한미 수사·보안기관, 국제 랜섬웨어 ‘건라’ 대응 착수
핵심 요약
한미 수사·보안기관이 국제 랜섬웨어 조직 건라의 공격 수법과 대응책을 담은 공동 권고문을 배포했다. 건라는 시스템 취약점으로 침투해 파일을 암호화하고 내부 자료까지 빼낸 뒤 금전을 요구했다. 경찰은 외부 접근 통제와 최신 보안패치, 다중 인증 강화를 권고하고 관련 수사를 계속한다.
경찰청 국가수사본부가 11일 미국 연방수사국(FBI), 사이버보안·인프라보안국(CISA), 국가안보국(NSA)과 건라의 공격 수법과 대응 방안을 담은 한미 합동 사이버보안 권고문을 배포했다. 건라는 주요 기반 시설뿐 아니라 금융·의료·제조업 분야까지 공격 대상으로 삼는 국제 랜섬웨어 조직으로 파악됐다.
경찰과 FBI가 공격 양상을 분석한 결과, 건라 공격자들은 보안장비를 비롯한 시스템의 취약점을 악용해 네트워크 접근 권한을 얻은 뒤 기업과 기관 내부에 침투해 랜섬웨어를 퍼뜨렸다. 파일을 암호화하기 전에 내부 데이터를 빼내고, 복구와 정보 공개 방지를 조건으로 돈을 요구하는 이중 탈취 방식도 사용했다.
건라의 활동은 지난해부터 확인됐다. 최근에는 랜섬웨어 개발자가 공격 도구를 다른 범죄자에게 제공하고 공격에 성공하면 몸값을 나누는 서비스형 랜섬웨어(RaaS) 형태로도 운영되고 있다. 랜섬웨어는 피해자의 데이터를 암호화한 뒤 이를 풀어주는 대가로 금전을 요구하는 악성코드로, 몸값을 뜻하는 랜섬과 소프트웨어를 합친 용어다.
건라는 최근 다크웹에 피해 기업 명단과 탈취 자료 일부를 올리고, 몸값을 내지 않으면 해당 자료를 판매하거나 공개하겠다고 위협하기도 했다. 경찰은 초기 침투 차단을 핵심 대응책으로 제시하며 가상사설망(VPN)과 원격 접속 등 외부 접근 통제, 최신 보안패치 적용, 다중 인증을 통한 계정 관리 강화를 권고했다. 국가수사본부는 관련 공격 수사를 이어가며 추가 위협 정보를 관계기관과 기업에 공유할 계획이다.