← 위협 인사이트 목록
주의2026년 4월 7일· BleepingComputer

마이크로소프트, 메두사 랜섬웨어 제휴 조직의 제로데이 공격 연루 발표


핵심 요약

마이크로소프트는 중국 기반의 사이버 범죄 그룹 Storm-1175가 메두사 랜섬웨어 배포를 위해 n-day 및 제로데이 익스플로잇을 사용한 고속 공격에 연루되었음을 발표했습니다. 이 그룹은 알려지지 않은 취약점(제로데이)과 기존 취약점(n-day)을 악용하여 초기 접근(Initial Access)을 확보하고, 랜섬웨어 페이로드를 배포하여 시스템을 감염시키는 전술을 사용합니다. 이는 공격자가 사전에 취약점을 확보하거나 구매하여 공격 역량을 강화(T1588.005 Exploits)하는 전형적인 수법입니다. IT 감사인은 조직의 자산에 대한 최신 취약점 관리 및 제로데이 공격에 대비한 심층 방어 전략의 유효성을 점검하고, 비상 대응 계획의 실효성을 평가해야 합니다.

💡 개선 권고안

  • 기술적 조치모든 시스템 및 소프트웨어에 대한 최신 보안 패치를 신속하게 적용하고, 제로데이 취약점에 대비하여 가상 패치(Virtual Patching) 솔루션 도입 및 운영을 검토할 것을 권고함.
  • 기술적 조치EDR, XDR, SIEM 등 보안 솔루션의 탐지 및 대응 규칙을 실제 제로데이 및 랜섬웨어 공격 사례와 연계하여 지속적으로 고도화하고, 위협 인텔리전스(TI) 연동을 강화하여 최신 위협에 대한 가시성을 확보할 것을 권고함.
  • 기술적 조치중요 데이터에 대한 백업 및 복구 시스템을 주기적으로 점검하고, 백업 데이터의 무결성 및 복구 가능성을 검증하는 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치제로데이 공격 및 랜섬웨어와 같은 고도화된 위협에 대한 비상 대응 계획을 수립하고, 모의 훈련을 통해 대응 프로세스의 실효성을 주기적으로 검증하여 임직원의 대응 역량을 강화할 것을 권고함.
  • 관리적 조치정보보호 관리체계(ISMS-P)의 취약점 관리 프로세스를 재검토하고, 제로데이 위협에 대한 선제적 대응 및 사후 분석 역량을 강화하기 위한 정책 및 절차를 수립할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗