에 차단하고, 알려지지 않은 외부 도구 사용에 대한 통제를 강화할 것을 권고함.
- ✔관리적 조치외부 서비스 및 도구 사용에 대한 보안성 검토 절차를 수립하고, 승인되지 않은 외부 도구(예: ClickFix와 유사한 서비스)의 사용을 통제하기 위한 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 정보 탈취 악성코드의 유포 수법(예: 피싱, 악성 웹사이트 접속, 악성 파일 다운로드) 및 감염 시 대응 절차에 대한 보안 인식 교육을 정기적으로 실시하고, 모의 훈련을 통해 교육 효과를 측정 및 개선할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →