← 위협 인사이트 목록
주의2026년 8월 6일· BleepingComputer

COLDCARD 보안 감사 피싱 공격으로 원격 접속 도구 설치


핵심 요약

최근 COLDCARD 지갑 취약점 및 비트코인 도난 의혹을 악용하는 피싱 캠페인이 사용자들을 대상으로 ScreenConnect 원격 접속 소프트웨어 설치를 유도하고 있습니다. 이 캠페인은 사회공학적 기법인 피싱(MITRE ATT&CK: T1566 – Phishing)을 통해 사용자의 신뢰를 얻고, 합법적인 원격 접속 도구(MITRE ATT&CK: T1219 – Remote Access Tools)를 설치하게 하여 시스템에 대한 통제권을 확보하려는 전술을 사용합니다. 이는 사용자의 보안 인식 부족과 원격 접속 도구에 대한 통제 미흡이 결합될 때 발생하는 전형적인 초기 침투 경로(Initial Access)입니다. IT 감사인 및 CISO는 이러한 피싱 공격에 대한 사용자 교육 강화, 원격 접속 통제 정책 점검, 그리고 피싱 저항성 인증 도입의 필요성을 인지해야 합니다.

💡 개선 권고안

  • 기술적 조치관리 시스템, 중요 정보 시스템 및 원격 접속(VPN 등)에 대한 인증 시 FIDO2/WebAuthn 기반 하드웨어 보안키와 같은 피싱 저항성 다중 인증(MFA) 솔루션을 도입 및 적용해야 함을 권고함.
  • 기술적 조치엔드포인트 보안 솔루션(EDR) 및 네트워크 보안 솔루션에서 ScreenConnect와 같은 원격 접속 도구의 비정상적인 설치 및 실행, 외부 통신 시도를 탐지하고 차단하는 규칙을 고도화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 최신 피싱 공격 기법, 사회공학적 위협, 그리고 원격 접속 도구의 안전한 사용에 대한 정기적이고 실질적인 보안 인식 교육 및 모의 훈련을 강화할 것을 권고함.
  • 관리적 조치원격 접속 도구의 설치 및 사용에 대한 명확한 정책을 수립하고, 승인된 도구만 사용하도록 통제하며, 비인가 원격 접속 도구 탐지 및 차단 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치최신 위협 인텔리전스를 지속적으로 수집하고, 이를 기반으로 조직의 정보 자산에 대한 위험 평가를 주기적으로 업데이트하여 잠재적 위협에 대한 선제적 대응 체계를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗