전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[이슈+] 암호화폐 發 해킹 급증..."보안 무너지면 회사 존폐" 보안업계 딜레마

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

국내 기업서 랜섬웨어 피해 사례 증가...작년比 31.8%↑
"국내 사이버 작전사령, 각개전투 중...컨트롤타워 도입해야"

[서울=뉴스핌] 정윤영 기자 = #. 지난달 이랜드그룹은 랜섬웨어 공격을 받아 자사 오프라인 매장 23곳을 영업 중단되고 10만개의 고객 카드정보가 다크웹에 유출되는 초유의 사태가 벌어졌다. 지난 7일에는 국내 중소 소프트웨어 개발사가 랜섬웨어에 감염돼 보안 당국에 즉각 신고하는 등 사고가 이어지고 있다.

최근 전세계에서 급등하는 암호화폐를 노린 해커의 공격이 기승을 부리고 있다. 특히, 코로나19로 비대면 근무가 확산되면서 허술해진 보안을 노리는 사례가 늘고 있다.

랜섬웨어(Ransomware)는 '몸값'을 뜻하는 '랜섬(Ransom)'과 '소프트웨어(Software)'의 합성어. 통상 랜섬웨어에 걸리면 컴퓨터 사용이 제한되고, 내부 파일이 암호화된다. 이를 정상화시키려면 해커들에 일정 금액을 지불해 암호키를 받아야한다.

[서울=뉴스핌] 정윤영 기자 = 전세계적으로 랜섬웨어 피해사례가 급증하고 있다. [사진=뉴스핌DB] 2020.12.09 yoonge93@newspim.com

한국인터넷진흥원에 따르면 올해 랜섬웨어 신고 상담 건수는 전년 대비 31.8% 급증했다. 지난해 신고 상담 접수가 418건에 불과했던 것과 달리 올해 11월 기준 총 551건의 피해 상담신고가 접수됐다. 

랜섬웨어는 현재 전 세계에서 가장 많이 발생하고 있는 사이버범죄 중 하나다. 지난 7월 보안 전문 기업 이스트시큐리티에 따르면 2분기까지 알약을 통해 차단된 랜섬웨어 공격이 총 16만3933건으로, 이를 일간 기준으로 환산하면 일평균 약 1822건의 랜섬웨어 공격이 이뤄졌다.

보안업계는 딜레마에 빠졌다. 암호화폐 급등에 따라 금전적 갈취를 노린 랜섬웨어 공격은 빠르게 진화하고 있지만, 국내 실정을 살펴보면 보안 취약점이 많다는 것이 업계 중론이다. 

국내 보안 취약점으로는 컨트롤타워 '부재', 공격의 '진화', 보안 중요성 인식 '부족' 등 크게 세 가지를 꼽을 수 있다. 

◆ 보안 정보 공유는 활발하지만...국내 사이버 작전사령 '각개전투'

현재 인터넷진흥원은 랜섬웨어로 인한 피해를 최소화하기 위해 국내외 백신사 등 보안업체와 협력 네트워크를 구축, 실시간 랜섬웨어 정보공유 체계를 운영 중이다. 해외에서 민간 보안업체들이 모니터링해 정보를 KISA에 공유해주는 내용을 토대로 KISA가 이를 다른 채널로 공유해주고 있는 것.

그러나 업계에선 국가 단위로 해킹이 증가하는 상황에서 이를 일률적으로 대응할 수 있는 컨트롤타워가 부재하다면 아무리 정보 공유가 이뤄져도 속도·정보·시간 싸움에서 불리할 수밖에 없다고 주장한다. 

문종현 이스트시큐리티 시큐리티대응센터(ESRC) 센터장 이사는 "현재 국내 사이버 작전사령은 과기부 산하 인터넷진흥원(KISA)이 민간 사이버 공간을 담당, 금융은 금융보안원, 공공 분야는 국정원, 군(軍) 쪽은 군방부로 나뉘어 각개전투 분산돼 있다"고 말했다.

그는 "국가 대(對) 민간이 싸우는 것인데, 국가 차원에서 양성된 해커들이 조직적으로 상대국 해킹을 하고 있는 상황에서 통제 기관이 나뉘어져 있기 때문에 일관성 있게 한 곳에서 진두지휘를 하는 컨트롤타워가 필요하다"고 강조했다. 

다만 당장의 컨트롤타워 도입은 어려울 전망이다. 범국가 차원에서 민간 사이버보안 영역까지 관리를 하려면 국정원이 개입해야 하지만, 사회적 마찰이 불가피하다는 이유에서다. 문 이사는 "국정원의 개입은 자칫 '민간사찰'로 해석될 수 있기 때문에 국민 호응이 낮고, 그러다 보니 민간쪽 접근에는 한계가 있다"고 설명했다.

◆랜섬웨어 공격, 이중 협박으로 진화...2차 피해 우려도

랜섬웨어 공격 또한 '이중 협박'으로 진화하고 있다. 과거 해커들이 불특정 다수를 대상으로 랜섬웨어를 유포해 데이터를 '암호화'하는 것에 그쳤다면, 이젠 이들이 암호화된 데이터를 '유출'하겠다고 추가 압박을 가하는 것.

문 이사는 "과거엔 해커들이 큰 강에 그물을 던져 물고기를 던졌지만 최근에는 공격 방식이 표적형 방식으로 바뀌고 있다"고 비유했다.

그는 "기업 입장에선 단순히 포맷해서 해결할 수 있는 일이 아니다. 데이터가 사라지는 순간 법적 책임 등 부수적 문제가 발생할 가능성이 크다 보니 해커들이 이 점을 이용하는 것"이라고 설명했다.

금전적 대가를 지불해도 해커로부터 자유로워지는 것은 아니다.

피해자가 지불한 암호화폐는 암호화된 데이터를 복구하는 '키'에 대한 대가일 뿐, 이미 탈취한 민감 데이터는 2차 피해로 이어질 수 있다.

문 이사는 "해커들이 피해자로부터 탈취한 민감 데이터 정보를 지울지, 갖고 있을지, 2차 협박을 할지, 데이터를 판매를 할지는 피해자 입장에서 알 수 없다"며 "때문에 사이버 공간에서 범죄자에게 돈을 보내지 않자는 사회적 공감대가 형성돼야 한다"고 강조했다.

◆ "'보안'='깨진 독 물붓기'...인식 바뀌어야"

보안 업계에서는 내년 '표적형 랜섬웨어' 공격이 더욱 증가할 것으로 내다보고 있다.

그럼에도 불구하고 기업 입장에선 보안 서비스를 '보이지 않는 비용'이라는 인식이 지배적이다. 백업을 하는 것만으로도 적지 않은 비용이 들기 때문이다.

문 이사는 "흔히 기업들은 보안이 편의성·비용과 반비례하기 때문에 '깨진독에 물붓기'라고 생각하지만, 이런 인식이 바뀌어야 한다"고 강조했다. 

그는 "모든 기업이 컴퓨터로 연결돼 있기 때문에 보안이 어느때보다 중요해진 시기"라며 "보안이 무너지는 순간 회사는 존폐의 기로에 설 수도 있다"고 덧붙였다. 

KISA 관계자는 "랜섬웨어는 전 세계적으로 가장 주목해야 할 사이버 위협 가운데 하나로 나타나고 있다"며 "랜섬웨어는 더 이상 분야를 가리지 않고 대상을 표적해 공격할 뿐 아니라, 기업의 중요 정보, 고객 개인정보 및 결재정보를 가지고 협박하는 수단 또한 다양해질 것으로 보인다"고 말했다. 

[사진=한국인터넷진흥원] 2020.11.23

yoonge93@newspim.com

[뉴스핌 베스트 기사]

사진
의대까지 번진 '사탐런' [서울=뉴스핌] 송주원 기자 = 2027학년도 대학수학능력시험에서 이른바 '사탐런' 현상이 한층 더 뚜렷해질 것이란 전망이 나온다. 자연계열 수험생들 사이에서 과학탐구(과탐) 대신 사회탐구(사탐)를 택하는 흐름이 빠르게 확산하면서 올해 수능에서는 사회탐구 과목을 1개 이상 응시하는 비율이 80%에 육박할 수 있다는 관측도 제기된다. 다만 입시 전문가들은 사탐 선택이 단순히 탐구 성적만의 문제가 아니라 확보한 시간과 심리적 여유를 국어·수학·영어 등 다른 영역 성적 향상으로 연결할 수 있는지까지 따져 신중하게 판단해야 한다고 조언한다. 대학수학능력시험 사회·과학 탐구 응시 인원 비중 추이. [사진=김아랑 미술기자] 7일 교육계에 따르면 지난해 치러진 2026학년도 수능에서는 사·과탐 영역 응시자 53만 1951명 가운데 77.3%(41만 1259명)가 사탐 과목을 1개 이상 선택한 것으로 집계됐다. 이에 따라 올해 11월 실시되는 2027학년도 수능에서는 그 비율이 80%를 웃돌 가능성도 거론된다. 이 같은 변화는 전통적으로 미적분·기하와 과학탐구 선택 비중이 높았던 자연계 상위권 모집단위에서도 확인된다. 진학사가 정시 지원 대학을 공개한 수험생 자료를 분석한 결과 선택과목 제한이 없는 대학 지원자 가운데 사회탐구 응시자 비율은 의대 9.3%, 수의대 40.5%, 약대 23.8%로 나타났다. 자연계 최상위권에서도 사탐 선택이 더 이상 예외적인 사례만은 아니라는 방증이다. 배경에는 주요 대학의 자연계열 수능 지정과목 폐지가 있다. 주요 대학들이 2025학년도부터 자연계 모집단위에서 응시 지정 과목을 없애면서 사탐·과탐 혼합 응시가 빠르게 퍼졌다. 사탐 응시 비율은 2023학년도 53.3%, 2024학년도 52.2% 수준이었지만 자연계 학과에서 사회탐구를 인정하는 대학이 늘면서 2025학년도 62.2%, 2026학년도 77.3%로 급증했다. N수생 집단에서도 과탐에서 사탐으로의 이동은 뚜렷했다. 2025학년도와 2026학년도 수능에 연속 응시한 수험생을 보면, 과탐 2과목 응시자 중 19.7%는 이듬해 사탐 2과목으로 23.7%는 사탐+과탐으로 바꿨다. 전년도 사탐+과탐 응시자 가운데서도 62.2%가 올해 사탐 2과목으로 전환했다. 성적 상승 폭도 컸다. 탐구 2과목을 모두 과탐에서 사탐으로 바꾼 집단의 탐구 백분위는 평균 21.68점, 국어·수학·탐구 평균 백분위는 11.18점 올랐다. 과탐 2과목에서 사탐+과탐으로 바꾼 집단도 탐구 13.40점, 국수탐 평균 8.83점 상승했다. 사탐+과탐에서 사탐 2과목으로 전환한 집단 역시 탐구 16.26점, 국수탐 평균 10.92점 올랐다. 사탐 선택이 단순한 유행이 아니라 점수 안정성을 노린 전략적 선택으로 자리 잡고 있음을 보여주는 대목이다. 지난해 12월 13일 서울 성북구 고려대학교 인촌기념관에서 열린 2026 대입 정시모집 대비 진학지도 설명회에서 수험생과 학부모들이 강의를 듣고 있다. [사진=뉴스핌DB] 다만 대학별 반영 방식은 제각각이다. 상당수 대학이 자연계 지원자에게 미적분·기하나 과학탐구 응시 가산점을 주고 있어 지정 과목이 폐지됐다고 해서 유불리가 완전히 사라진 것은 아니다. 국민대·동국대·세종대는 자연계열 지원자가 수학 선택과목으로 미적분이나 기하를 택할 경우 3~5%의 가산점을 반영한다. 성균관대 역시 사회과학계열, 의상학과, 경영학과, 글로벌경영학과, 글로벌경제학과 지원자에게 미적분 선택 시 최대 3%의 가산점을 준다. 과탐 응시자에 대한 가산점도 적지 않다. 경희대·고려대·숙명여대 등은 자연계열 지원자가 과탐을 선택하면 가산점을 부여한다. 서울대의 경우 과탐Ⅱ를 1과목 응시하면 3점, 2과목 응시하면 5점을 추가 반영하며, 과탐Ⅰ만 선택했을 때는 가산점이 없다. 인문계열에서 사탐 선택자에게 가산점을 주는 대학도 있다. 서울시립대는 인문계열 지원자가 사탐 2과목을 응시하면 3%의 가산점을 부여하고, 중앙대는 인문대와 사범대 지원자의 사탐 응시에 5%를 더해 반영한다. 이에 따라 입시 전문가들은 사탐런이 대세처럼 보이더라도 무작정 따라가는 것은 위험하다고 지적한다. 김병진 이투스 교육연구소장은 "많은 학생이 사·과탐 선택에 따른 성적 변화에만 초점을 두지만 핵심은 선택으로 인해 생긴 시간적 여유나 심리적 안정감을 다른 영역 학습에 활용하는 데 있다"며 "사탐 선택으로 줄어든 학습 시간을 국어·수학·영어 등 다른 영역의 성적 향상으로 연결할 수 있는지까지 함께 따져봐야 한다"라고 말했다. 김 소장은 이어 "탐구 과목을 바꿨더라도 결국 같은 학습 시간을 들여야 한다면 입시 전체로 봤을 때 유리한 선택이라고 보기 어렵다"며 "단순히 유행을 좇기보다 자신의 학습 적합성과 대학별 반영 방식, 가산점 구조를 함께 고려해 전략적으로 판단해야 한다"라고 조언했다. 우연철 진학사 입시전략연구소장은 "사탐 응시자가 늘고 이들의 성적이 상승하면서 인문계열 모집단위의 경쟁이 치열해지고, 일부 응시자들은 자연계 모집단위로 눈을 돌릴 가능성이 있다"며 "올해 정시에서는 모집단위별 탐구 반영 방식과 지원 가능 집단의 변화를 함께 고려한 보다 정교한 합격선 예측이 필요하다"라고 강조했다. jane94@newspim.com 2026-03-07 06:00
사진
"유가 150달러까지 치솟을 것" 이 기사는 인공지능(AI) 번역을 통해 생성한 콘텐츠로 원문은 3월 6일자 파이낸셜타임스(FT) 기사입니다. [런던=뉴스핌] 장일현 특파원 = 사드 알카비 카타르 에너지장관은 6일(현지 시간) "전쟁이 중단되지 않으면 며칠 내에 걸프 지역 모든 산유국들이 불가항력을 선언할 것"이라고 말했다.  사드 알카비 카타르 에너지장관. [사진=로이터 뉴스핌] 그는 이날 영국 일간 파이낸셜타임스(FT)와 인터뷰에서 세계 최대 액화석유가스(LNG) 생산·수출 기지인 라스라판(Ras Laffan) 산업단지가 이란 공격으로 '불가항력'을 선언할 수밖에 없었다고 밝히면서 "아직 불가항력을 선언하지 않은 국가들도 며칠 내로 그렇게 할 것으로 예상한다"고 말했다. 알카비 장관은 카타르 국영기업인 카타르에너지의 최고경영자(CEO)를 겸직하고 있다. 불가항력은 지진 등 자연재해나 전쟁 등의 이유로 계약 이행이 불가능하다는 것을 선언하는 것이다. 책임이나 보상 등에서 면제받을 수 있다. 석유나 LNG 등의 계약에 필수적으로 포함되는 내용이다. 카타르는 미국, 호주 등과 함께 세계 3대 LNG 생산·수출국으로 꼽힌다. 현재 연 7700만톤 규모인 노스필드(North Field) 가스전의 생산능력을 오는 2027년까지 1억2600만톤으로 늘리는 프로젝트를 진행하고 있다. 이 프로젝트가 완성되면 LNG 생산과 수출이 세계 1위가 될 것이라는 평가를 받고 있다. 이 가스전의 첫 증산 물량은 올해 3분기에 시장에 나올 예정이었다.  알카비 장관은 "지금 벌어지고 있는 전쟁은 세계 경제를 무너뜨릴 수 있고, 며칠 내에 모든 걸프 지역 산유국들이 생산을 중단하게 되면 유가가 배럴 당 150달러까지 치솟을 수 있다"고 했다.  그는 현재 가동이 중단된 라스라판 LNG 시설에 대해 "지금 당장 전쟁이 끝난다해도 정상적인 사이클로 돌아가는 데 최소 몇 주에서 몇 달은 걸릴 것"이라고 했다.  유럽의 경우 카타르 수출에서 차지하는 비중은 크지 않지만 아시아 구매자들이 시장에서 더 높은 가격으로 가스를 사들이게 되면 덩달아 상당한 고통을 겪게 될 것이라고 전망했다.  FT는 "알카비 장관과의 인터뷰 기사가 나간 뒤 브렌트유는 5.5% 올라 배럴당 90.13 달러를 기록했다"며 "이는 이란 전쟁이 터진 이후 최고 수준"이라고 했다.  알카비 장관은 "이번 전쟁이 몇 주만 더 지속된다면 전 세계 국내총생산(GDP)이 타격을 받을 것"이라고 했다.  모든 국가의 에너지 가격이 상승하고 일부 제품은 부족해질 것이며 원자재 공급이 끊기면서 공장들이 생산을 멈추는 악순환이 펼쳐질 것이라고 전망했다.  중동 지역 국가 중 최대 미군 공군기지가 들어서 있는 카타르는 이란과도 전통적으로 우호적인 관계를 유지해 왔지만, 이번 전쟁의 포화를 벗어나지는 못했다.  라스라판 단지는 지난 2일 이란의 공격 드론의 공격을 받았고, 카타르 정부는 즉각 LNG 생산을 전면 중단했다. 이 단지는 전 세계 LNG 공급의 20%를 담당하는 대규모 시설이다.  알카비 장관은 "군으로부터 해상 시설에 대한 즉각적인 공격 위협이 있다는 통보를 받았고, 즉각 가동을 중단하고 24시간 안에 9000여명의 인력을 철수시켰다"고 했다.  그러면서 "전쟁이 완전히 끝나기 전까지 카타르의 생산은 재개되지 않을 것"이라고 말했다.  ihjang67@newspim.com   2026-03-07 00:20
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동