한미, ‘건라’ 랜섬웨어 대응 공조 강화
핵심 요약
한미 수사·안보 당국이 건라 랜섬웨어의 공격 수법과 침해 지표를 담은 합동 권고문을 배포했다. 건라 조직은 취약점 침투와 데이터 암호화·유출 협박을 결합한 이중 갈취 방식을 사용한다. 경찰은 외부 접속 제한, 최신 보안 패치, 다중 인증 적용을 기업과 기관에 권고했다.
경찰청은 11일 미국 연방수사국(FBI), 국가안보국(NSA) 등과 함께 ‘건라(Gunra)’ 랜섬웨어의 최신 공격 수법을 담은 합동 사이버보안 권고문을 배포했다. 국내 기업과 기관에는 네트워크 방어 체계를 점검하고 기본 보안 수칙을 철저히 적용해 랜섬웨어 침투 가능성을 낮춰 달라고 요청했다.
권고문에는 건라 조직이 최근 사용한 공격 기법과 침해 여부를 식별하는 데 필요한 지표가 담겼다. 공격자는 보안 장비를 비롯한 시스템의 취약점을 악용해 주요 기반시설 기관의 내부망에 진입한 뒤 랜섬웨어를 배포한다. 이후 데이터를 암호화하는 동시에 빼낸 정보를 전용 유출 사이트에 공개하거나 판매하겠다고 위협하며 금전을 요구하는 이중 갈취 방식을 사용한다.
건라 변종은 2025년 처음 등장했으며 최근에는 랜섬웨어를 서비스 형태로 제공하는 범죄 운영 체계로 진화했다. 공격 대상도 정부와 주요 기반시설에 그치지 않고 금융, 의료, 제조 등 여러 분야로 확대됐다. 랜섬웨어는 데이터 접근을 암호화하거나 차단한 뒤 이를 복구하는 조건으로 돈을 요구하는 악성코드를 뜻한다.
경찰은 공격이 시작된 뒤 복구에 나서는 것보다 최초 침투 경로를 차단하는 일이 가장 효과적인 대응이라고 강조했다. 기업과 기관에는 네트워크 외부 접속을 제한하고 최신 보안 패치를 적용하는 한편, 다중 인증을 도입해 계정 관리를 강화하도록 안내했다. 경찰은 현재 건라 관련 공격을 수사하고 있으며 국제사회와 협력해 대응 역량을 지속해서 높일 계획이다.