로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
쿠팡, 청문회 앞두고 대표 교체… 김범석 등판 막을 꼬리자르기?
N
[스포츠뉴스]
국기원 이사장에 노순명 이사 선출…"새 집행부 화합·소통 보여드리겠다"
N
[연예뉴스]
캐리소프트, 에이스팩토리 지분 100% 인수…팀호프에 투자도
N
[연예뉴스]
'이혼 1회' 김선경, 57세지만 아직 ♥인연 포기 안 했다…"이상형은 외모보다 건강"('퍼라')
N
[연예뉴스]
봉준호 감독 울렸는데…판권 만료로 다신 볼 수 없는 영화, 마지막 재개봉에 역주행 중
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]세계 최대 랜섬웨어 록빗, 해킹 재개했다
온카뱅크관리자
조회:
4
2025-12-10 17:57:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">'DLS' 열고 미국·독일 등 기업 39곳 공개..."아직 한국 없지만 주의보"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Be01kcoMoc"> <p contents-hash="863eccab5fa7a638c763fe7dffc67d46b92f8c1764b9502fab71d154e6f00c70" dmcf-pid="bdptEkgRkA" dmcf-ptype="general">(지디넷코리아=김기찬 기자)세계 최대 랜섬웨어 조직 '록빗(LockBit)'이 새로운 버전을 출시한 데 이어 공격 활동을 재개, 주의가 요구된다. 최근 새 버전을 출시하고 다른 랜섬웨어 조직과 연합을 구성하는 등 공격적인 행보를 이어온 만큼 국내 기업의 대비가 필요한 상황이다.</p> <p contents-hash="c08967f1374b38612bcfbb8ba56c41b8920518601f182e6856844df9d82b1163" dmcf-pid="KJUFDEaecj" dmcf-ptype="general">10일 본지 취재를 종합하면 '록빗'은 지난 7일 DLS(Dedicated Leak Site)를 열어 39곳의 기업을 피해자로 등록하며 본격적인 공격 활동을 알리기 시작했다.</p> <figure class="figure_frm origin_fig" contents-hash="3711b5125d438d4197048956cb28822de0e320e3b41528c214f3f8830f55f6a3" dmcf-pid="9iu3wDNdoN" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어 조직 '록빗'의 DLS 메인 화면. 록빗5.0 버전의 새로운 다크웹 유출 전용 사이트를 열어 39곳의 피해 기업을 등록했다. (사진=다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/10/ZDNetKorea/20251210175140404bmhk.png" data-org-width="640" dmcf-mid="xhMoTvOcoJ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/10/ZDNetKorea/20251210175140404bmhk.png" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어 조직 '록빗'의 DLS 메인 화면. 록빗5.0 버전의 새로운 다크웹 유출 전용 사이트를 열어 39곳의 피해 기업을 등록했다. (사진=다크웹 캡처) </figcaption> </figure> <p contents-hash="a4e8dcfa7726d1856223495088d9c16085d337c87099ca9bd8d20a54470cf16e" dmcf-pid="2n70rwjJNa" dmcf-ptype="general">DLS는 랜섬웨어·해킹으로 탈취한 데이터를 게시·유통하는 전용 다크웹 유출 사이트를 말한다. 록빗은 자신들의 DLS에 피해자 목록을 올려 놓고 협상 기한을 설정해 둔 상태다. 해당 기업들에 금전 등을 요구하며 협상에 응하지 않을 시 데이터를 공개하겠다는 '협박'인 것이다.</p> <p contents-hash="823b31f599d51d0fef46831048778b8904038d4793306b307410354ee56527f4" dmcf-pid="VLzpmrAijg" dmcf-ptype="general">피해자 기업 중에는 미국 기업이 가장 많다. 일부 홍콩, 독일 등 다른 국가도 피해자 목록에 이름을 올렸지만, 피해 기업 중 3분의 1 이상이 미국 기업이다. 한국 기업은 아직 없다.</p> <p contents-hash="d8f6acffa71db05b3883c44d21d735f41ade31888dd1c098a29f8a55e8b850a5" dmcf-pid="foqUsmcnNo" dmcf-ptype="general">그러나 안심하기는 이르다. 록빗은 한국 정부 및 기업에도 공격을 서슴지 않았던 조직이기 때문이다. 실제 록빗은 과거 국세청을 공격했다고 주장한 바 있다. 또 국내 대형 타이어 업체를 공격해 데이터를 일부 공개해 파장이 일으킨 바 있다.</p> <p contents-hash="7d0916643c681aab8c568341c797c603e5b1f820b09024c6fafed923698bbf56" dmcf-pid="4gBuOskLgL" dmcf-ptype="general">SGI서울보증, 예스24 등 올해에만 랜섬웨어 공격으로 국내 기업이 피해를 입었는데, 조직 중 가장 규모가 큰 록빗이 공격을 본격화하면서 위협은 더욱 커질 전망이다.</p> <p contents-hash="635e297a9d3dbf98911f6221ddf86f27521f07916a7a1b9b9184139b5cc02f7a" dmcf-pid="8sx8HGSrgn" dmcf-ptype="general">심지어 록빗은 최근 새로운 버전인 '록빗 5.0'을 공개하고 공격을 더욱 고도화하고 있다. 록빗5.0은 과거 버전과 다르게 암호화 속도와 분석 회피 능력 등을 강화한 것으로 알려졌다. 또 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한 공격을 진행하기도 한다.</p> <p contents-hash="1ccdfe5ff0d22124714767033fe245916073e94763985befbba34b54dff858d0" dmcf-pid="6OM6XHvmki" dmcf-ptype="general">뿐만 아니라 국내 게임사를 공격했던 조직 드래곤포스(Dragonforce), 올해 가장 활발한 공격 활동을 기록한 킬린(Qilin) 등 다른 조직과도 연합을 이루기도 했다. 이를 통해 이중·삼중으로 기업의 자금을 탈취하려 시도하고, 공격 역량을 높이고 있기 때문에 언제든 피해자 목록에 한국 기업의 이름이 오를 가능성도 있다.</p> <p contents-hash="52f8a0205a153b6c84e46659b18685600d4a2e370c78e9e5b0dbd505785f8e0f" dmcf-pid="PIRPZXTsoJ" dmcf-ptype="general">한편 록빗은 2019년 처음으로 식별된 범죄 집단이다. 출시 이후 3년간 2.0, 3.0 등 새로운 버전을 출시하며 공격 역량을 키워왔고, 지난 2021년에는 가장 큰 랜섬웨어 조직으로 세력을 키웠다. 다만 지난해 2월 국제 공조로 록빗 4.0이 인프라를 압수당하는 등 조직이 무력화되기도 했다. 여전히 록빗의 DLS는 유지되고 있었지만 눈에 띄는 공격 활동은 포착되지 않았다. 5.0 버전을 출시해 랜섬웨어 시장으로의 재진입을 노리고 있는 상황이다.</p> <p contents-hash="4b9e2b28fa41b2aca72cde8d1434e41842f795ee614bf6805451fc184ec17a0e" dmcf-pid="QCeQ5ZyOgd" dmcf-ptype="general">문종현 지니언스시큐리티센터(GSC) 센터장(이사)는 "록빗은 과거 세계 최대 랜섬웨어 조직으로 막대한 피해를 유발해 온 전력이 있으며, 최근 5.0 버전 공개와 다크웹 데이터 유출 사이트(DLS) 재개는 공격 활동을 다시 본격화하고 있다는 명확한 징후로 해석된다"며 "이미 한국 기업을 실제 공격 대상으로 삼아 왔다는 점을 고려할 때, 국내 기업을 노린 향후 공격 위협은 계속 존재하며 그 가능성은 높다"고 진단했다.</p> <p contents-hash="635fd49bb37361c1c6df95398c939ef85917fc51c290a36798a9117aa1cea195" dmcf-pid="xhdx15WIoe" dmcf-ptype="general">그는 이어 "록빗 공격은 주로 스피어피싱 공격, VPN 취약점이나 원격 접속을 통해 발생하며, 다중 인증(MFA)이 적용되지 않았거나 방치된 계정이 주요 침투 경로로 활용되고 있다"며 "EDR(엔드포인트 탐지 및 대응) 기반 대응은 필수적인 보안 요소다. EDR을 활용하면 계정 오남용, 비정상적인 원격 도구 실행, 권한 상승 시도 등 록빗 초기 공격 행위를 실시간으로 탐지할 수 있다"고 강조했다.</p> <p contents-hash="63abcfff9c7d7322040e838b3c99a098fbc4c3314784288e5d8a659c764105ec" dmcf-pid="y4HyLnMVcR" dmcf-ptype="general">또 "이 외에도 모든 외부 원격 접속 구간에 MFA 적용이 필요하며, VPN 장비 취약점에 대한 상시적인 패치 관리와 함께 협력사·외주 인력 계정에 대한 주기적인 정비가 요구된다"고 밝혔다.</p> <p contents-hash="5b61f0df4bf332c512e09950ca5693a59057835951849ce9bb799a4883511067" dmcf-pid="W8XWoLRfAM" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기