로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
美공화, 텃밭 텍사스 하원보궐선거 패배…"중간선거 경고"(종합)
N
[IT뉴스]
"韓 직장인 10명 중 6명 AI 활용…업무 효율성 증진 효과"
N
[연예뉴스]
‘5세 딸 엄마’ 김영희 “남편 외도면 무조건 이혼” 단호(영업비밀)
N
[연예뉴스]
로제 이어 정해인도 당했나…밀라노 패션쇼서 서양 남성 사이 곤혹, 인종차별 논란
N
[연예뉴스]
홍석천, 부동산 사기 당했다 "속아서 2억에 판 아파트, 현재 30억" ('홍석천이원일')
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"Welcome" 해커의 러브레터에 석달 업무 마비, 80억 피해 '쉬쉬'[은폐②]
온카뱅크관리자
조회:
90
2025-05-26 06:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">은폐_해킹 당해도 신고 안 하는 기업들 <br><1부. 신고하면 더 손해><br>[2]"Welcome" 해커가 보낸 러브레터<br>해커가 보낸 메시지 '랜섬레터' 누르면 협박 메시지 <br>데이터 복구 비용·방법 적시 <br>물건 생산 바쁘고, 보안신경 안 쓰는 <br>제조업이 가장 쉬운 먹잇감<br>에너지기업 공장 '밸브' 노리고,<br>원전 유지·보수 자료 몽땅 빼앗기도</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uV0oql7vj9"> <figure class="figure_frm origin_fig" contents-hash="90d71264ed0a7e4f926c5b052c38649db6fcf3b2ae0d1c4b69cdd536d9d49c2a" dmcf-pid="7gPhdpRuNK" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060117458uzdj.jpg" data-org-width="651" dmcf-mid="KTHNKTBWjE" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060117458uzdj.jpg" width="658"></p> </figure> <p contents-hash="8e1376bfd3a6fd1663d4bbbbdc329ae01be18037132ce1a0ac3e7d33bc2ad87e" dmcf-pid="zaQlJUe7gb" dmcf-ptype="general">지난해 12월 경기도의 가전제품 부품 제조공장. 연초 수출물량을 맞추느라 쉼 없이 돌아가고 있었다. 하지만 크리스마스를 일주일 앞두고 이런 일상은 순간 마비됐다. 고요한 사무실에 출근한 직원 한명이 컴퓨터를 켜니 바탕화면에 'ick43b8w-readme' 낯선 이름의 아이콘이 눈에 들어왔다. 그가 늘상 열고 업무를 보던 모든 파일에도 '.ick43b8w'라는 확장자가 붙어 있었다. '결산자료.xlsx' 같은 엑셀 파일 이름이 '결산자료.xlsx.ick43b8w'로 바뀐 식이었다. 다른 직원들의 컴퓨터 파일도 전부 마찬가지였다.</p> <p contents-hash="c65b1387309ab8941f8b9342e5429ac0c38fd1f75cc70735a91fecf3d4fc70e8" dmcf-pid="qNxSiudzNB" dmcf-ptype="general">심장이 쿵 내려앉았다. 회사 대표가 연락을 받고 한달음에 달려왔다. 직원들이 다 모였지만 누가 설치했는지도 모를 아이콘을 클릭하는 것 외에는 다른 선택지가 없었다. 영문 편지였다. 제목은 'Welcome. Again(웰컴. 어게인)'. 말로만 듣던 해킹이었다. </p> <p contents-hash="67690665a04423e6d4d125e89cef0a23b0db5a0102710f8172a16add9422fde1" dmcf-pid="BjMvn7Jqoq" dmcf-ptype="general">"당신의 파일은 암호화돼 현재 사용할 수 없다. 오직 우리만이 복원키를 가지고 있다. 우리의 목적은 이익을 얻는 것이다. 당신이 우리를 따르지 않아도 우리는 신경 쓰지 않겠다. 하지만 당신은 시간과 데이터를 잃게 될 거다"라는 경고가 이어졌다. 이 회사 보안 담당자는 "집에 들어온 도둑과 정면으로 눈이 마주친 기분이었다"고 했다.</p> <p contents-hash="7d4c163104546f4bd8130e811a19f6967fe0d769fe3aed449086a0d2d3715a02" dmcf-pid="bARTLziBaz" dmcf-ptype="general">보안업계에서는 해커가 쓴 랜섬노트를 '러브레터'라고 부른다. 'readme(리드미)' 앞에 붙어있는 'ick43b8w'는 해커가 누구를 공격했는지 구분하기 위해 스스로 매긴 일련번호다. 해커는 이렇게 잠근 자료를 인질 삼아 '랜섬'(몸값)을 받을 때까지 아무도 못 열어보도록 했다.</p> <figure class="figure_frm origin_fig" contents-hash="53eb1691cad61d41a9946a88ac114cf572582bb799098130d6638eeb1fdc4b5b" dmcf-pid="KceyoqnbN7" dmcf-ptype="figure"> <p class="link_figure"><img alt="▲랜섬웨어 감염으로 '.ick43b8w'라는 확장자가 붙어 있는 업무파일들. '결산자료.xlsx' 같은 엑셀파일은 이름이 '결산자료.xlsx.ick43b8w'로 바뀌었다. (사진=피해기업 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060119216zewp.jpg" data-org-width="745" dmcf-mid="YJDMFw1mAd" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060119216zewp.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲랜섬웨어 감염으로 '.ick43b8w'라는 확장자가 붙어 있는 업무파일들. '결산자료.xlsx' 같은 엑셀파일은 이름이 '결산자료.xlsx.ick43b8w'로 바뀌었다. (사진=피해기업 제공) </figcaption> </figure> <figure class="figure_frm origin_fig" contents-hash="cf95e8acaa629ed4727012dd5c8d28727ab88c49beb519066b8fa356e3345268" dmcf-pid="9kdWgBLKku" dmcf-ptype="figure"> <p class="link_figure"><img alt="▲랜섬웨어에 감염된 컴퓨터 바탕화면에 있는 'ick43b8w-readme'이라는 제목의 텍스트파일. 암호화된 데이터를 복구하려면 비용을 송금하라고 해커가 남긴 랜섬노트다. 피해기업이 랜섬웨어에 감염됐다는 사실을 알려주면서 데이터 복원 비용과 방법을 적시했다. (사진=피해기업 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060120525ybrz.jpg" data-org-width="745" dmcf-mid="Hn5mQ16FaR" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060120525ybrz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲랜섬웨어에 감염된 컴퓨터 바탕화면에 있는 'ick43b8w-readme'이라는 제목의 텍스트파일. 암호화된 데이터를 복구하려면 비용을 송금하라고 해커가 남긴 랜섬노트다. 피해기업이 랜섬웨어에 감염됐다는 사실을 알려주면서 데이터 복원 비용과 방법을 적시했다. (사진=피해기업 제공) </figcaption> </figure> <p contents-hash="a0486dd82bb2538943b3c001646be760c5059ed0111a1d77e03549b69cf5ef71" dmcf-pid="2EJYabo9jU" dmcf-ptype="general"><strong>석달간 마비된 공장</strong></p> <p contents-hash="c9efce3c6f71a398ca3e705aa9a47055eda122fefa90d899489618d640cfa2ce" dmcf-pid="VDiGNKg2cp" dmcf-ptype="general">그날부터 공장의 모든 업무는 수동으로 돌아갔다. 물량 재고는 얼마나 있는지, 무슨 부품을 발주했는지, 언제 부품이 들어오는지 과거 자료를 하나도 알 수 없었다. 각 담당자들은 지난 수년간 협력사·납품사와 주고받았던 이메일을 들여다보면서 데이터를 다시 정리했다. 회사 메신저까지 먹통이 돼 확인 시간이 더 걸렸다. 추가 물량 주문이 들어왔는데도 거절할 수밖에 없었다. </p> <p contents-hash="d473d948604388da42932e03f88ef05c447e07ed060f7da2ac477274b05fbdad" dmcf-pid="fwnHj9aVa0" dmcf-ptype="general">이 회사 대표는 "무엇보다 직원들 입단속이 가장 중요했다. 코스닥 상장사라 해킹을 당했다는 것이 절대 소문나면 안 됐다"며 "우리 대신 해커와 전문적으로 협상하는 팀이 있다길래 그쪽에 연락했다"고 했다.</p> <p contents-hash="6dfd12d74c60e2bbea3b3fb20c53476e74cdf992f930dce67bc62a72364d7b99" dmcf-pid="4rLXA2NfA3" dmcf-ptype="general">해커가 요구한 돈은 14비트코인. 당시 시세로 20억원 정도였다. 돈을 보낼까 말까 고민하느라 일주일로 설정한 데드라인을 넘겼다. 그러던 중 회사로 전화가 왔다. 해커는 기계음을 빌렸다. "경고를 무시했으니 2차 공격을 시작하겠다"는 내용이었다. 회사 대표는 "첫 공격을 당한 이후 새로 만든 자료들마저 잠그고는 몸값을 20비트코인으로 올렸다"며 "그 큰돈을 줄 수밖에 없었다"고 말했다. 이 회사는 석달간 모든 업무의 속도가 느려지면서 피해 규모만 80억원에 달했다.</p> <p contents-hash="de71efd4ffa4d59a7c1a2c23f61240aa03ec0ef5e23ed6877b419a917bcfd58e" dmcf-pid="8MbE4HVZAF" dmcf-ptype="general"><strong>'최소비용 최대효과' 중소 제조업만 노린다</strong></p> <figure class="figure_frm origin_fig" contents-hash="fdb890569b8828ca3c31685b790a2b09048ba6d78ac1b13bb65a06193c128eaf" dmcf-pid="6RKD8Xf5ct" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060121904wehw.jpg" data-org-width="600" dmcf-mid="XFP0mQwMjM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060121904wehw.jpg" width="658"></p> </figure> <p contents-hash="539a0a81f21d00f24ec1003e34a375804343f6614fa158bf71b057a929fa796a" dmcf-pid="Pe9w6Z41A1" dmcf-ptype="general">랜섬웨어로 공격하는 해커들의 가장 쉬운 먹잇감은 주로 제조업종이다. SK쉴더스가 지난해 조사한 랜섬웨어 피해 통계를 보면 전체의 40%가 제조업체였다. 무역·통신·운송이 16.7%, IT·웹·통신이 15%, 건설 14.4%, 서비스 13.8%로 뒤를 이었다. 해커들이 제조업종을 선호하는 것은 적은 공격비용으로 최대의 수익을 올릴 수 있기 때문이다. </p> <p contents-hash="5a8337fc6706042b686f6c7c5ca401c8aee0b27c534c3985a9fc4ae1431d2ee8" dmcf-pid="Qd2rP58tk5" dmcf-ptype="general">보안업계에선 연매출 500억~1000억원 규모의 중소 공장들이 가장 위험하다고 한다. 물건을 생산하기 바빠 보안까지 신경 못 쓰는 곳이 많아서다. 그러나 한번 멈추면 회사 존폐가 걸리는 생산라인을 갖고 있어서 해커들이 가장 쉽게 돈을 받아낼 수 있는 곳이기도 하다.</p> <figure class="figure_frm origin_fig" contents-hash="ce9cffb6e2cb8a42b73c939afe89f9b1eb037d2143ffaec93d1e6099966e6f1f" dmcf-pid="xJVmQ16FjZ" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060123222wpue.jpg" data-org-width="745" dmcf-mid="1EGxtD5rjP" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060123222wpue.jpg" width="658"></p> </figure> <p contents-hash="c6f7bc5b61a2d48c173eb44af05c2f3bfe1adf5f9c761dea1bbadbe75db374b1" dmcf-pid="yXIKTLSgcX" dmcf-ptype="general">한 에너지 기업은 올해 1월부터 다섯 달 동안 랜섬웨어 공격 시도를 세 차례 받았다. 공장 밸브 제어 시스템을 노린 공격이었다. 해커가 자기 마음대로 밸브를 조작하면 이 회사와 거래하는 다른 사업장이 당장 에너지 수급에 차질을 빚게 된다. 다행히 초기에 막아 실제 피해는 없었지만 소문이 나면 거래처들이 달려올 것이 뻔했다. </p> <p contents-hash="da26aba093409632d5299bf2ee4fa48689bd6764c8bde988de308fdfc79153a2" dmcf-pid="WZC9yovaNH" dmcf-ptype="general">이 회사 관계자는 "사건 이후 입도 뻥끗하지 말라며 전체 공지가 내려왔다"며 "퇴근 이후에는 모든 컴퓨터 전원이 일괄적으로 꺼지고 다음날 오전에 공장 초기화와 함께 다시 켜진다. 날마다 전 직원이 컴퓨터를 초기화하고 있다"고 했다.</p> <p contents-hash="24d050abafe77cecbb61599e5baa27f2c645bda6ffed3eb108c41020d41467d3" dmcf-pid="Y5h2WgTNcG" dmcf-ptype="general">2년 전에는 원전 관련 회사가 우리나라 원자력발전소 유지·보수 자료를 해커에게 몽땅 빼앗긴 사건도 있었다. 당시 해커가 요구한 몸값은 200달러(27만원)에 불과했다. 실제 이 회사가 전달한 비트코인은 소수점 대였다. 익명을 요구한 사이버보안 전문가는 "돈이 아닌 데이터가 필요한 해커의 소행일 가능성이 높다"며 "그런 정보들이 해킹 정보가 유통되는 다크웹에서 팔리고 있는데 원전 관련 기술 유출은 물론 최악의 경우 우리나라 원전 전체가 위험해질 수도 있는 상황"이라고 했다.</p> <blockquote class="pretip_frm" contents-hash="879cac22e95955d50f12bc7b52293065f97c3e9d6dda722531e388b22615d80b" dmcf-pid="G1lVYayjcY" dmcf-ptype="pre"> <strong>편집자주</strong> <br>현실 세계에서 인질극이 벌어지면 누군가 신고를 하기 마련이다. 당한 사람이 직접 하든 주변에서 대신 하든 빨리 경찰에 알리는 게 급선무다. 그런데 랜섬웨어로 인해 벌어지는 사이버 인질극은 정반대다. 피해기업은 돈과 시간을 해커에게 몽땅 빼앗기고도 철저하게 숨기 바쁘다. 지난 10년간 총 2만건이 넘는 랜섬웨어 공격에 대응해 온 이형택 한국랜섬웨어침해대응센터장은 "SK텔레콤처럼 해킹을 당하면 신고하는 기업은 극히 드물다고 봐야 한다. 피해를 입고도 외부에 절대 알리지 않는 기업이 10곳 중 9곳은 된다"며 "해커는 돈만 챙기고 떠나는 구조가 반복되고 있다"고 했다. <br> </blockquote> <figure class="figure_frm origin_fig" contents-hash="ac9eee9e0810cf9dcc0e6d8f589017fb23a3b9f5e93ce448c2900af169472a73" dmcf-pid="HtSfGNWAjW" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/26/akn/20250526060124620tnws.jpg" data-org-width="745" dmcf-mid="pOYQ1EZwaV" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/26/akn/20250526060124620tnws.jpg" width="658"></p> </figure> <p contents-hash="6e8e4bc1b54d2ba93e8f4ccbefa517fb572bd9c74eaf4b804f90a7490cd01374" dmcf-pid="XFv4HjYcAy" dmcf-ptype="general">전영주 기자 ange@asiae.co.kr<br>박유진 기자 genie@asiae.co.kr<br>심나영 기자 sny@asiae.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 아시아경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기