The 사이버 보안 및 인프라 보안 기관 (CISA) 최근 모든 조직을 멈춰 세울 긴급 경보가 발령되었습니다. 여러 위협 그룹이 iOS 및 Android 기기에서 인기 있는 메시징 앱을 표적으로 삼아 상업용 스파이웨어를 적극적으로 배포하고 있습니다. 그들의 목표는 분명합니다. 개인 대화를 훔치고, 이동 경로를 추적하고, 모바일 기기에서 민감한 데이터를 직접 추출하는 것입니다.
최근 공격은 언론인, 반체제 인사, 공무원 등 UAE 내 고가치 표적에 집중되어 왔지만, 이러한 위협은 쉽게 가라앉지 않을 것입니다. 지적 재산권, 금융 데이터, 또는 중요 인프라를 보유한 전 세계 기관들이 바로 표적이 되고 있습니다.
참조 : CyberScoop의 보도에 따르면 UAE 거주자를 대상으로 한 적극적인 악용이 확인되었습니다.
바이러스 백신 소프트웨어가 쉽게 감지할 수 있는 기존의 맬웨어와 달리, 이 스파이웨어는 정교하고 은밀하며 현대 비즈니스가 이루어지는 플랫폼인 메시징 앱에 집중적으로 공격합니다.
기업들은 Slack, WhatsApp, Signal, Telegram, Messenger, WeChat, SMS 등을 통해 사업을 운영합니다. 이러한 채널에 침투하면 조직 전체가 위험에 빠지게 됩니다.
CISA에 따르면 이 스파이웨어는 다음과 같은 기능을 수행할 수 있습니다.
이는 지속성과 은밀성을 위해 설계된 상업용 감시 기술입니다.
CISA는 몇 가지 일반적인 감염 벡터를 식별합니다.
중요한 점: 감염되기 위해 항상 "의심스러운 링크"를 클릭할 필요는 없습니다. 하지만 대부분의 설치는 여전히 사용자가 Android 및 Apple 공식 스토어 외부에서 앱을 설치하도록 요구하는데, 이는 보안 교육을 받은 사람이라면 즉시 인지해야 할 중요한 위험 신호입니다.
문제는? 대부분의 직원이 이러한 위험을 제대로 이해하지 못하기 때문에 교육, 소통, 훈련이 필수적이라는 것입니다.
메시징 앱은 다음과 같은 이유로 궁극적인 공격 대상이 되었습니다.
모바일 기기가 이제 주요 엔드포인트가 되었지만, 대부분 회사는 여전히 모바일 보안을 선택 사항으로 취급합니다.
통제가 없는 BYOD(Bring Your Own Device)가 스파이웨어의 승리입니다.
계층형 시스템을 구현합니다.
교육은 "의심스러운 링크는 클릭하지 마세요"라는 수준을 넘어 발전해야 합니다. 직원들에게 다음과 같은 교육을 실시해야 합니다.
비즈니스 용도로 승인할 메시징 앱을 결정한 다음, 다음을 통해 나머지 앱을 차단합니다.
생각해 내다: 자신이 통제할 수 없는 것은 보호할 수 없습니다.
스파이웨어는 패치되지 않은 운영 체제의 취약점을 자주 악용합니다. "지금 업데이트"는 제안이 아닌 조직의 정책이 되어야 합니다. 워크스테이션과 모바일 기기를 포함한 모든 시스템을 최소 주 1회 재부팅하여 패치가 설치되고 시스템 메모리가 삭제되었는지 확인하십시오.
기기가 침해되더라도 공격자는 이메일, CRM, 클라우드 스토리지, 금융 시스템에 접근할 수 없습니다. 제로 트러스트 원칙은 모바일 기기에도 적용됩니다.
보호 배수: 단일 장치 침해 이후 자격 증명이 확대되는 것을 방지하기 위해 고유한 비밀번호와 FIDO(Fast Identity Online) 패스키를 갖춘 비밀번호 관리자를 배포합니다.
직원이 비즈니스 목적으로 메시징 앱을 사용하는 경우 MTD 더 이상 선택 사항이 아닙니다. 모바일 기기를 위한 엔드포인트 탐지 및 대응(EDR)이라고 생각하면 됩니다. 필수적인 보안 인프라죠.
장치가 손상되었다고 의심되는 경우 다음 프로토콜을 따르세요.
중요 사항: 모바일 스파이웨어는 지속적으로 설치되도록 설계되었습니다. 앱을 삭제한다고 해서 제거되는 것은 아닙니다.
CISA의 경고는 중요한 현실을 강조합니다. 모바일 기기는 이제 기업 환경으로 진입하는 주요 진입점으로 자리 잡았습니다.
스파이웨어는 저렴하고 효과적이며 은밀하고, 특히 기업에서 가장 많이 사용하는 앱을 노리도록 설계되었습니다. 보안 전략이 여전히 노트북, 방화벽, 이메일 검사에 집중되어 있다면 이미 뒤처지고 있는 것입니다.
모바일 보안은 선택적인 인프라가 아니라 기반입니다. 제로 트러스트 원격 우선 세계의 보안.
CISA의 경고는 직접적이며, CyberScoop의 보도도 이를 뒷받침합니다. 메시징 앱을 노리는 스파이웨어는 이론적인 것이 아닙니다. 실제로 활발하게 확산되고 있으며 효과적입니다.
최근 공격은 UAE의 고액 자산가들을 겨냥했지만, 유사한 공격이 전 세계 기업을 겨냥하는 것은 시간문제일 뿐입니다. 모바일 보안 태세를 강화하지 않는 기업은 공격자가 원하는 방식으로 위협 행위자들을 대신하여 공격할 것입니다.
행동 할 시간이되었습니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기