네덜란드 경찰 피싱 침투로 공공기관 보안 취약성 국제 경고
네덜란드 경찰청이 피싱 공격으로 보안 침해를 인정하며 유럽 공공 부문의 피싱 대응 미흡을 드러내고 있습니다.
- 네덜란드 경찰은 내부 직원 대상 피싱 캠페인으로 시스템 침투를 당하고 민감 수사 데이터 노출 가능성을 공식 확인합니다.
- 공격자는 가짜 이메일로 자격증명을 탈취하며 경찰 네트워크 내 이동을 시도하고 국제 범죄 네트워크와 연계된 정황이 포착됩니다.
- 이번 사건은 EU NIS2 협약 하에서 공공기관의 피싱 훈련 의무를 재강조하며 회원국 간 보안 수준 격차를 노출시킵니다.
- 경찰은 즉시 MFA 강화와 SIEM 시스템 업그레이드를 실시하며 다른 EU 기관에 유사 공격 대응 가이드라인을 배포합니다.
- 이 침해는 공공 부문 보안이 국가 안보의 최우선 과제임을 상기시키며 한국 정부의 피싱 대응 정책 국제 벤치마킹을 촉구합니다.
이번 사건은 공공기관 피싱 취약성이라는 점에서 주목할 필요가 있다. 단기적으로는 전 직원 피싱 훈련, 중장기적으로는 제로 트러스트 도입 대응이 필요하다.