전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

"신규 랜섬웨어 공격 증가세"…SK쉴더스, 3분기 동향 보고서 발간

기사입력 : 2023년11월08일 10:10

최종수정 : 2023년11월08일 10:10

3분기 랜섬웨어 1384건 발생…9월에만 496건 집중
SK쉴더스, 랜섬웨어 복호화 도구 2종 무료 배포

[서울=뉴스핌] 이지용 기자 = SK쉴더스는 신규 랜섬웨어 공격이 증가됐다는 내용을 담은 3분기 KARA 랜섬웨어 동향 보고서를 발간했다고 8일 밝혔다.

이번 보고서에는 올해 3분기 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 상세히 다뤘다. 3분기 동안 랜섬웨어 공격은 총 1384건이 발생했고, 특히 9월에만 496건의 공격이 집중됐다. 이는 Clop(클롭), LockBit(락빗) 등 유명 랜섬웨어 그룹의 대규모 공격뿐만 아니라, 신규 랜섬웨어 그룹의 등장으로 인한 것으로 파악됐다. 신규 랜섬웨어의 공격 비중은 전체 공격의 17.6%나 차지했다.

특히, 지난 9월에는 락빗이 국내 한 대기업의 데이터 800GB를 탈취하고 업무 관련 문서, 데이터베이스 관련 파일 등 데이터 100GB를 공개해 논란이 됐다. 이들은 기업을 대상으로 데이터 탈취뿐만 아니라 데이터 공개를 빌미로 금전을 요구하는 이중 협박 전략을 쓰고 있어 기업의 피해가 커지고 있다.

2023년도 3분기와 전년 동기 '랜섬웨어 발생 건수'를 나타낸 그래프. [사진=SK쉴더스]

랜섬웨어 공격 시 초기 침투를 전문으로 하는 IAB(Initial Access Brocker)와의 협업은 더욱 강화되고 있는 것으로 조사됐다. 대형 랜섬웨어 그룹들이 초기 침투 경로를 IAB에게 구매해 공격을 수행한 뒤 얻은 암호화폐 수익을 숨기는 '믹싱 서비스'를 이용하는 등 체계화된 공격 전략을 보이고 있기 때문이다.

이 밖에도, 초기 침투 방법으로 취약점을 악용한 전문적인 공격 방법과 비교적 공격이 쉬운 피싱, 스팸 메일, 사회공학기법을 이용한 상반된 전략이 모두 발견되고 있는 것으로 조사됐다.

이처럼 고도화·다양화되는 랜섬웨어 공격에 선제적인 대응을 할 수 있도록 SK쉴더스 인포섹의 랜섬웨어 대응센터에서는 이번 보고서와 함께 랜섬웨어 복호화 도구 2종을 무료로 배포한다.

해당 2종은 'KeyGroup' 랜섬웨어와 'NoBit' 랜섬웨어 일부 버전에서 실행 가능하며 암호화된 파일을 복구할 수 있다. 반 러시아적인 성향을 드러낸 KeyGroup 랜섬웨어는 다양한 랜섬웨어 제작 도구를 활용해 변종을 만들어내고 있어 대비가 시급하다. NoBit은 서비스형 랜섬웨어로 빠른 암호화와 쉬운 사용법 등으로 공격자들이 선호하고 있는 것으로 알려졌다.

SK쉴더스 인포섹과 KARA는 종합적인 대응 프로세스 수립을 강조하며 각 단계별 보안 요소 점검과 시스템 마련을 강조했다. 기업에서는 데이터 백업 보안 점검과 랜섬웨어 위협 사전 진단, 랜섬웨어 모의 훈련 서비스 등을 통해 전반적인 랜섬웨어 대응 프로세스를 수립할 수 있다.

보안관제 및 백업 솔루션 침입 탐지 서비스 도입과 정기적인 보안 교육 및 대응 수준 평가 등의 서비스도 고려할 수 있다.

김병무 SK쉴더스 인포섹 클라우드보안사업본부장은 "특색 있는 신규 랜섬웨어들이 계속 발견되고 매분기 공격 건수가 늘어나는 만큼 공격자의 관점에서 전략과 기법을 사전에 파악해 선제적이고 능동적인 조치가 필요한 시점"이라고 말했다.

이어 "이번 복호화 도구 무료 제공을 계기로 랜섬웨어 예방에서부터 사후 조치까지 기업 환경에 맞는 맞춤형 대응 방안을 지속적으로 제시할 것"이라고 덧붙였다.

한편, KARA는 SK쉴더스의 정보보안 서비스 부문인 인포섹 주도로 구성된 랜섬웨어 대응 민간 협의체로 각 분야 전문 기업들이 사고 접수와 대응, 복구, 대책까지 원스톱으로 대응하는 프로세스를 제공하고 있다. 

 

leeiy5222@newspim.com

[뉴스핌 베스트 기사]

사진
홈플 사태에...국민연금, 1조 손실 위험 [서울=뉴스핌] 이석훈 기자 = 홈플러스가 기업회생절차(법정관리)를 개시하면서, 국민연금이 홈플러스에 투자한 돈을 돌려받지 못할 위기에 처해졌다. 6일 금융투자업계에 따르면 사모펀드 운영사 MBK파트너스가 지난 2015년 홈플러스를 인수할 때, 국민연금은 상환전환우선주(RCPS)에 약 6000억원을 투자한 것으로 알려졌다. [서울=뉴스핌] 양윤모 기자 = 사모펀드 MBK파트너스가 운영하는 홈플러스가 4일 오전 서울회생법원에 기업회생절차 개시를 신청한 가운데, 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. 2025.03.04 yym58@newspim.com 문제는 홈플러스가 지난 4일 법원에 기업회생을 신청하면서, 채권 변제 우선순위에서 RCPS 투자자들이 후순위로 밀릴 가능성이 크다는 점이다. 법원은 향후 채권자 조정 절차를 진행할 예정이며, 변제 순서는 ▲담보채권자 ▲무담보채권자 ▲SPC(특수목적법인) 발행 RCPS 투자자 ▲SPC 출자자로 정해질 전망이다. 추후 홈플러스가 정상화 되면 RCPS를 제3자에게 매각하는 방식도 거론되지만 이때도 1조원을 온전히 인정받지 못할 가능성이 크다. 이자까지 더하면 해당 규모는 현재 국민연금이 받지 못한 투자금은 1조 1000억원으로 추산된다. 국민연금 관계자는 "개별 투자 건에 대해서는 언급할 수 있는 것이 별로 없다"며 "법정관리(회생절차)에 들어가도 일정한 시간이 소요되므로 관련 사항을 모니터링하면서 투자금 회수에 최선을 다하겠다"고 밝혔다. RCPS 등과 마찬가지로 담보가 없는 기업어음(CP)과 전단채를 사들인 개인들도 손실이 불가피해졌다. 홈플러스 측은 4조7000억원 규모의 부동산을 처분할 경우 메리츠 3사 금융부채 상환에 1조4000억원 가량을 투입하고 남는 금액으로 나머지 채권자의 채무를 상환하고 기업 회생이 가능하다는 입장이다. 홈플러스에 의하면 이날 현재 가용 현금 잔고가 3090억원이고 이달 한 달 동안 영업을 통해 유입되는 순현금 유입액이 3000억원 수준으로 예상된다. 이에 홈플러스 측은 금융채무 상환이 유예되는 동안 납품 대금 지급에 문제가 없을 것으로 보고 있다. 한편 홈플러스의 회생 개시 결정으로 MBK의 고려아연 인수 작업은 차질이 빚어질 가능성이 높아졌다. 영풍·MBK는 최윤범 회장 측과 고려아연 경영권 인수 경쟁을 벌여왔다. 당초 MBK 측은 홈플러스의 회생 신청이 고려아연 인수전에 악영향을 미칠 것으로 예상했으나, 티메프(티몬·위메프) 사태처럼 미정산 사태가 터지기 전에 기업회생 절차를 밟아 정상화를 앞당겨야 한다는 판단을 내렸다. stpoemseok@newspim.com 2025-03-06 20:03
사진
40개 의대 총장, 내년 의대증원 '0' 합의 [서울=뉴스핌] 송현도 기자 = 의대가 있는 전국 40개 대학 총장들이 2026학년도 의대 모집 인원을 증원 이전인 3058명으로 하는 방안을 받아들였다. 5일 의료계 등에 따르면, 의대가 있는 40개 대학 총장 모임인 '의과대학 선진화를 위한 총장협의회(의총협)'는 이날 열린 온라인 회의에서 2026학년도 의대 모집 인원을 당초 5058명에서 2000명 줄인 3058명으로 조정하는 데 합의했다. [서울=뉴스핌] 양윤모 기자 = 의대가 있는 전국 40개 대학 총장들이 2026학년도 의대 모집 인원을 증원 이전인 3058명으로 하는 방안을 받아들였다. 사진은 서울의 한 의과대학 학생이 이동하는 모습. 2025.03.04 yym58@newspim.com 이는 의대 학장들이 최근 정부에 의대 모집 인원을 증원 이전인 3058명으로 건의한 것에 대학 총장들도 뜻을 모은 것으로 해석된다. 앞서 대한의학회, 한국의학교육평가원, 한국의과대학·의학전문대학원협회(KAMC) 등 8개 의료계 단체는 전날 정부와 정치권에 보낸 공문에서 2026학년도 의과대학 입학 정원 동결을 요구한 바 있다. 공문에는 ▲2026학년도 의대 정원을 2024학년도 정원(3058명)으로 재설정 ▲2027학년도 이후 의대 총 정원은 의료계와 합의해 구성한 추계위원회에서 결정 ▲의학교육 질 유지 및 향상을 위한 교육부의 전폭적인 지원책 구체화 등 세 가지 요구 사항이 담겼다. dosong@newspim.com 2025-03-05 19:40
안다쇼핑
Top으로 이동