로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
장나라, 기획사 대표로 등장...진짜 얼굴 감춘 다정한 미소 (모범택시3)
N
[연예뉴스]
‘홈즈’는 ‘갑질 주사이모’ 박나래 목소리까지 지웠다…방송가 ‘손절’[Oh!쎈 이슈]
N
[연예뉴스]
박보검, 10년 전 최택 변신…'진주' 김설 등장에 눈물바람 예고 ('응팔 10주년') [종합]
N
[스포츠뉴스]
프로농구 DB, KT전 6연패 탈출…엘런슨 38점 폭발
N
[연예뉴스]
신애라, ♥차인표가 찍은 현실 주방 공개 "폭탄 맞은 줄"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다
온카뱅크관리자
조회:
66
2025-10-19 03:17:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[이슈진단+] 더 강해진 사이버 범죄자 (상)</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8rVJUCJ6aH"> <p contents-hash="b6fde85422a0ffb91ffe19957dcf30a2ad70311697e71bc54d52e3cd061af94a" dmcf-pid="6AqQ1wQ9aG" dmcf-ptype="general">(지디넷코리아=김기찬 기자)올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다.</p> <p contents-hash="6fa18fa2aca6767fe2d3a1e421d97182ed184f86bfb6b06597e967326f53ae9e" dmcf-pid="PcBxtrx2cY" dmcf-ptype="general">특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다.</p> <p contents-hash="e67ea6a69e87eedbcb08bf9206446116b20bc8d178deebdbe99c526a385ad7cb" dmcf-pid="QkbMFmMVaW" dmcf-ptype="general">안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다.</p> <p contents-hash="a4c38f6c2b1b68b8de43c974237d85866e9f96eaa26e2226e34bf8c3882820e6" dmcf-pid="xEKR3sRfky" dmcf-ptype="general"><strong>글로벌 해커 타깃 된 한국 기업</strong></p> <figure class="figure_frm origin_fig" contents-hash="24f5d5d749421f62c77711b63c6f0dae96422c36af192ed8817d5ddb98e57219" dmcf-pid="yzmYa9YCAT" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어에 감염된 서버. (사진=클립아트코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031051095vujl.jpg" data-org-width="639" dmcf-mid="2vLrPtrNa1" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031051095vujl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어에 감염된 서버. (사진=클립아트코리아) </figcaption> </figure> <p contents-hash="60ce9057bde8c08527bf6c756f7a5ee7386d7d40be4fb8c05f1bf5f4d7bd2a4b" dmcf-pid="WqsGN2Ghkv" dmcf-ptype="general">보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다.</p> <p contents-hash="695a74574b83e28a36f01cdbe66e5d15f89b00383a72e14a01540adfe6057b3e" dmcf-pid="YBOHjVHlaS" dmcf-ptype="general">실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다.</p> <p contents-hash="97b42579950fad099cdbce177748c9f2bf026e34f9313bbb03e3875d19bc9c8e" dmcf-pid="GbIXAfXSjl" dmcf-ptype="general">대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다.</p> <p contents-hash="57e82d8b28c0d0661825acdcbf84ac07fb26449967e1c6d8cbb5107eae17f9c2" dmcf-pid="HKCZc4Zvch" dmcf-ptype="general">특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다.</p> <p contents-hash="c278cdb407262a93670b1336ff1237781137db7b166f2f88b88af2807a633cc0" dmcf-pid="X9h5k85ToC" dmcf-ptype="general"><strong>글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다</strong></p> <p contents-hash="d724090ede232c7581ec4715d4c89f8adc33f2c23e7a5ae463bd751fcee30be7" dmcf-pid="Z2l1E61ykI" dmcf-ptype="general">랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다.</p> <figure class="figure_frm origin_fig" contents-hash="5f690ddd8b01ca1638afe65e777de2901ddd390e7a5d78d163921b79945ab482" dmcf-pid="5VStDPtWcO" dmcf-ptype="figure"> <p class="link_figure"><img alt="록빗 3.0 다크웹 유출 사이트. (사진=SK쉴더스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031051304epxy.jpg" data-org-width="600" dmcf-mid="VlOHjVHlj5" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031051304epxy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 록빗 3.0 다크웹 유출 사이트. (사진=SK쉴더스) </figcaption> </figure> <p contents-hash="6642cd3c4919e0f1d14f8005f4ea5a59a570567284d44de6be900cf1e03ce5e7" dmcf-pid="1fvFwQFYNs" dmcf-ptype="general">최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다.</p> <figure class="figure_frm origin_fig" contents-hash="f2c39049fd4375fe5f98655d0507b82db97332251b3f34e2f2e687f3b47fe60b" dmcf-pid="tfvFwQFYAm" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어 공격 그룹 킬린이 멜론자산운용 데이터 탈취를 주장하며 국내 유명 정치인과 사업가의 이름을 포함한 모든 고객의 데이터도 있다고 언급했다. (사진=킬린 다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031052590jkjx.jpg" data-org-width="640" dmcf-mid="fF1bvob0oZ" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031052590jkjx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어 공격 그룹 킬린이 멜론자산운용 데이터 탈취를 주장하며 국내 유명 정치인과 사업가의 이름을 포함한 모든 고객의 데이터도 있다고 언급했다. (사진=킬린 다크웹 캡처) </figcaption> </figure> <p contents-hash="d90f04ed707f070864cf56ff8980322386a89328da36d35ea67f2e5b196019bb" dmcf-pid="F4T3rx3Gkr" dmcf-ptype="general">문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다.</p> <p contents-hash="598b6da0b88f8caea2baeab2ba0a363a89df7b00eef47243d1c5543e2b0a47fa" dmcf-pid="38y0mM0Hkw" dmcf-ptype="general">기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다.</p> <p contents-hash="308a6cff2e2c9273a41bad5c55a0e59cfde67e0ddabdccc8580fa7865d6f23f5" dmcf-pid="06WpsRpXgD" dmcf-ptype="general">새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다.</p> <p contents-hash="9b9ee4aeac9febf1f16bea84ff2cf2a0fdaf214d10cb58a0c65696fe92672f3f" dmcf-pid="pPYUOeUZNE" dmcf-ptype="general">이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다.</p> <p contents-hash="fa061549fd7f4acc7cb1ce42520f8a990e253906bf8c24d6a2e7da7789a54e07" dmcf-pid="UQGuIdu5kk" dmcf-ptype="general">허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다.</p> <p contents-hash="e718462ac06a1204b135bb2a2e0e31b09ac37be94f9339c38d92e8ce80f0f339" dmcf-pid="uxH7CJ71jc" dmcf-ptype="general">다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했떤 점은 위협적으로 다가온다.</p> <p contents-hash="183852a1eefa77301da5fc361376caa53b4404dfbcc311b6f9210a95e7c8ab7b" dmcf-pid="7MXzhiztNA" dmcf-ptype="general">홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다.</p> <p contents-hash="c29f6abcf032cc1836bf86713048da66d12ef9af419547f22a88213c9482a3f1" dmcf-pid="zRZqlnqFNj" dmcf-ptype="general"><strong>북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야</strong></p> <p contents-hash="c983827aa0d007332bad95fddecebf258e48464f06d3d3ad6df143e7e6ddc4ef" dmcf-pid="qe5BSLB3oN" dmcf-ptype="general">랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다.</p> <figure class="figure_frm origin_fig" contents-hash="a58aeb775ba9c42fe89e1b955e736dfc62df4241af42f0c05d01d26e1e385088" dmcf-pid="Bd1bvob0ja" dmcf-ptype="figure"> <p class="link_figure"><img alt="프랙에 실려 있는 북한 관련 이미지." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031052814razo.jpg" data-org-width="639" dmcf-mid="45rWgKWIjX" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202510/19/ZDNetKorea/20251019031052814razo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 프랙에 실려 있는 북한 관련 이미지. </figcaption> </figure> <p contents-hash="847da21c858ae882c6800cea513a2c968aa9435e518012c15019bacf5a458970" dmcf-pid="bJtKTgKpgg" dmcf-ptype="general">보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다.</p> <p contents-hash="3be1b2bde5befb1bf2842ee1035297878d4de10f60c5ee62f9e3e37005a3e95a" dmcf-pid="KiF9ya9Uoo" dmcf-ptype="general">온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다.</p> <p contents-hash="f85ffb5a269617c51ab0913dcfdec6d626283597ee0f4bf8610b90a35531912f" dmcf-pid="9ydkfXkLNL" dmcf-ptype="general">문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다.</p> <p contents-hash="8d027fba310b60bd39a640114f399e7bc3b810ff93ec95b09dd42347069bae84" dmcf-pid="2WJE4ZEokn" dmcf-ptype="general">마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다.</p> <p contents-hash="b2e54f0ce8bd3f421590689c8ed6e01bb83a369cb308c380a04f77ea3222a8e8" dmcf-pid="VYiD85Dggi" dmcf-ptype="general">보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무것보다 중요하다"고 강조했다.</p> <p contents-hash="30c3f17548f1b5a13e1e04123e9fdffd531333155f91911150be8f35524fe3d4" dmcf-pid="fGnw61waaJ" dmcf-ptype="general">그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.</p> <p contents-hash="0d3f0b3fcde22750bfb509fa51b832332d9bc1a59cbb2574c03d63c6732f408f" dmcf-pid="4HLrPtrNgd" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기