참고2026년 7월 9일· SecurityWeek
중국 연계 APT, 새로운 'Leash' 백도어로 무기고 확장
핵심 요약
중국 연계 APT 그룹이 'LapDogs' 캠페인을 통해 SOHO 라우터를 겨냥한 새로운 백도어(LongLeash, DogLeash, JarLeash)를 활용하여 악성코드 툴킷을 확장했습니다. 이는 공격자가 네트워크 장비의 취약점을 악용하여 초기 접근(Initial Access)을 확보하고, 백도어를 통해 지속적인 접근(Persistence) 및 명령 제어(Command and Control)를 유지하려는 전술로 분석됩니다. IT 감사인은 조직의 네트워크 경계 보안, 특히 SOHO 라우터와 같은 엣지 장비에 대한 보안 통제 및 펌웨어 무결성 검증 절차의 적정성을 점검하여 잠재적인 침해 위험을 조기에 식별해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 모든 SOHO 라우터 및 엣지 네트워크 장비에 대해 최신 보안 펌웨어를 적용하고, 불필요한 서비스 포트를 비활성화하며, 강력한 인증 메커니즘을 적용하여 무단 접근을 방지할 것을 권고함.
- ✔기술적 조치네트워크 장비의 설정 변경 이력 및 접근 로그를 주기적으로 검토하고, 비정상적인 활동을 탐지하기 위한 SIEM(보안 정보 및 이벤트 관리) 또는 NMS(네트워크 관리 시스템) 연동을 강화하여 실시간 모니터링 체계를 구축할 것을 권고함.
- ✔관리적 조치원격 근무 환경 및 소규모 사무실(SOHO)에 대한 보안 정책을 수립하고, 해당 환경에서 사용되는 네트워크 장비에 대한 자산 관리, 취약점 관리, 패치 관리 절차를 명확히 정의하여 시행할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 SOHO 라우터 및 개인 네트워크 장비의 보안 중요성에 대한 교육을 강화하고, 안전한 사용 가이드라인을 배포하여 보안 인식 수준을 향상시킬 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →