← 위협 인사이트 목록
주의2026년 3월 21일· TheHackerNews

FBI, 러시아 해커들이 시그널, 왓츠앱을 대규모 피싱 공격 대상으로 삼고 있다고 경고


핵심 요약

CISA와 FBI는 러시아 정보기관과 연계된 위협 행위자들이 고가치 개인들의 계정을 탈취하기 위해 왓츠앱, 시그널 등 상업용 메시징 애플리케이션(CMA)을 대상으로 대규모 피싱 캠페인을 벌이고 있다고 경고했습니다. 이 캠페인은 주로 사회공학적 기법을 활용하여 개인의 인증 정보를 탈취하고, 이를 통해 기업 네트워크 접근이나 민감 정보 유출을 시도할 수 있습니다. IT 감사인은 임직원, 특히 고위험군으로 분류되는 고가치 개인들의 개인 기기 및 상업용 메시징 앱 사용에 대한 보안 정책 준수 여부를 점검하고, 피싱 공격에 대한 인식 제고 및 대응 체계 강화를 핵심 감사 시사점으로 삼아야 합니다.

💡 개선 권고안

  • 기술적 조치핵심 시스템 및 원격 접속(VPN, VDI, 클라우드 관리 콘솔 등)에 대해 피싱 저항성이 높은 다단계 인증(MFA) 방식(예: FIDO2/WebAuthn 기반 하드웨어 보안키, PKI 기반 스마트카드)을 도입하고 적용 범위를 확대할 것을 권고함.
  • 관리적 조치CISA, FBI 등 신뢰할 수 있는 외부 기관의 사이버 위협 인텔리전스를 정기적으로 수집하고, 이를 조직의 정보보호 책임자 및 관련 실무 부서에 신속하게 공유하여 보안 정책 및 대응 전략 수립에 활용하는 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치임직원, 특히 고가치 개인으로 분류되는 임원 및 핵심 인력의 상업용 메시징 앱(CMA) 사용에 대한 보안 정책을 명확히 수립하고, 개인 기기 사용 시 보안 수칙 및 기업 정보 취급 가이드라인을 포함한 정기적인 보안 교육을 강화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 러시아 해커들의 상업용 메시징 앱 피싱 공격 사례를 포함한 최신 피싱 공격 기법에 대한 모의 훈련을 정기적으로 실시하고, 훈련 결과를 분석하여 미흡한 부분을 개선하며 임직원의 보안 인식 수준을 지속적으로 향상시킬 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗