• 맑음동두천 -1.9℃
  • 구름많음강릉 5.0℃
  • 맑음서울 -2.6℃
  • 구름많음대전 1.2℃
  • 흐림대구 4.2℃
  • 흐림울산 7.7℃
  • 구름많음광주 1.7℃
  • 구름많음부산 10.3℃
  • 흐림고창 0.5℃
  • 흐림제주 5.7℃
  • 구름조금강화 -4.1℃
  • 구름많음보은 0.6℃
  • 흐림금산 1.6℃
  • 흐림강진군 2.3℃
  • 흐림경주시 6.1℃
  • 구름많음거제 9.8℃
기상청 제공

2026년 01월 19일 월요일

메뉴

과학·기술·정보


웰컴금융그룹, 킬린 랜섬웨어에 공격 피해 입어

랜섬웨어닷라이브, 17일 공격 당했다고 홈페이지 통해 알려
킬린 랜섬웨어 측, 139만개 파일 및 1.02TB 분량 데이터 탈취 주장

 

웰컴금융그룹이 랜섬웨어 공격을 받은 것으로 나타났다. 랜섬웨어 감염 추적 사이트인 랜섬웨어닷라이브(Ransomware.live)는 웰컴금융그룹이 킬린(Qilin) 랜섬웨어의 공격을 받았으며, 공격 날짜는 17일로 추정된다고 홈페이지에 게시했다.


이번 공격을 감행한 킬린(Qilin) 랜섬웨어는 러시아계 랜섬웨어 그룹으로 2022년 7월에 처음 발견됐다. 이 랜섬웨어는 고언어(Golang)로 작성됐으며, 다양한 암호화 모드를 지원하고, 모든 암호화 모드는 랜섬웨어 그룹의 운영자가 직접 제어하는 것으로 알려졌다. 킬린 해킹그룹은 복호화 도구 제공과 도난당한 데이터 공개 금지를 요구하는 이중 협박을 자행하는 것이 특징이다.

 


킬린 측은 웰컴금융그룹 고객의 이름, 생년월일, 이메일, 계좌번호, 주소 등 거의 대부분의 정보를 탈취했다고 주장하고 있다. 유출된 데이터는 대략 139만개 파일, 1.02TB 분량으로 파악되고 있다.


업계에 따르면 웰컴금융그룹은 이달 초에 해킹 사실을 파악했으며, 공격 피해를 입은 곳은 웰컴금융그룹 본사가 아니라 그룹 계열사인 웰릭스에프앤아이대부인 것으로 추정 중이다. 한편 이 회사는 해킹 사실을 파악한 즉시 한국인터넷진흥원(KISA)에 신고하고, 금융당국의 조사가 진행되고 있는 것으로 알려졌다.

 

3줄 요약
1. 웰컴금융그룹이 17일 킬린 랜섬웨어 공격을 받은 것으로 추정됨
2. 킬린 랜섬웨어는 러시아계 그룹으로 처음 활동이 포착된 것은 2022년 7월임
3. 이 랜섬웨어는 복호돠 도구 제공 및 도난된 데이터 공개 금지 요구의 이중협박 자행




HOT클릭 TOP7


배너






사회

더보기
인천판 도가니 ‘색동원사건’...입소자 19명 성폭행
인천의 한 중증발달장애인 거주시설 입소자들이 시설장으로부터 지속적인 성적 학대를 당한 정황이 드러났다. 시설에 입소해 있던 여성 장애인 전원이 시설장 A씨로부터 성폭행 등 성적 학대를 당한 것으로 확인됐으며 색동원은 장애인 보호의 공간이 아니라 ‘성폭력의 도가니’였다. 여성 거주인 전원이 성폭력 피해자였으며, 시설장은 흉기까지 동원해 이들을 협박하는 인면수심의 행태를 보였다. 19일 경찰에 따르면 서울경찰청 여성청소년범죄수사과는 인천 강화군 소재 중증발달장애인 거주시설 ‘색동원’의 시설장 A씨를 성폭력처벌법상 장애인 강간·강제추행 혐의로 입건해 수사 중이다. 지난해 9월까지 시설에 있던 여성 장애인 17명 전원과 퇴소자 2명 등 19명이 성적 피해를 입은 것으로 알려졌다. 경찰은 지난해 3월 신고를 접수한 뒤 같은 해 9월 해당 시설에 대한 압수수색을 진행했다. 강제수사가 시작되며 여성 입소자들에 대한 분리 조치도 이뤄졌다. 다만 경찰은 중증발달장애인들로부터 피해 진술을 확보하는 데 어려움을 겪은 것으로 알려졌다. 경찰은 현재 한 대학 연구팀이 지방자치단체 의뢰로 마련한 ‘색동원 입소자 심층조사 보고서’ 등을 바탕으로 수사를 이어가고 있다. 이를 두고 진보당