KISA, 랜섬웨어 전주기 대응 해법 모은다
핵심 요약
올해 상반기 KISA에 접수된 랜섬웨어 피해 기업 신고는 145건으로 집계됐다. KISA와 과학기술정보통신부는 9월 16일 서울 용산구에서 전주기 대응 학술회의를 연다. 변종 랜섬웨어 복구 도구를 활용한 기업 2곳은 7억7000만원을 지급하지 않고 데이터를 복구했다.
올해 상반기 한국인터넷진흥원(KISA)에 접수된 랜섬웨어 피해 기업 신고는 145건으로 집계됐다. 지난해 같은 기간의 72건과 비교해 증가율은 76.8%로 제시됐다. KISA와 과학기술정보통신부는 피해 예방과 확산 차단, 업무 복구 방안을 논의하기 위해 9월 16일 서울 용산구 피스앤파크컨벤션에서 제5회 랜섬웨어 레질리언스 학술회의를 연다.
학술회의에서는 랜섬웨어 위협의 진화와 전주기 대응 전략, 인공지능 기반 랜섬웨어 분석, 산업별 대응 사례를 다룬다. 지난 3월 출범한 랜섬웨어 전주기 대응 추진단의 활동을 토대로 공격 예방부터 사고 이후 핵심 업무 복구와 재감염 방지까지 이어지는 대응 체계도 공유한다. 랜섬웨어 대응에 관심이 있는 사람은 누구나 무료로 참여할 수 있다.
최근 공격은 탈취한 데이터의 공개를 압박 수단으로 삼아 금전을 요구하는 이중·삼중 갈취 형태로 진화하고 있다. 인공지능 에이전트를 이용한 공격 자동화 가능성도 새로운 위험 요인으로 떠올랐다. 공격을 사전에 막는 조치만으로는 대응에 한계가 커지면서 사고 발생 뒤 피해 확산을 억제하고 핵심 업무를 빠르게 정상화하는 사이버 복원력의 중요성이 커지고 있다.
KISA는 전주기 대응 추진단, 경찰청과 함께 공격자가 사용한 암호화 방식의 결함을 분석해 변종 랜섬웨어 복구 도구를 개발했다. 이 도구로 피해 신고 기업 2곳의 암호화된 데이터를 모두 복구했으며, 두 기업은 공격자가 요구한 총 7억7000만원을 지급하지 않고 자료를 되찾았다. 이상중 KISA 원장은 사고 전후를 아우르는 대응 역량과 민관 협력을 구체화하는 계기로 이번 행사를 추진하겠다는 뜻을 밝혔다.