[SOH] 12일(현지시간) 유럽과 아시아 등 약 100개국에서 악성 프로그램인 랜섬웨어(Ransomware)'를 이용한 동시다발적 사이버 공격이 발생해 전 세계가 일대 혼란을 겪고 있다.
12일(현지시간) 영국 BBC는 사이버 보안업체 ‘아바스트’(Avast)를 인용해 “이번 공격으로 일부 정부기관과 병원, 기업 등의 업무가 마비되거나 차질이 빚어지는 등 지금까지 집계된 피해만 영국을 포함해 99개국, 7만5천 건이 넘었다”면서, “추가 피해 사례가 계속 늘어나고 있어 피해 규모는 더욱 늘어날 것으로 보인다”고 보도했다.
‘아바스트’에 따르면 이번 사이버 공격은 컴퓨터 사용자가 가상 디지털 화폐인 비트코인의 일정 액수를 지급하지 않으면 파일을 막는 ‘랜섬웨어’ 악성프로그램을 이용했다.
또 다른 사이버 보안업체 ‘카퍼스키’(Kaspersky)는 앞서 “74개국에서 4만5000건의 공격이 있었다”며, “자기복제 ‘웜’(worm)이 신속히 퍼지고 있다”고 밝혔고, ‘포스포인트’(Forcepoint)는 “이번 공격이 지구적 규모로 이뤄졌다”며, “호주와 벨기에, 프랑스, 독일, 이탈리아, 멕시코 등이 영향을 받았다”고 밝힌 바 있다.
아직까지 전체적인 사이버 공격 대상에 대한 자세한 내용은 알려지지 않고 있지만 영국 병원들과 스페인 최대 통신회사 ‘텔레포니카’(Telefonica), 미 화물특송 업체 ‘페덱스’(FedEx) 등이 랜섬웨어 공격을 받은 것으로 전해졌다.
러시아도 내무부 컴퓨터 1000여대가 사이버 공격을 받았지만, 상실된 정보는 없는 것으로 알려졌다.
테레사 메이 영국 총리는 “국가의료서비스(NHS) 최소 16개 기관이 ‘랜섬웨어’ 공격을 받았다고 보고했다”며, “이번 공격은 NHS만을 겨냥한 것이 아니라, 많은 국가와 기관 및 기업들을 대상으로 하고 있다”고 밝혔다.
랜섬웨어는 몸값을 뜻하는 ‘랜섬(Ransom)’과 ‘소프트웨어(Software)’의 합성어로 컴퓨터 사용자의 파일을 인질로 금전을 요구하는 악성 프로그램이다. 이번 사이버 공격으로 피해를 입은 컴퓨터에는 “당신의 파일은 접근할 수 없도록 암호화됐다”는 메시지와 함께 “온라인 가상화폐인 비트코인으로 300달러를 지불하라”는 메시지가 뜬다.
랜섬웨어는 보통 이메일에 첨부된 파일을 통해 유포되는 경우가 많지만, 이번 랜섬웨어는 네트워크를 통해 유포되는 워너크립트(WannaCrypt), 일명 워너크라이(WannaCry)의 변종으로 알려졌다.
워너크립트는 마이크로소프트(MS) 윈도 운영체제의 취약점을 파고드는 네트워크웜(worm·자기 자신을 복제하면서 통신망으로 확산하는 컴퓨터 바이러스)이다. 첨부 파일을 열지 않더라도 인터넷에 연결만 돼 있다면 감염되는 방식으로 급속히 퍼진다.
이번 랜섬웨어로 피해를 입은 국가는 영국 외에 미국, 중국, 러시아, 스페인, 이탈리아, 대만 등 99개국에 이르는 것으로 파악됐다.
‘아바스트’ 관계자 제이커브 크루스텍은 “이번 사이버 공격은 대상 범위가 매우 크다”며, “이미 수천 건의 랜섬웨어 감염 사례를 발견했다”고 밝혔다.
중국 신화통신은 “중국 내 일부 중학교와 대학교가 공격을 당했다”고 보도했다. 국내에서는 서울의 한 대학병원에서 유사한 감염 징후가 나타났다. 해당 병원은 “아직 피해 사례는 없지만 유관부서가 비상근무를 하며 대비하고 있다”고 밝혔다.
기업도 예외는 아니었다. 미국 운송업체 페덱스(FedEx)는 자사 컴퓨터의 윈도 운영체제에 악성 소프트웨어 감염으로 인한 문제가 발생해 복구 작업 중인 것으로 알려졌고, 프랑스 자동차 제조업체 르노 대변인도 “이번 공격으로 영향을 받았다”면서, “공격에 대응하는 등 관련 작업을 벌이고 있다”고 밝혔다.
전문가들은 이번 사이버 공격의 배후를 지난해 여름 미 국가안보국(NSA)에서 해킹 툴을 훔쳤다고 주장했던 해커단체 ‘쉐도우 브로커스(Shadow Brokers)’로 추정하고 있다. (사진: 온라인 커뮤니티)
곽제연 기자 ⓒ SOH 희망지성 국제방송 soundofhope.kr