랜섬웨어 신고 145건…전주기 복원력 강화
핵심 요약
올해 상반기 KISA에 접수된 랜섬웨어 피해 기업 신고가 145건으로 전년 동기보다 76.8% 늘었다. KISA와 과기정통부는 16일 서울에서 전주기 대응과 복구 전략을 논의하는 컨퍼런스를 개최한다. 새 복구 도구를 적용한 피해 기업 2곳은 7억7000만원을 지급하지 않고 암호화된 데이터를 전량 복원했다.
올해 상반기 한국인터넷진흥원(KISA)에 접수된 랜섬웨어 피해 기업 신고는 145건으로 집계됐다. 지난해 같은 기간의 82건과 비교하면 76.8% 늘어난 규모다. 공격 수법은 빼낸 데이터를 공개하겠다고 위협하며 금전을 요구하는 이중·삼중 갈취로 고도화됐고, 인공지능(AI) 에이전트를 이용한 공격 자동화 우려도 커지고 있다.
KISA와 과학기술정보통신부는 최신 위협 동향과 대응 기술, 관련 정책을 공유하는 ‘제5회 랜섬웨어 레질리언스 컨퍼런스’를 오는 16일 서울 용산구 피스앤파크컨벤션에서 연다. 행사에서는 랜섬웨어 위협의 진화와 전주기 대응 전략, AI 기반 분석, 산업별 대응 사례를 다루며 사고 대응과 복구를 통한 피해 최소화 및 업무 연속성 확보 방안을 집중적으로 논의한다.
이번 행사는 지난 3월 출범한 ‘랜섬웨어 전주기 대응 추진단’의 활동을 토대로 마련됐다. 예방 단계부터 피해 확산 차단, 업무 복구, 재감염 방지까지 공격 전후의 전 과정을 연결하는 대응 체계가 핵심 의제다. KISA는 추진단 및 경찰청과 협력해 공격자가 적용한 암호화 방식의 결함을 분석하고 변종 랜섬웨어에 사용할 수 있는 복구 도구도 개발했다.
개발된 복구 도구는 실제 피해 기업의 데이터 복원으로 이어졌다. 랜섬웨어 피해를 신고한 기업 2곳은 암호화된 데이터를 전량 되찾았으며, 공격자가 요구한 복호화 비용 7억7000만원을 지급하지 않았다. 이상중 KISA 원장은 전주기 대응 역량의 중요성을 강조하고, 추진단의 논의와 산업 현장의 대응·복구 경험을 공유해 민관의 실효성 있는 대응 체계를 구체화하겠다는 방향을 제시했다.