2분기 랜섬웨어 공격 18% 증가…SK쉴더스, 보고서 공개
2분기 랜섬웨어 공격 18% 증가…SK쉴더스, 보고서 공개
  • 박영주 기자
  • 승인 2024.08.26 11:56
  • 댓글 0
이 기사를 공유합니다

올해 2분기 ‘KARA 랜섬웨어 동향보고서’ 통해 공격패턴 분석해
피해사례 50%가 제조업, 본사 외 자회사‧협력사 통한 피해도 많아
SK쉴더시, 제조업 특화 보안관제‧모의해킹‧컨설팅 등 서비스 제공 강화
/사진=SK쉴더스
/사진=SK쉴더스
[파이낸셜리뷰=박영주 기자] SK쉴더스가 2024년 2분기 KARA 랜섬웨어 동향 보고서를 공개했다고 26일 밝혔다. KARA(Korean Anti Ransomware Alliance, 카라)는 SK쉴더스의 주도 아래 트렌드마이크로, 지니언스, 맨디언트, 베리타스, 캐롯손해보험, 법무법인 화우 등 7개 기업으로 구성된 민간 랜섬웨어 대응 협의체다. 랜섬웨어 예방과 사고접수, 복구까지의 전 과정을 원스톱으로 대응하고 있다. SK쉴더스는 24시간 365일 즉각대응 가능한 ‘랜섬웨어 대응 센터’를 운영하며 ▲랜섬웨어 위협 사전 점검 ▲실시간 침입 탐지 및 차단체계 구축 ▲랜섬웨어 사고 대응 및 복구 등의 서비스를 제공한다. 사고 이후 피해복구나 법적대응, 보험가입 등의 서비스도 가능하다. 
이와 함께 랜섬웨어 최신 트렌드, 피해실태 등을 담은 랜섬웨어 동향 보고서를 분기마다 발간하며 랜섬웨어에 대비할 수 있는 예방활동도 펼치고 있다. 보고서에 따르면 2분기에는 총 1321건의 랜섬웨어 공격 피해가 발생했으며, 지난 1분기(1122건) 대비 18% 가량 증가했다. 국내에서는 10건으로 1분기 대비 10배 증가했으며, 이중 50%가 제조업에서 발생했다.  제조업은 랜섬웨어 공격의 주요 타깃이 되는 산업군으로, 생산 시스템 중단시 막대한 피해를 입기 때문에 이런 점을 공격자들이 악용해 몸값을 탈취하고 있는 것으로 분석됐다.  특히 제조업체 본사 뿐만 아니라 보안이 상대적으로 취약한 자회사나 중요정보를 동일하게 다루는 1차‧2차 협력업체를 통해 랜섬웨어를 배포하는 경우도 많아 위탁사나 수탁사에 대한 관리 중요성도 대두되고 있다.  2분기에 발생한 주요 공격동향을 살펴보면 국제공조를 통한 공격자 체포 및 인프라 무력화 작전 시도에도 불구하고 생성형 AI를 활용하거나 오래된 취약점을 악용하는 등 다양한 공격 전략을 선보이고 있는 것으로 나타났다.  해커들은 새로운 취약점을 찾는 수고를 덜기 위해 공격방법이나 수단이 공개된 이미 알려진 오래된 취약점을 통한 공격을 선호하는 것으로 조사됐다. 이번 보고서에서는 ‘RansomHub’ 랜섬웨어 그룹에 대해서도 상세히 다뤘다. 이들은 초기 침투시 발견된지 오래된 취약점을 주로 사용해 공격을 수행하고, 비주류 언어인 ‘GO’ 언어를 사용해 랜섬웨어를 제작하는 것으로 알려졌다.  비주류 언어로 개발된 랜섬웨어는 분석 데이터가 부족해 보안 솔루션 탐지 확률이 낮고, 암호화가 빠르게 가능하다는 특징이 있다. 또한 공격자는 분석을 방해하고 보안 솔루션 탐지를 우회하기 위해 실행에 필요한 설정값을 암호화 시켜 놓았다. SK쉴더스는 이러한 랜섬웨어 공격에 대비하고자 모의해킹, 데이터 백업, 랜섬웨어 위협 진단 등 초기침투 경로를 차단하고 보안체계를 점검하는 사전예방 활동이 중요하다고 밝혔다.  SK쉴더스의 MDR(Managed Detection and Response) 서비스는 실시간으로 위협을 모니터링하고 이상 징후를 감지해 즉각 대응할 수 있도록 전문인력과 보안 솔루션을 제공해 랜섬웨어 위협에 효과적이다. SK쉴더스 김병무 정보보안사업부장은 “제조업을 대상으로 한 랜섬웨어 공격이 끊이질 않고 발생하고 있는 만큼 적극적인 예방 조치와 공격 발생시 신속하게 대응할 수 있는 보안 체계가 마련돼야 한다”며 “SK쉴더스는 제조업에 특화된 보안 관제, 컨설팅, 모의해킹 등 정보보안 영역의 전 서비스를 제공하고 있는 만큼 제조업에서의 랜섬웨어 피해가 발생하지 않도록 서비스를 고도화시켜 나갈 것”이라 밝혔다. 
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.