
[SOH] 지난달 워너크라이 랜섬웨어가 전세계 30만 대의 컴퓨터를 감염시킨 가운데, 27일(현지시간) 러시아와 유럽의 공공기관과 기업들이 동시다발적인 사이버 공격을 받은 것으로 밝혀졌다.
영국 인디펜던트 등 외신에 따르면 우크라이나 정부와 러시아 국영석유기업 로스네프티를 시작으로 시작된 이번 공격은 덴마크와 영국, 프랑스 등에서 거의 동시에 발생했으며, 이로 인해 각 공공기관과 기업들의 시스템이 장애를 빚거나 가동이 중단됐다.
우크라이나에서는 정부 전산망과 공항, 지하철, 중앙은행과 국영은행, 전력회사와 통신회사 등 주요 국가 기간시설물 등의 시스템이 이번 공격으로 장애가 발생했다. 피해를 입은 은행에서는 현금지급기 가동도 중단됐다.
로젠코 파브로 우크라이나 부총리는 이날 트위터에서 “정부 전산망 일부가 해킹공격으로 다운됐다”고 밝혔고, 우크라이나 중앙은행도 “시중 은행을 노린 해킹 시도가 진행 중”이라며 은행권에 주의를 당부했다.
이밖에 유럽에서는 덴마크의 세계 최대 해운사인 A.P. 몰러머스크, 영국의 광고기업 WPP, 프랑스 제조업체 생고뱅 등도 공격을 받은 것으로 나타났다.
러시아에서는 러시아의 최대 국영석유회사인 ‘로스네프티’와 철강 기업 예브라즈, 체르노빌 방사능감지 시스템 등이 공격을 받았고, 미국의 제약기업 머크도 이번 사이버 공격의 대상에 포함됐다.
러시아의 로스네프티 측도 자사 트위터 계정을 통해 “컴퓨터 서버가 강력한 해킹 공격을 받아 해킹 공격과 관련 사법 기관에 수사를 요청했다”고 전했다. 로스네프티는 “해킹 공격 이후 비상 운영시스템이 가동되면서 원유 채굴과 가공은 차질 없이 이루어지고 있다”고 밝혔다.
관련 보안업체들은 ‘페티야(PETYA)’로 알려진 이번 랜섬웨어는 기존의 것보다 새로운 형태로 변화된 양상을 보인다고 분석했다. 일각에선 이번 해킹 공격이 로스네프티와 다른 거대 금융산업 그룹 ‘시스테마’간 소송과 연관됐을 것으로 보고 있다.
국내에서도 이번 랜섬웨어 감염이 감지됐다. 국내 한 보안업계는 28일, “페티야 랜섬웨어 감염사례가 전날 저녁부터 국내에서도 확인됐다”고 밝혔다. 한국인터넷진흥원 측은 “정식으로 신고 된 사례는 아직 없다”면서, “보안업계와 정보를 공유하고 특이 동향을 주시하고 있다”고 밝혔다.
사이버 공격의 일환인 랜섬웨어는 컴퓨터 파일을 암호화해 기기를 사용할 수 없도록 한 뒤 해독키를 인질로 돈을 요구하는 방식을 사용하는 수법을 쓰고 있다. (사진: 온라인 커뮤니티)
곽제연 기자 ⓒ SOH 희망지성 국제방송 soundofhope.kr