전체기사 최신뉴스 GAM 라씨로
KYD 디데이

SK쉴더스, 2분기 랜섬웨어 전년 대비 두 배 이상 급증

기사입력 : 2023년07월27일 18:46

최종수정 : 2023년07월27일 18:46

2분기 랜섬웨어 공격 건수 1311건…1년새 급상승
이중협박 전략·대규모 해킹 등이 원인으로 꼽혀

[서울=뉴스핌] 이지용 기자 = SK쉴더스가 올해 2분기 랜섬웨어 공격이 전년 동기 대비 두 배 이상 증가했다고 27일 밝혔다.

SK쉴더스가 최근 발간한 'KARA 랜섬웨어 동향 보고서'를 분석하면 2분기 랜섬웨어 공격 건수는 전년 동기보다 112% 급증한 1311건이다. 지난 분기와 비교해도 40.5% 증가했다.

SK쉴더스는 이 같이 랜섬웨어가 급증한 배경을 두고, 5~6월 랜섬웨어 그룹 15곳이 새롭게 다크웹을 운영하면서 이중협박 전략을 사용한 점과 랜섬웨어 그룹 '클롭' 및 '말라스' 등이 대규모 해킹을 한 점 등을 원인으로 꼽았다.

그룹 클롭은 지난 5월부터 파일 전송 소프트웨어 '무브잇'의 제로데이 취약점을 이용해 기업 300여곳을 해킹했다고 주장했다. 이 같은 그룹은 공격 대상을 명확하게 지정하고 수신자의 언어에 맞춰 본문 내용을 작성하는 등 정교함을 보였다.

2023년도 2분기와 전년 동기 '랜섬웨어 발생 건수'를 나타낸 그래프. [사진=SK쉴더스]

이와 함께 같은 기간 171곳의 기업에 피해를 준 말라스는 "경제적 불평등이 싫다"며 비영리 자선단체에 기부를 요청하기도 했다.

또 다른 랜섬웨어 그룹 '락빗'은 해커가 체포되는 등 수사기관의 압박이 거세지면서 활동이 다소 줄어든 것으로 나타났다.

국내에서도 랜섬웨어 피해 사례가 다수 발견됐다. 포보스 랜섬웨어는 중소기업을 타겟으로 피해 기업에게 금전을 탈취한 뒤에도 동일한 금액을 재요구하는 악질적인 행태를 보인다.

이재우 SK쉴더스 EQST 사업그룹장은 "최근 랜섬웨어 공격자들은 단기간에 대규모 공격을 성공시키기 위해 기업에서 주로 사용하는 소프트웨어의 취약점만을 찾거나 초기 침투를 원활하게 하기 위해 IAB와의 협력을 강화하고 있다"고 말했다. 이어 "고도화되고 있는 랜섬웨어 공격에 대비하기 위해 사고 접수, 대응, 복구, 대책 마련까지 각 분야별 전문가를 지원하는 원스톱 서비스를 적극 활용하길 바란다"고 덧붙였다.

 

leeiy5222@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동