2분기 글로벌 피해규모 전년비 48%↑

SK쉴더스는 올 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 'KARA(Korea Anti Ransomware Alliance) 랜섬웨어 동향 보고서'를 발간했다고 지난 21일 밝혔다.

보고서에 따르면 상반기 전 세계 랜섬웨어 피해는 총 4744건으로 집계됐다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가했다. 최근 공격이 악성코드 자체보다 기업 시스템의 취약점이나 탈취 계정을 활용해 내부에 침투하는 방식으로 확산하고 있는 것으로 분석됐다. 여러 기업이 함께 사용하는 가상사설망(VPN), 서비스형 소프트웨어(SaaS), 업무 플랫폼, 관리 시스템 등이 주요 표적이 되고 있다. 하나의 취약점이나 계정 침해가 여러 조직으로 번지는 '공통 인프라 공격'이 늘고 있다는 설명이다.

상반기에는 킬린(Qilin) 랜섬웨어 그룹이 가상사설망(VPN) 취약점을 이용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했고, 샤이니헌터스(ShinyHunters)와 클롭(Clop) 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥했다. 국내에서도 클라우드 관리형서비스 제공업체(MSP)를 경유해 여러 기업을 동시에 노리는 공격이 확인됐다.

SK쉴더스는 대응책으로 공격표면관리(ASM)를 통한 외부 노출 자산 점검과 관리형 탐지·대응(MDR) 기반 실시간 탐지·대응체계 구축을 제시했다. VPN·방화벽·서버·원격접속시스템 등 인터넷 연결 자산을 상시 점검하고 보안 패치를 신속히 적용하며, 다중인증(MFA)을 도입해야 한다는 것이다. 회사는 ASM과 MDR 서비스를 통해 외부 노출 자산과 취약점을 점검하고 24시간 위협 탐지·분석·대응을 지원한다고 설명했다.

김병무 SK쉴더스 사이버사업부문장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.

팽동현 기자 dhp@dt.co.kr

SK쉴더스 제공
SK쉴더스 제공


[저작권자 ⓒ디지털타임스, 무단 전재-재배포, AI 학습 및 활용 금지]
팽동현

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0