Mustang Panda, LOTUSLITE로 한국 정책권 침투… 아태 APT 공세 심화
중국 APT 그룹의 한국 표적 공격으로 국가 안보 정책에 즉각적 공급망 방어 강화가 요구된다.
- Mustang Panda가 새 LOTUSLITE 변종 맬웨어를 통해 인도 은행과 한국 정책 기관을 동시 노리며 지정학적 긴장 속 아태 지역 공급망 위협을 증폭시켜 국가 인프라 보호 전략의 재설계를 촉구한다.
- 이 공격은 기존 LOTUS 프레임워크를 업그레이드한 LOTUSLITE가 고도로 은폐된 C2 통신을 활용함에 따라 한국 정부 부처의 엔드포인트 보안 체계를 CrowdStrike EDR 수준으로 상향해야 함을 시사한다.
- 글로벌 APT 트렌드에서 중국 그룹의 한국 표적이 두드러짐에 따라 EU CRA와 미국 EO 규범을 벤치마킹한 한국형 사이버 복원력 법안 제정이 시급하며 국내 보안 산업의 APT 대응 역량 육성이 국가 안보의 핵심이다.
- Mustang Panda의 전략적 표적화는 Microsoft Graph API 악용 사례와 연계되어 한국 기업들의 클라우드 공급망 보안을 강화하고 국제 정보 공유 네트워크 가입을 통해 위협 인텔리전스를 확보해야 한다.
- 이번 사건은 AI 기반 APT 진화와 맞물려 한국 정부가 빅테크 보안 플랫폼(Palo Alto, Zscaler)을 도입한 하이브리드 방어 체계를 구축함으로써 산업 육성과 안보 위기를 기회로 전환할 수 있다.
한국 정부는 APT 대응 전담팀을 강화하고 CrowdStrike 등 글로벌 파트너십을 통해 실시간 위협 공유 체계를 구축하여 지정학적 리스크 속 국가 디지털 주권을 사수하라.
주요 용어: APT(지속적 고급 위협 공격으로 국가 지원 해킹 그룹), LOTUSLITE(Mustang Panda의 맬웨어 변종으로 은폐된 정책권 침투 도구)
출처: The Hacker News