홈 > 커뮤니티 > 랜섬웨어뉴스
2024-10-22 09:46:23
국내 굴지 타이어 제조회사 공격 주장…보안당국 "현재는 상당부분 복구돼"
다양한 유형의 민감 정보 암호화…볼모로 금전 요구·정보 유출 위협
출처가 불분명한 이메일의 첨부파일이나 링크를 실행시 주의 기울여야
[서울=뉴시스]
[서울=뉴시스]송혜리 기자 = 올 초 수사당국의 대대적인 소탕 이후 움추려 들었던 세계 최대 랜섬웨어 조직 락빗(LockBit)이 본격적인 활동 재개에 나선 모습이다. 이번에는 국내 대기업을 노렸다.
락빗은 최근 국내 굴지의 타이어 제조기업의 시스템을 해킹한 뒤 유출한 데이터를 인질 삼아 금전적 요구 또는 데이터 유출 협박을 벌인 것으로 알려졌다. 다행히 피해를 당한 기업의 시스템은 대부분 복구된 것으로 알려졌다.
보안 업계는 "이번 사건은 국내 대기업들이 여전히 사이버 공격에서 자유롭지 않다는 것을 다시 한번 상기시키는 계기가 됐다"며 "기업의 사이버 보안 강화의 중요성을 극명하게 보여주고 있다"고 설명했다.
락빗은 피싱 공격, 원격 데스크톱 프로토콜(RDP) 취약점, 소프트웨어 취약점 등을 이용해 기업의 네트워크에 침투한다. 이후 파일을 암호화하고, 이를 풀기 위한 복호화 키를 제공하는 대가로 비트코인과 같은 암호화폐로 몸값을 요구한다. 또 피해자가 몸값 지불을 거부할 경우, 데이터를 공개하겠다고 협박해 추가적인 압박을 가한다.
락빗은 주로 기업과 기관을 대상으로 한 랜섬웨어 공격을 통해 금전적 이득을 노린다. 이들은 2021년에 글로벌 IT 컨설팅·서비스 기업 액센츄어의 내부 시스템에 침투해 6테라바이트(TB) 이상의 데이터를 탈취했다고 주장했다. 2022년엔 프랑스의 CHSF병원을 공격, 시스템을 교란시켰다. 이 때문에 환자 치료에 필요한 시스템이 작동하지 않아 응급 환자 치료와 예약에 큰 차질이 빚어졌다.
아울러 데이터 탈취, 백업 데이터 삭제 및 파일 암호화 등의 피해에 대비하기 위해 정기적인 데이터 백업을 권장한다. 파일 복구를 위해서는 정기적으로 백업을 생성해 별도의 네트워크나 저장소에 데이터를 관리하는 '소산 백업' 방법을 활용하는 것이 효과적이다.
[ 뉴시스 ] 송혜리 기자 원문보기