한미, ‘군라’ 랜섬웨어 대응 수칙 공개
핵심 요약
한미 보안 당국이 군라 랜섬웨어의 공격 수법과 침해 지표를 담은 공동 권고문을 배포했다. 군라 조직은 취약점 침투와 데이터 암호화·유출 협박을 결합한 이중 갈취 방식을 사용한다. 경찰은 외부 접속 제한과 최신 보안 패치, 다중 인증 도입을 핵심 대응책으로 제시했다.
경찰청은 화요일 미국 연방수사국(FBI)·국가안보국(NSA) 등과 함께 ‘군라(Gunra)’ 랜섬웨어의 최근 공격 방식과 침해 지표를 담은 공동 사이버보안 권고문을 배포했다. 국내 기업과 기관에는 권고문에 제시된 정보를 활용해 네트워크 방어 체계를 점검하고 보안 조치를 강화해 달라고 요청했다.
군라 공격 조직은 보안 장비를 비롯한 시스템의 취약점을 악용해 주요 기반시설 기관의 내부망에 침투한 뒤 랜섬웨어를 배포하는 수법을 사용한다. 데이터를 암호화하는 데 그치지 않고 빼낸 정보를 전용 유출 사이트에 공개하거나 판매하겠다고 위협하며 금전을 요구하는 ‘이중 갈취’ 방식도 동원한다.
2025년 처음 등장한 군라 변종은 최근 서비스형 랜섬웨어 형태로 진화했다. 공격 대상은 정부와 주요 기반시설뿐 아니라 금융·의료·제조 등 여러 분야로 넓어졌다. 랜섬웨어는 공격자가 데이터 접근을 차단하거나 자료를 암호화한 뒤, 이를 복구해 주는 대가로 돈을 요구하는 악성코드를 뜻한다.
경찰청은 피해를 줄이려면 공격자의 최초 침투를 차단하는 조치가 가장 효과적이라고 강조했다. 기업과 기관이 외부에서 내부망으로 접속할 수 있는 범위를 제한하고 최신 보안 패치를 적용하는 한편, 다중 인증을 도입해 계정 관리를 강화하도록 권고했다. 현재 군라 관련 공격을 수사 중이며 국제사회와 협력해 대응 역량을 지속해서 높일 계획이다.