한국 노린 랜섬웨어 1년 새 3.3배↑…글로벌 피해도 역대급

상반기 전 세계 피해 기업·기관 5천984곳

신규 위협조직 44개 등장…서비스형 랜섬웨어 확산

랜섬웨어 공격
[연합 AI 플랫폼 생성 이미지. 재판매 및 DB 금지]

(서울=연합뉴스) 오지은 기자 = 올해 상반기 전 세계에서 랜섬웨어 공격 피해를 본 기업 및 기관이 6천곳에 육박하며 지난해보다 크게 늘어난 가운데 한국을 겨냥한 피해도 1년 새 3.3배 이상 급증한 것으로 나타났다.

서비스형 랜섬웨어(RaaS)를 기반으로 한 공격 조직이 급증하고 제조업과 미국 등 경제적 피해가 큰 표적에 공격이 집중되는 가운데 시스템 암호화에 데이터 유출 협박까지 더한 '다중 갈취'가 보편화하면서 랜섬웨어 위협이 한층 조직화 및 고도화하고 있다는 분석이 나온다.

◇ 글로벌 랜섬웨어 피해 5천984곳…한국 공격 3.3배 급증

27일 에스투더블유[488280](S2W)가 발표한 2026년 상반기 랜섬웨어 동향 보고서에 따르면 올해 1월부터 6월까지 전 세계 랜섬웨어 유출 사이트에 공개된 피해 기업과 기관은 모두 5천984곳으로 집계됐다.

이는 지난해 상반기와 비교해 1천555곳 증가한 수치로, 모든 월별 통계에서 전년 동기 대비 공격 빈도가 크게 상승했다.

특히 2월에는 신규 랜섬웨어 그룹이 대거 등장하면서 전년 동월 대비 피해가 72.9%나 급증했다.

국내 환경 역시 더 이상 랜섬웨어 안전지대가 아닌 것으로 분석됐다.

올해 상반기 한국 기업이나 기관을 타깃으로 삼은 랜섬웨어 피해 건수는 총 36건으로, 지난해 같은 기간과 비교해 3.3배 넘게 증가했다.

공격 주체별로 살펴보면 올해 상반기 활동이 확인된 랜섬웨어 그룹은 총 119개로 집계됐다.

이 중 공격 건수 기준 상위 10개 핵심 조직이 전체 공격의 과반인 54.3%를 차지했다.

상위 10개 조직은 그룹당 평균 325개 기업을 공격해 나머지 109개 그룹의 평균 공격 건수인 25건보다 약 13배 많았다.

여기에 상반기에만 44개의 신규 조직이 출현해 서비스형 랜섬웨어 기반의 분업 구조를 확대했다.

위협 조직 중에서는 퀼린(Qilin), 플레이(PLAY), 락빗(LockBit), 인터록(Interlock), 아이앤씨(INC) 등이 고위험 상위 5대 조직으로 선정됐다.

특히 지난해 중순 등장한 더 젠틀맨 같은 신흥 조직들은 높은 수익 분배율을 미끼로 숙련된 해커들을 적극 영입하고 보안 설루션을 무력화하는 전용 도구를 도입하며 영향력을 급격히 넓혔다.

◇ 선진국·제조업 집중 공략…데이터 유출 '다중 갈취' 확산

국가별로는 국내총생산(GDP)이 높은 주요 선진국에 공격이 집중됐다.

피해 건수 상위 10개국이 전체 피해의 71.7%를 차지했으며 이들 국가는 모두 전 세계 국내총생산(GDP) 상위 15위권 내에 속했다.

전 세계 랜섬웨어 공격 확산
[연합 AI 플랫폼 생성 이미지. 재판매 및 DB 금지]

특히 미국은 전체 피해의 45.9%를 차지하며 가장 집중적인 공격을 받았다.

자금 여력이 풍부하고 업무 중단에 따른 경제적 타격이 커 몸값 지불 가능성이 높은 곳을 골라 노리는 공격자의 특성이 반영됐다.

산업 분야별로는 공정 중단 시 치명적인 손실이 발생하는 제조업이 가장 많은 공격 피해를 본 것으로 나타났다.

최근 공격자들은 내부 전산망의 데이터를 암호화해 시스템을 마비시키는 전통적 수법을 넘어 사전 탈취한 핵심 기밀 데이터를 유출하겠다고 협박하는 다중 갈취 수법을 표준 공격 방식으로 채택하고 있다.

보고서는 인터넷에 직접 노출된 가상사설망(VPN)이나 원격 접속 장비의 제로데이 취약점 모니터링을 최우선 과제로 제시했다.

이와 함께 조직 내 엔드포인트 보안 제품을 강제로 무력화하는 침해 도구를 차단하고, 공격자가 침투하더라도 백업 파일까지 변조할 수 없도록 수정 불가능한 불변 백업 체계를 확립해야 한다고 조언했다.

built@yna.co.kr

조회 145 스크랩 0 공유 1
댓글 0
댓글 정렬 옵션 선택
댓글이 없습니다.
첫번째 댓글을 남겨주세요.