중기부·경찰청·KISA, 신종 랜섬웨어 보안권고문 배포
중소벤처기업부와 경찰청, 한국인터넷진흥원(KISA)은 국내 중소기업을 대상으로 한 신종 랜섬웨어 공격이 확산해 보안권고문을 배포하고 주의를 당부했다고 오늘(16일) 밝혔습니다.
이번에 확인된 랜섬웨어는 '미드나이트'(Midnight)와 '엔드포인트'(Endpoint)로 정보기술(IT) 시스템 구축·유지보수 업체를 먼저 침해한 뒤 이를 통해 고객사를 감염시키는 방식을 사용합니다.
피해 기업은 주로 중소 제조업으로 나타났지만 유통·에너지·공공기관 등에서도 피해가 확인돼 전 업종의 주의가 요구된다고 중기부 측은 설명했습니다.
경찰청과 KISA 분석에 따르면 공격자는 IT 구축·유지보수 업체를 대상으로 견적 문의나 입사 지원, 컨설팅 요청 등으로 위장한 악성 이메일을 발송해 내부 시스템에 침투합니다.
피해 업체가 첨부파일을 실행할 경우 원격제어 악성코드가 설치돼 내부 정보와 계정 정보가 유출됩니다.
이후 공격자는 탈취한 정보를 활용해 해당 업체를 사칭한 악성 이메일을 고객사에 재차 발송하고 이를 통해 고객사 내부 시스템의 접근 권한을 확보한 뒤 랜섬웨어를 유포하는 것으로 나타났습니다.
중기부는 스마트공장 보급사업과 연구개발(R&D) 지원사업 등을 통해 확보한 기업 데이터베이스를 활용해 보안권고문을 신속히 전파하고 설명회와 교육 프로그램을 통해 보안 교육을 지속적으로 실시할 계획입니다.
경찰청은 이번 랜섬웨어와 관련된 공격을 수사하고 있으며 추가 위협 정보를 관계기관과 기업에 공유할 계획입니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1."집도 사겠네"…SK하이닉스 성과급 얼마길래?
- 2.주가 반토막 났는데…삼천당제약 또 무슨 일?
- 3.타워팰리스 살면서 기초연금 수령?…이참에 다 뜯어고친다
- 4."美, 이란에 368조원 기금 제안" 이스라엘 채널12
- 5.삼성전자 노조 "성과급 40조 달라"…분통 터지는 개미들
- 6.입사하자 마자 7억 성과급?…SK하이닉스 킹산직 뽑는다
- 7.7억 성과급 SK하이닉스 공고 나온 생산직 "인생이 달다"
- 8."중국차 누가 타겠냐" 했는데 반전…BYD 국내서 돌풍
- 9.[단독] 기아, 32년 만에 버스 사업 철수 수순
- 10.5000원 바람막이 내놓더니…다이소 4.5조 매출 '대박'