사이버 공격이 날이 갈수록 교묘해지는 가운데 올해 상반기보다 하반기에 랜섬웨어(Ransomware) 등 침해사고가 더 많았던 것으로 나타났다. 개인은 물론 기업도 정보보호는 선택이 아닌 필수라는 생각을 갖고 적극 대응해야 한다는 제언이 나오는 이유다.
19일 한국인터넷진흥원(KISA)에 따르면 전날 오후 1시부터 오후 6시까지 서울 용산구 전쟁기념관에서 ‘2024 하반기 침해사고 정보 공유 세미나’가 개최됐다. 세미나는 KISA가 주최하고 블루데이타시스템즈·제로·잉카인터넷 등이 주관했다.
세미나에서 ‘국내 랜섬웨어 주요 사례와 원인 분석’ 발표에 나선 강동화 KISA 책임연구원은 “올해 랜섬웨어 침해사고 신고 및 기술지원 요청은 상반기보다 6·7월을 기점으로 하반기에 급증하는 양상을 보였다”며 “눈에 띄는 특징으로는 하반기에 중소기업의 신고 건수보다 중견기업의 신고 건수가 늘었다”고 밝혔다.
강 연구원은 “랜섬웨어 침해사고는 두 차례 이상 재발하는 경우도 빈번했다”며 “일부 사례를 보면 짧게는 2~5개월, 길게는 2년 정도 기간을 두고 공격 시도가 있었다”고 강조했다. 랜섬웨어는 공격자가 컴퓨터 시스템을 감염시켜 데이터를 암호화하고 사용자에게 해독을 위한 금전을 요구하는 등의 공격 방식을 말한다.
강 연구원은 “랜섬웨어 공격 유형의 경우 정보 유출 등의 공격 시도가 있고 난 이후 랜섬웨어에 감염되는 특징을 발견했다”며 “공격 시도가 있었을 때에 복구하는 것도 물론 중요하지만 명확한 원인분석을 통해 재발을 막는 것이 중요하다는 점을 시사한다”고 설명했다.
‘2024년 하반기 침해사고 피해지원 주요 사례’ 발표는 중소기업을 대상으로 정보보호 설루션을 제공하는 블루데이타시스템즈에서 발표에 나섰다. 장호민 블루데이타시스템즈 리더는 “웹페이지 변조·랜섬웨어·악성 사이트 접속 유도·취약한 관리자 페이지 접속 시도 등의 다양한 유형으로 침해사고가 발생했다”며 “중요한 대목은 유출된 정보는 포럼이나 다크웹 등에서 거래되고 있었고, 피해 기업이나 기관은 뒤늦게 인지하는 경우가 빈번했다는 점이다”고 강조했다.
장 리더는 “단순히 사명 앞에 ‘admin’을 넣는 등의 예측 가능한 URL을 사용하는 것에 주의하고, 관리자 페이지 접속 링크를 노출하지 않는 것에 주의해야 한다”며 “외부에 노출되고 있는 서비스가 있는지 주기적으로 점검하고 서버에 저장된 자격증명도 점검해 침해사고를 예방해야 한다”고 당부했다.
이 외에도 세미나에서는 △국제공조를 통한 랜섬웨어 수사 사례와 대응 방안(남우환 국가수사본부 수사관) △생성형 인공지능(AI) 기반 악성코드 분석 및 리포팅 자동화 기술(정성균 메타포렌식 최고경영자) △보안관제 실무 관점에서 바라본 생성형 AI의 활용 방안(박창욱 사이버작전사령부 사무관) △랜섬웨어 최신 동향(박지웅 잉카인터넷 리더) 등의 주제로 발표가 이어졌다.
후원하기


























