TECHNOLOGY
12개국이 취약 라우터 공동 경고, 공공·의료·중소기업이 오늘 점검할 6가지

- 확인 시각: 2026-07-14 09:24 KST
- 확인 근거: 미국 NSA의 7월 13일 발표와 호주 ACSC·영국 NCSC가 공동 공개한 12개국 19개 기관 사이버보안 권고
인터넷이 정상적으로 보인다는 이유만으로 라우터가 안전하다고 판단하기 어려운 경고가 나왔습니다. 미국 NSA·CISA·FBI와 영국 NCSC, 호주 ACSC 등 12개국 19개 기관은 러시아 연방보안국(FSB) 센터16 연계 공격자가 전 세계의 취약하거나 잘못 설정된 네트워크 장비를 기회적으로 침해하고 있다고 7월 13~14일 공동 발표했습니다.
주요 대상은 통신, 에너지, 금융, 정부 서비스, 의료·보건 같은 중요 인프라와 이를 운영하는 조직입니다. 공격자는 인터넷에 노출된 장비가 구형 SNMP v1·v2를 쓰거나 기본 커뮤니티 문자열을 그대로 두었는지 탐색한 뒤, 설정 파일을 빼내 계정과 네트워크 정보를 확보하는 수법을 사용합니다. Cisco Smart Install 기능과 오래된 공개 취약점도 일부 경로로 언급됐습니다.
이번 발표는 하나의 새 취약점만 패치하면 끝나는 공지가 아닙니다. 라우터·스위치·방화벽이 설치 후 방치됐는지, 관리 프로토콜이 외부에 열려 있는지, 지원이 끝난 장비가 남아 있는지를 함께 확인하라는 운영 경고입니다.
이번 경고가 뜻하는 것
- 공격은 특정 기관만 정밀 표적화하기보다 인터넷 주소 대역을 넓게 스캔해 약한 장비를 먼저 찾는 방식도 포함합니다.
- 설정 파일이 유출되면 저장된 비밀번호, 장비 구성, 내부망 구조가 후속 침입에 악용될 수 있습니다.
- 공동 권고는 통신·전력·금융·공공·의료망 운영자를 특히 위험한 대상으로 지목합니다.
- 12개국 기관의 공동 발표는 위협 정보와 방어 조치를 함께 공개한 것이며, 모든 라우터가 이미 침해됐다는 뜻은 아닙니다.
오늘 점검할 6가지
- 자산 목록: 외부에 연결된 라우터·스위치·방화벽의 모델, 펌웨어, 지원 종료일, 관리 담당자를 한 목록으로 맞춥니다.
- SNMP: 가능하면 v1·v2를 끄고 인증과 암호화를 지원하는 SNMPv3로 전환합니다. 불가피하게 구형 버전을 쓰면 기본 문자열을 바꾸고 읽기 전용·관리망 한정으로 제한합니다.
- 관리 기능: Cisco Smart Install은 초기 설정 뒤 비활성화하고, 원격 관리 포털과 관리 프로토콜이 공용 인터넷에 직접 노출되지 않았는지 확인합니다.
- 계정: 장비별로 강하고 고유한 관리자 비밀번호를 쓰고, 로컬 계정 로그인과 평소와 다른 계정 이름을 경보 대상으로 둡니다.
- 경계 차단: 업무상 꼭 필요하지 않다면 TFTP UDP 69, SMI TCP 4786, SNMP 관련 포트를 경계 장비에서 차단합니다. 운영망 변경은 담당자가 영향도를 검토한 뒤 시행합니다.
- 업데이트와 증거: 최신 펌웨어를 적용하고 지원 종료 장비를 교체 계획에 넣습니다. 비정상 SNMP 요청, 설정 복사, 외부 TFTP 전송 흔적도 로그에서 확인합니다.
가정·소규모 점포라면
- 통신사 공유기나 가정용 라우터는 관리자 비밀번호를 기본값에서 바꾸고, 자동 업데이트 또는 최신 펌웨어 상태를 확인합니다.
- 외부 원격관리 기능을 사용하지 않으면 끄고, 제조사·통신사의 지원이 끝난 모델은 교체 가능 여부를 확인합니다.
- 다만 이번 공동 권고의 핵심 대상은 기업·기관용 네트워크 장비입니다. 가정 사용자는 근거 없이 초기화하거나 임의 포트를 변경하기보다 제조사 지침을 따르는 편이 안전합니다.
과장 없이 볼 기준
- 이번 권고는 새로운 단일 CVE가 발표됐다는 의미가 아니라, 오래된 설정과 알려진 취약점이 계속 악용된다는 경고입니다.
- 국가배후 공격이라는 표현을 모든 접속 장애나 느린 인터넷의 원인으로 확대하지 않습니다.
- 포트 차단과 프로토콜 전환은 서비스 중단을 만들 수 있으므로 변경 승인, 백업, 복구 절차와 함께 진행합니다.
공식·원문 출처
- NSA: improving router hygiene against Russian state-sponsored targeting
- Australian Cyber Security Centre: full joint advisory and mitigations
- UK NCSC: critical sectors urged to improve router defences
- Joint cybersecurity advisory PDF
한 줄 판단: 오늘 할 일은 공포에 반응하는 것이 아니라 외부 노출 장비 목록을 만들고 SNMP·기본 비밀번호·원격관리·펌웨어·지원 종료 상태를 순서대로 확인하는 것입니다.