INTERPOL의 Operation Synergia III가 72개국을 조율해 악성 IP와 서버 45,000개를 압수하고 사이버 범죄자 94명을 체포했습니다. 이는 역사상 최대 규모의 합동 사이버 범죄 단속입니다. CISA는 Cisco SD-WAN 지침에 의무 보고 요건을 추가했고, Ivanti EPM 취약점은 KEV 카탈로그에 올랐습니다. ENISA는 EU 사이버 보안 생태계를 강화할 국제 전략 개정판을 발표했습니다. Google은 실제 공격에 악용된 Chrome 제로데이 2건을 패치했으며, 이는 Cyber Resilience Act에도 영향을 줍니다.
INTERPOL은 피싱, 악성코드 유포 및 랜섬웨어에 사용된 악성 IP 주소와 서버 45,000개를 해체했다고 발표했습니다. 작전 결과 94명이 체포됐고추가 용의자 110명이 수사를 받고 있습니다. 여러 대륙에서 전자 기기와 서버 총 212대도 압수됐습니다.
규제 영향: NIS2 국경 간 협력 — Budapest Convention — EU Cybercrime Directive — DORA ICT 사고 보고
INTERPOL의 Operation Synergia III는 지금까지 시행된 사이버 범죄 단속 가운데 가장 야심 찬 국제 공조 작전입니다. 작전은 72개 국가와 지역에 걸쳐전 세계적으로 수십억 규모의 피해를 일으킨 피싱 캠페인, 악성코드 유포망 및 랜섬웨어 작전의 기반 인프라를 겨냥했습니다.
방글라데시에서만 당국은 대출 사기, 신원 도용 및 신용카드 사기와 관련된 용의자 40명을 체포하고 전자 기기 134대를 압수했습니다. 토고에서는 주거 지역에서 소셜 미디어 계정 탈취를 포함한 사기 조직을 운영하던 용의자 10명을 검거했습니다.
이 작전은 규모 자체가 중요합니다. 단일 공조 작전에서 악성 IP 45,000개를 해체한 것은 사이버 범죄를 지탱하는 인프라도 더 이상 국제 법 집행기관의 손이 닿지 않는 영역이 아니라는 분명한 신호입니다.
독일 BKA(연방형사청), 오스트리아 Bundeskriminalamt, 스위스 FEDPOL도 Operation Synergia III에 참여했습니다. DACH 지역 조직은 INTERPOL이 각국 CERT를 통해 공개할 침해 지표와 자사 네트워크 로그를 대조해야 합니다. NIS2 규제 기관에는 이번 작전이 국경 간 정보 공유를 강조한 지침의 타당성을 입증합니다. 위협이 세계적이라면 대응 역시 세계적이어야 합니다.
CISA는 기존 Cisco Catalyst SD-WAN 지침에 의무 보고 요건을 추가하고 Ivanti Endpoint Manager 취약점을 Known Exploited Vulnerabilities(KEV) 카탈로그에 올렸습니다. 두 취약점 모두 실제 공격에 악용되고 있습니다.
규제 영향: CISA BOD 22-01 — NIS2 취약점 관리 — CRA 취약점 보고 — DORA 패치 관리
CISA가 새 지침을 발행하는 대신 기존 지침을 확대하기로 한 결정은 주목할 만합니다. 기존 Cisco Catalyst SD-WAN 지침은 연방기관에 패치를 요구했지만, 개정판에는 이제 악용 여부에 대한 의무 보고가 추가됐습니다. 기관은 패치 여부만이 아니라 침해 여부까지 확인해야 합니다.
한편 실제 공격에 악용되는 Ivanti Endpoint Manager(EPM) 취약점은 특히 위험한 유형입니다. 엔드포인트 관리 도구는 관리 대상 모든 기기에 높은 권한으로 접근합니다. EPM이 침해되면 공격자는 관리되는 전체 기기에 관리자 권한을 행사할 수 있습니다.
Cisco SD-WAN은 독일 기업과 스위스 금융기관에서 널리 사용되며 Ivanti EPM은 오스트리아와 독일에서 상당한 시장 점유율을 보유합니다. BSI는 통상 CISA KEV 추가 항목을 24~48시간 이내에 자체 권고에 반영해 왔습니다. DACH 조직은 BSI를 기다리지 말고 지금 패치하고, 침해 여부를 평가하며, NIS2 준수 증거로 대응 과정을 문서화해야 합니다.
규제 영향: NIS2 구현 — EU 사이버 외교 — 국제 표준 — 역량 강화
European Union Agency for Cybersecurity(ENISA)는 개정된 국제 전략을발표해 국제 파트너와 협력하는 기관의 접근법을 새롭게 정립했습니다. 이 전략은 EU의 국제 사이버 보안 정책과의 정합성을 높이고 세계 사이버 보안 거버넌스에서 EU 가치의 확산을 강화합니다.
이는 겉보기보다 중요한 변화입니다. 27개 회원국에서 NIS2 구현이 가속화되는 가운데 ENISA의 국제 전략은 EU 사이버 보안 체계가 세계와 상호작용하고 잠재적으로 영향을 미치는 방식을 결정합니다. 이 전략은 NIS2를 단순한 EU 규정이 아니라 세계 사이버 보안 거버넌스의 모델로 자리매김합니다.
EU 비회원국이지만 경제적으로 긴밀히 통합된 스위스는 ENISA의 국제 전략에 직접 영향을 받습니다. Swiss NCSC는 정합성을 확보하기 위해 ENISA 국제 협력 체계에 참여해야 합니다. 세계적으로 사업을 운영하는 독일과 오스트리아 조직에는 ENISA의 국제 표준화 추진으로 NIS2 준수 투자가 세계적으로도 활용될 가능성이 커집니다.
Google은 실제 공격에 악용되고 있던 Chrome 146의 제로데이 취약점 2건을 패치했습니다. 이 결함은 공격자가 데이터를 조작하고 보안 제한을 우회하게 하며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
규제 영향: EU Cyber Resilience Act — NIS2 공급망 보안 — 취약점 공개 — DORA 디지털 운영 회복탄력성
Chrome 제로데이 2건이 한 번의 업데이트에서 패치된 것은 이례적이며 우려스럽습니다. Chrome의 세계 시장 점유율이 65%를 넘는 만큼 이 취약점은 수십억 사용자를 잠재적 공격에 노출했습니다. 패치 전에 실제 악용이 확인됐으므로 공격자에게 공격 기회의 창이 열려 있었습니다.
이는 Google이 2025년에 버그 바운티로 1,700만 달러를 지급했다고밝힌 지 불과 며칠 만에 발생했습니다. 이 가운데 370만 달러는 Chrome 취약점에 지급됐습니다. 업계에서 가장 성숙한 취약점 프로그램 중 하나를 운영하더라도 제로데이는 빠져나갑니다. EU Cyber Resilience Act가 고려해야 할 현실입니다.
독일 BSI CERT-Bund는 실제로 악용되는 Chrome 취약점에 대해 통상 수 시간 안에 권고를 발행합니다. Swiss NCSC와 오스트리아 CERT.at도 뒤따라야 합니다. DACH 기업은 브라우저 자동 업데이트 정책을 구현하고 CISA KEV 카탈로그를 모니터링해야 합니다. Chrome Enterprise 정책으로 업데이트 준수를 강제할 수 있으며, 관련 문서는 NIS2 증거로도 활용됩니다.
CISA 지침부터 Chrome 제로데이까지 공격 표면은 쉬지 않습니다. KENSAI는 인프라에서 알려진 취약점, 잘못된 구성 및 규정 준수 격차를 스캔해 규제기관이 먼저 발견하지 않도록 지원합니다.
무료 보안 스캔 시작 →KENSAI Intelligence Desk는 NIS2, DORA, GDPR, EU AI Act 및 CRA 동향을 다루는 일일 규제 브리핑을 발행합니다. 규정 준수는 선택 사항이 아니라 인프라입니다.