한미 수사당국, ‘건라’ 이중탈취 공격 주의보
핵심 요약
한미 수사·보안 당국이 건라 랜섬웨어 대응을 위한 합동 보안권고문을 배포했다. 건라는 시스템 취약점으로 침투해 자료를 탈취하고 공개를 빌미로 금전을 요구한다. 외부 접근 통제와 보안패치, 다중인증, 안전한 백업체계가 주요 예방책으로 제시됐다.
경찰청 국가수사본부와 미국 수사·보안 당국이 기업 내부 자료를 빼낸 뒤 금전을 요구하는 ‘건라(GUNRA)’ 랜섬웨어의 공격 방식을 확인하고 11일 합동 사이버보안 권고문을 배포했다. 국수본은 관련 공격을 수사하고 있으며, 새로 확보하는 위협정보를 관계기관과 기업에 신속히 공유할 계획이다.
이번 권고에는 미국 연방수사국(FBI)을 비롯해 사이버보안·인프라보안국(CISA), 국가안보국(NSA), 국방부 사이버범죄센터(DC3), 비밀경호국(USSS)이 참여했다. 공격자는 보안장비를 포함한 시스템의 취약점을 악용해 네트워크 접근 권한을 얻은 뒤 기관과 기업 내부로 침투하는 수법을 사용하는 것으로 확인됐다.
건라는 지난해부터 활동이 포착된 국제 랜섬웨어 조직으로, 최근에는 개발자가 공격 도구를 다른 범죄자에게 제공하고 범행 성공 뒤 몸값을 나누는 ‘서비스형 랜섬웨어(RaaS)’ 방식으로도 운영되고 있다. 공격 대상은 주요 기반시설에서 금융·의료·제조 업계까지 국내외 여러 분야로 확대된 상태다.
이 조직은 파일 암호화에 더해 내부 데이터를 먼저 탈취하는 이중 탈취형 공격을 벌인다. 다크웹 사이트에 피해 기업 명단과 빼낸 자료 일부를 올리고, 요구한 금전을 지급하지 않으면 자료를 판매하거나 공개하겠다고 위협한다. 수사 당국은 VPN과 원격접속 등 외부 접근 통제, 최신 보안패치 적용, 다중인증을 통한 계정관리 강화, 안전한 백업체계 활성화가 초기 침투 차단을 위한 핵심 수칙이라고 제시했다.