랜섬웨어 신고 145건…복구 체계 강화
핵심 요약
올해 상반기 KISA에 접수된 랜섬웨어 피해 기업 신고가 145건으로 전년 동기보다 76.8% 증가했다. 변종 복구 도구로 기업 2곳의 데이터를 전량 복구해 7억7천만원의 복호화 비용 지급을 막았다. 9월 16일 서울에서 예방·확산 차단·업무 복구·재감염 방지 전략을 다루는 학술회의가 열린다.
올해 상반기 한국인터넷진흥원(KISA)에 접수된 랜섬웨어 피해 기업 신고는 145건으로 집계됐다. 지난해 같은 기간 82건과 비교하면 76.8% 늘어난 규모다. KISA와 과학기술정보통신부는 공격 예방부터 피해 대응과 데이터 복구까지 전 과정을 포괄하는 대응 역량을 강화하고, 관련 전략과 사례를 공유하는 학술회의를 마련한다.
KISA는 지난 3월 출범한 ‘랜섬웨어 전주기 대응 추진단’, 경찰청과 협력해 공격자가 적용한 암호화 방식의 결함을 분석하고 변종 랜섬웨어용 복구 도구를 개발했다. 이 도구를 활용해 피해 신고 기업 2곳의 암호화된 데이터를 모두 복구했다. 두 기업은 공격자가 복호화 대가로 요구한 총 7억7천만원을 지급하지 않고 데이터를 되찾았다.
랜섬웨어 공격은 빼낸 데이터를 공개하겠다고 압박하며 금전을 요구하는 이중·삼중 갈취 방식으로 고도화되고 있다. 인공지능 에이전트를 동원해 공격 절차를 자동화할 수 있다는 우려도 커지는 상황이다. 이에 추진단은 사고 예방에 머무르지 않고 피해 확산 차단, 업무 복구, 재감염 방지까지 연결하는 전주기 대응 체계를 주요 과제로 다루고 있다.
‘제5회 랜섬웨어 레질리언스 학술회의’는 9월 16일 서울 용산구 피스앤파크컨벤션에서 열린다. 행사 프로그램은 랜섬웨어 위협의 진화, 전주기 대응 전략, AI 기반 랜섬웨어 분석, 산업별 대응 사례로 구성된다. KISA는 공격 전후 단계가 유기적으로 이어지는 대응 역량의 중요성을 알리고, 추진단의 활동과 실제 복구 성과를 현장에서 공유할 계획이다.