전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

"신규 랜섬웨어 공격 증가세"…SK쉴더스, 3분기 동향 보고서 발간

기사입력 : 2023년11월08일 10:10

최종수정 : 2023년11월08일 10:10

3분기 랜섬웨어 1384건 발생…9월에만 496건 집중
SK쉴더스, 랜섬웨어 복호화 도구 2종 무료 배포

[서울=뉴스핌] 이지용 기자 = SK쉴더스는 신규 랜섬웨어 공격이 증가됐다는 내용을 담은 3분기 KARA 랜섬웨어 동향 보고서를 발간했다고 8일 밝혔다.

이번 보고서에는 올해 3분기 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 상세히 다뤘다. 3분기 동안 랜섬웨어 공격은 총 1384건이 발생했고, 특히 9월에만 496건의 공격이 집중됐다. 이는 Clop(클롭), LockBit(락빗) 등 유명 랜섬웨어 그룹의 대규모 공격뿐만 아니라, 신규 랜섬웨어 그룹의 등장으로 인한 것으로 파악됐다. 신규 랜섬웨어의 공격 비중은 전체 공격의 17.6%나 차지했다.

특히, 지난 9월에는 락빗이 국내 한 대기업의 데이터 800GB를 탈취하고 업무 관련 문서, 데이터베이스 관련 파일 등 데이터 100GB를 공개해 논란이 됐다. 이들은 기업을 대상으로 데이터 탈취뿐만 아니라 데이터 공개를 빌미로 금전을 요구하는 이중 협박 전략을 쓰고 있어 기업의 피해가 커지고 있다.

2023년도 3분기와 전년 동기 '랜섬웨어 발생 건수'를 나타낸 그래프. [사진=SK쉴더스]

랜섬웨어 공격 시 초기 침투를 전문으로 하는 IAB(Initial Access Brocker)와의 협업은 더욱 강화되고 있는 것으로 조사됐다. 대형 랜섬웨어 그룹들이 초기 침투 경로를 IAB에게 구매해 공격을 수행한 뒤 얻은 암호화폐 수익을 숨기는 '믹싱 서비스'를 이용하는 등 체계화된 공격 전략을 보이고 있기 때문이다.

이 밖에도, 초기 침투 방법으로 취약점을 악용한 전문적인 공격 방법과 비교적 공격이 쉬운 피싱, 스팸 메일, 사회공학기법을 이용한 상반된 전략이 모두 발견되고 있는 것으로 조사됐다.

이처럼 고도화·다양화되는 랜섬웨어 공격에 선제적인 대응을 할 수 있도록 SK쉴더스 인포섹의 랜섬웨어 대응센터에서는 이번 보고서와 함께 랜섬웨어 복호화 도구 2종을 무료로 배포한다.

해당 2종은 'KeyGroup' 랜섬웨어와 'NoBit' 랜섬웨어 일부 버전에서 실행 가능하며 암호화된 파일을 복구할 수 있다. 반 러시아적인 성향을 드러낸 KeyGroup 랜섬웨어는 다양한 랜섬웨어 제작 도구를 활용해 변종을 만들어내고 있어 대비가 시급하다. NoBit은 서비스형 랜섬웨어로 빠른 암호화와 쉬운 사용법 등으로 공격자들이 선호하고 있는 것으로 알려졌다.

SK쉴더스 인포섹과 KARA는 종합적인 대응 프로세스 수립을 강조하며 각 단계별 보안 요소 점검과 시스템 마련을 강조했다. 기업에서는 데이터 백업 보안 점검과 랜섬웨어 위협 사전 진단, 랜섬웨어 모의 훈련 서비스 등을 통해 전반적인 랜섬웨어 대응 프로세스를 수립할 수 있다.

보안관제 및 백업 솔루션 침입 탐지 서비스 도입과 정기적인 보안 교육 및 대응 수준 평가 등의 서비스도 고려할 수 있다.

김병무 SK쉴더스 인포섹 클라우드보안사업본부장은 "특색 있는 신규 랜섬웨어들이 계속 발견되고 매분기 공격 건수가 늘어나는 만큼 공격자의 관점에서 전략과 기법을 사전에 파악해 선제적이고 능동적인 조치가 필요한 시점"이라고 말했다.

이어 "이번 복호화 도구 무료 제공을 계기로 랜섬웨어 예방에서부터 사후 조치까지 기업 환경에 맞는 맞춤형 대응 방안을 지속적으로 제시할 것"이라고 덧붙였다.

한편, KARA는 SK쉴더스의 정보보안 서비스 부문인 인포섹 주도로 구성된 랜섬웨어 대응 민간 협의체로 각 분야 전문 기업들이 사고 접수와 대응, 복구, 대책까지 원스톱으로 대응하는 프로세스를 제공하고 있다. 

 

leeiy5222@newspim.com

[뉴스핌 베스트 기사]

사진
[서울이코노믹포럼]김현철"신남방정책 재건" [서울=뉴스핌] 배정원 기자 최수아 인턴기자 = 김현철 서울대학교 국제대학원 교수가 윤석열 정부 출범 이후 잘못된 경제 정책으로 초래된 대한민국 경제 위기를 극복하기 위해 글로벌 경제 전략을 재수립해야 한다고 주장했다. 김 교수는 8일 서울 여의도 페어몬트호텔 그랜드볼룸에서 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표했다. 김 교수는 윤석열 정부 출범 이후 계속된 경제 추락을 회복하기 위해서는 경제 전략적 안정성과 우월성 관점에서 글로벌 경제 전략을 다시 설정해야 한다고 지적했다. [서울=뉴스핌] 윤창빈 기자 = 김현철 서울대 국제대학원 교수가 8일 오전 서울 여의도 페어몬트호텔 그랜드볼룸에서 종합뉴스통신사 뉴스핌 주최로 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표하고 있다. 'Make Korea Rising Again : 다시 뛰자! 대한민국'이라는 주제로 열린 이번 포럼은 보수와 진보로 나뉘어 극심한 분열 양상을 보이고 있는 우리 사회의 '통합'을 모색하기 위해 마련됐다. 2025.04.08 pangbin@newspim.com 그는 현재 대한민국의 가장 큰 경제 위기는 트럼프발 관세 전쟁이라고 진단했다. 김 교수는 "관세를 낮추는 자유무역협정(FTA)과 같은 기존의 통상 정책으로 극복할 수 없다"며 관세 협상뿐만 아니라 방위비, 조선업, 에너지 등을 총체적으로 트럼프 정부와 협상하는 신통상 정책을 제안했다. 대중국 전략도 바꿔야 한다고 주장했다. 김 교수는 "윤석열 정부가 출범하며 '탈중국'을 선언했다. 당시 경제계와 학계는 경악하며 '탈중국은 절대 안 된다'고 경고했지만 사회는 침묵했고 결국 2023년 경제성장률 1.4%라는 수치를 기록하며 대한민국 경제를 무너뜨렸다"고 지적했다. 신남방 정책 재건의 필요성도 강조했다. 김 교수는 "윤석열 정부는 자주적 신남방 정책을 버리고 한국판 인태전략이라는 종속 정책을 채택했다"며 "이제는 공급망 발상이 아니라 판매망 발상으로 바꾸는 새로운 신남방 정책을 만들어야 한다"고 설명했다. 글로벌 경제 영토도 확장해야 한다고 지적했다. 김 교수는 신남방을 중심으로 아프리카와 중남미 지역을 포함해 유럽, 호주, 캐나다, 일본 등을 대한민국의 경제 파트너로 끌어들이는 'A+1,1,1'이라는 새로운 경제 전략이 필요하다고 강조했다. 글로벌 정책 외에도 대한민국 지역 전략을 새롭게 설정해야 한다고 제언했다. 구체적으로 ▲제조업 재활성화 ▲AI를 중심으로 한 신산업 전략 설정 ▲신기술 전략 설정 및 육성 등이 필요하다고 했다. 김 교수는 기존의 수출 중심 경제 모델도 바꿔야 한다고 주장했다. 그는 "물론 수출은 대한민국 경쟁력의 원천이긴 하지만 그것만으로는 부족한 시대가 됐다"며 "새로운 글로벌 경제 전략을 수립하고 내수 경제도 활성화시키면서 대한민국을 다시 한번 글로벌 허브로 만들어야 한다"고 제언했다. [서울=뉴스핌] 윤창빈 기자 = 김현철 서울대 국제대학원 교수가 8일 오전 서울 여의도 페어몬트호텔 그랜드볼룸에서 종합뉴스통신사 뉴스핌 주최로 열린 제13회 서울이코노믹포럼에서 '대한민국 글로벌 경제 전략'을 주제로 발표하고 있다. 'Make Korea Rising Again : 다시 뛰자! 대한민국'이라는 주제로 열린 이번 포럼은 보수와 진보로 나뉘어 극심한 분열 양상을 보이고 있는 우리 사회의 '통합'을 모색하기 위해 마련됐다. 2025.04.08 pangbin@newspim.com jeongwon1026@newspim.com 2025-04-08 12:47
사진
이완규 법제처장, 내란방조 피의자 신분 [서울=뉴스핌] 배정원 기자 = 헌법재판관 후보자로 지명된 이완규 법제처장이 12·3 비상계엄 관련 내란방조 혐의로 수사대상에 올라있는 것으로 나타났다. 8일 경찰에 따르면 경찰 비상계엄 특별수사단은 지난해 12월 이 처장을 피의자 신분으로 한 차례 불러 조사했다. 이 처장은 12·3 비상계엄 선포 다음 날인 지난해 12월 4일 서울 종로구 삼청동의 대통령 안가(안전가옥)에서 김주현 대통령실 민정수석비서관과 박성재 법무부 장관, 이상민 당시 행정안전부 장관과 회동을 가졌다. 이후 휴대전화까지 교체한 사실이 알려지면서 시민단체는 이 처장을 내란방조 등 혐의로 경찰에 고발했다. [서울=뉴스핌] 윤창빈 기자 = 헌법재판관 후보자로 지명된 이완규 법제처장이 12·3 비상계엄 관련 내란방조 혐의로 수사대상에 올라있는 것으로 나타났다. 사진은 이완규 법제처장이 20일 오전 서울 여의도 국회 법제사법위원회에서 열린 서울서부지방법원 소요사태 관련 긴급현안질의에서 의원 질문에 답변하고 있는 모습. 2025.01.20 pangbin@newspim.com 고위공직자범죄수사처(공수처)도 이 처장에 대한 내란방조·증거인멸 혐의 고발장을 접수하고 피의자로 입건해 조사하고 있다. 지난해 12월 11일 국회 법제사법위원회 전체회의에 출석한 이 처장은 당시 안가 회동에 대해 "저녁을 먹는 자리였다"며 "어쨌든 그 자리에 간 게 잘못이다. 죄송하다"고 밝힌 바 있다. 이런 가운데 한덕수 대통령 권한대행이 이날 이 처장과 함상훈 서울고등법원 부장판사를 헌법재판관 후보자로 지명하면서 논란이 일고 있다. 우원식 국회의장은 "헌법재판관 지명을 통한 헌법기관 구성권은 대통령 고유권한으로 대통령 궐위 상태라는 특수한 상황에서 권한대행이 국민이 직접 선출한 대통령에게 부여된 고유 권한을 행사하려고 드는 것은 용납할 수 없다"며 지명 철회를 촉구했다. jeongwon1026@newspim.com 2025-04-08 20:26
안다쇼핑
Top으로 이동