IT IT일반

랜섬웨어 표적된 한국…1년새 피해 3.3배 늘었다

장민권 기자
파이낸셜뉴스
연합뉴스
연합뉴스

[파이낸셜뉴스] 올해 상반기 전 세계에서 랜섬웨어 공격 피해를 본 기업 및 기관이 6000곳에 육박한 것으로 나타났다. 한국을 겨냥한 피해도 1년 새 3.3배 이상 급증했다.

27일 에스투더블유(S2W)가 발표한 2026년 상반기 랜섬웨어 동향 보고서에 따르면 올해 1월부터 6월까지 전 세계 랜섬웨어 유출 사이트에 공개된 피해 기업과 기관은 모두 5984곳으로 집계됐다.

이는 지난해 상반기와 비교해 1555곳 증가한 수치다. 모든 월별 통계에서 전년 동기 대비 공격 빈도가 크게 상승했다.

특히 2월에는 신규 랜섬웨어 그룹이 대거 등장하면서 전년 동월 대비 피해가 72.9%나 급증했다.

국내 환경 역시 더 이상 랜섬웨어 안전지대가 아닌 것으로 분석됐다.

올해 상반기 한국 기업이나 기관을 타깃으로 삼은 랜섬웨어 피해 건수는 총 36건으로, 지난해 같은 기간과 비교해 3.3배 넘게 증가했다.

공격 주체별로 살펴보면 올해 상반기 활동이 확인된 랜섬웨어 그룹은 총 119개로 집계됐다.

이 중 공격 건수 기준 상위 10개 핵심 조직이 전체 공격의 과반인 54.3%를 차지했다.

상위 10개 조직은 그룹당 평균 325개 기업을 공격해 나머지 109개 그룹의 평균 공격 건수인 25건보다 약 13배 많았다.

여기에 상반기에만 44개의 신규 조직이 출현해 서비스형 랜섬웨어 기반의 분업 구조를 확대했다.

위협 조직 중에서는 퀼린(Qilin), 플레이(PLAY), 락빗(LockBit), 인터록(Interlock), 아이앤씨(INC) 등이 고위험 상위 5대 조직으로 선정됐다.

특히 지난해 중순 등장한 더 젠틀맨 같은 신흥 조직들은 높은 수익 분배율을 미끼로 숙련된 해커들을 적극 영입하고 보안 솔루션을 무력화하는 전용 도구를 도입하며 영향력을 급격히 넓혔다.

국내총생산(GDP)이 높은 주요 선진국에 공격이 집중됐다.

피해 건수 상위 10개국이 전체 피해의 71.7%를 차지했으며 이들 국가는 모두 전 세계 국내총생산(GDP) 상위 15위권 내에 속했다.

특히 미국은 전체 피해의 45.9%를 차지하며 가장 집중적인 공격을 받았다.

자금 여력이 풍부하고 업무 중단에 따른 경제적 타격이 커 몸값 지불 가능성이 높은 곳을 골라 노리는 공격자의 특성이 반영됐다.

산업 분야별로는 공정 중단 시 치명적인 손실이 발생하는 제조업이 가장 많은 공격 피해를 본 것으로 나타났다.
최근 공격자들은 내부 전산망의 데이터를 암호화해 시스템을 마비시키는 전통적 수법을 넘어 사전 탈취한 핵심 기밀 데이터를 유출하겠다고 협박하는 다중 갈취 수법을 표준 공격 방식으로 채택하고 있다.

보고서는 인터넷에 직접 노출된 가상사설망(VPN)이나 원격 접속 장비의 제로데이 취약점 모니터링을 최우선 과제로 제시했다.

조직 내 엔드포인트 보안 제품을 강제로 무력화하는 침해 도구를 차단하고, 공격자가 침투하더라도 백업 파일까지 변조할 수 없도록 수정 불가능한 불변 백업 체계를 확립해야 한다고도 지적했다.

[email protected] 장민권 기자


#랜섬웨어 #기관 #기업 #한국 #피해
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보