• 페이스북
  • 트위터
  • 유튜브

랜섬웨어주의보 발령…"작년 피해사 66% 백업 안해 복구 불가능"

등록 2022.02.09 12:00:00

  • 이메일 보내기
  • 프린터
  • PDF

올해 1월, 최근 3년 평균 동기간 대비 3.8배 급증

랜섬웨어주의보 발령…"작년 피해사 66% 백업 안해 복구 불가능"

[서울=뉴시스] 이진영 기자 = 과학기술정보통신부는 한국인터넷진흥원(KISA)와 함께 인터넷을 활용한 온라인 생활이 일상화에 따른 부작용으로 랜섬웨어 침해사고가 증가됨에 따라 랜섬웨어 침해사고 주의보를 발령했다고 9일 밝혔다.

몸값(Ransom)과 소프트웨어(Software)의 합성어로 데이터 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 악성코드를 지칭한다.

작년 랜섬웨어 해킹 피해 신고 건수는 223건으로 전년(127건) 대비 76% 급증했다.

작년 랜섬웨어 신고 분석 결과 피해 업종은 제조업(조선업, 전자제품, 등/33%), 정보서비스업(SW개발, 웹호스팅 등/18%), 도매 및 소매업(조명 장치 판매 등/18%) 기타(31%) 등 업종에 구분이 없는 것으로 파악됐다. 상대적으로 보안 투자 여력이 부족한 중소기업(92%, 205건/223건)과 서울 외 지역(64%, 142건/223건)에서 다수 발생했다.

특히 올해 1월에는 19건으로 최근 3년 동기간 평균 5건에 비해 3.8배 뛰어 눈에 띈다.

작년 주요 랜섬웨어 유포 사례는 내부직원 등으로 위장해 메일에 악성코드가 포함된 문서나 출처 불명의 URL 클릭을 유도하는 경우와 연말정산 변경 안내 등 공공기관을 사칭해 첨부파일 실행을 유도 등 주로 사회공학기법을 이용하는 것이 특징이다.
랜섬웨어주의보 발령…"작년 피해사 66% 백업 안해 복구 불가능"

또 피해기업의 상당 수(66%)가 데이터를 백업하지 않아 데이터 복구가 불가능 한 것으로 파악됐다. 또 전체 공격의 61%는 단순 개인PC 감염이 아닌 기업 서버 공격·감염 후 데이터 복구를 미끼로 금전요구를 노린 타겟형 공격이 증가(단순 개인 PC감염: 86건, 타겟형 공격: 137건)하는 것으로 분석됐다.

이에 과기부는 랜섬웨어 감염 사례 및 랜섬웨어 감염 예방을 위한 대응방안을 안내하고, 개인·기업에게 주요자료 백업체계 점검 등 보안점검으로 랜섬웨어 대비에 만전을 기할 것을 권고했다.

또한 랜섬웨어 감염피해를 최소화하기 위해 신속한 복구 및 예방을 위한 취약점 점검 등 기술지원과 랜섬웨어 대응 3종 패키지 무상지원 사업을 제공 중에 있다. 특히 올해 4월부터는 중소기업 대상으로  데이터 금고(백업) 사업을 본격 실시할 예정이다.

과기부 홍진배 정보보호네트워크정책관은 "랜섬웨어에 감염된 데이터는 복구가 사실상 불가능하기 때문에 중요 자료는 사전에 정기적인 백업과 최신 보안 업데이트 등 예방이 최선"이라며 "출처가 불명확한 이메일 열람, URL 클릭, 첨부파일 실행에 주의를 해줄 것 부탁드린다"고 말했다.


◎공감언론 뉴시스 [email protected]

많이 본 기사