• 흐림동두천 -2.6℃
  • 맑음강릉 2.2℃
  • 흐림서울 -0.9℃
  • 흐림대전 -0.3℃
  • 구름많음대구 2.5℃
  • 맑음울산 2.3℃
  • 흐림광주 3.0℃
  • 맑음부산 2.9℃
  • 흐림고창 4.8℃
  • 제주 8.5℃
  • 맑음강화 -1.6℃
  • 흐림보은 -0.2℃
  • 흐림금산 1.4℃
  • 구름많음강진군 4.8℃
  • 맑음경주시 2.4℃
  • 맑음거제 2.5℃
기상청 제공

2025년 12월 14일 일요일

메뉴

과학·기술·정보


일본, 상반기 랜섬웨어 공격 전년 동기대비 1.4배 증가

시스코 탈로스 조사, 일본 국내 기업·해외 지사 포함 전 기관 대상 공격 사례 68건
제조업 18.2%로 가장 피해 커...자본금 1억엔 미만 중소기업 전체 피해 38% 차지

 

일본에서 올해 상반기에 랜섬웨어 공격 발생 건수가 전년 동기대비 약 1.4배가 증가한 것으로 파악됐다. 올해 1월부터 6월까지 국내 기업과 해외 지사를 포함한 일본 기관을 대상으로 한 랜섬웨어 공격 사례는 68건으로 나타났다.


시스코 탈로스(Cisco Talos)의 상세 조사에 따르면 원격 분석, 회사 공식 성명, 뉴스 보도, 랜섬웨어 유출 사이트 등을 통해 수집된 피해 건수는 전년도 48건과 비교했을 때 급격한 증가다.

 

해외 사이버보안 미디어 GB해커스(GBHackers)에 따르면 일본 기관의 랜섬웨어 피해 건수는 월별 4건~16건, 월 평균 11건 정도로 지속적이고 심화되고 있다. 특히 제조업 분야가 전체의 18.2%로 공격의 가장 큰 비중을 차지하며고 있다. 그 뒤를 이어 자동차(5.7%), 무역, 건설, 운송 분야가 각각 4.6건으로 전년과 동일한 수준을 기록했다.


이러한 패턴은 랜섬웨어 그룹들이 중소기업을 대상으로 지속해서 공격을 집중하고 있음을 보여준다. 특히 중소기업이 피해자의 69%를 차지했으며, 자본금 1억엔 미만이 38%, 자본금 1억~10억엔 사이가 31%를 차지했다. 이는 중소기업이 상대적으로 사이버 보안 조치가 취약하다는 점을 악용하는 것으로 보인다.


특히 지난해와 올해는 ‘킬린(Qilin)’ 랜섬웨어 그룹이 일본인 8명에게 피해를 입히며 가장 많은 피해를 입힌 공격자로 이름을 올렸다. 킬린은 2022년 10월부터 활동을 시작한 글로벌 랜섬웨어 서비스형(RaaS) 모델의 전형적인 사례이며, 그 영향력과 범위를 확대하고 있다.


올해 6월 말에는 카와라커(KaWaLocker) 랜섬웨어 그룹이 새롭게 등장하며 주목받고 있다. 카와라커4096 랜섬웨어는 정교한 기법을 사용해 파일 확장자와 디렉토리 등의 암호화, 프로세스 종료, 테스트를 위한 계산기 실행이나 강제 재부팅 등의 피해를 주고 있다. 또 ‘!!Restore-My-file-Kavva.txt’와 같은 랜섬노트를 남기며 직원 및 고객 기록 등 민감한 정보의 데이터 유출을 암시하고 있다.


GB해커스 측은 “이 랜섬웨어는 10MB 이하 용량의 파일은 전체 파일을 암호화하고, 더 큰 파일은 크기에 따라 64KB 단위로 분할해 암호화한다”며 “지난달 말에 발견된 카와라커 2.0 랜섬웨어는 이메일 연락처가 포함된 업데이트된 랜섬웨어 메시지와 파일 이름 해싱 및 난독화 기능을 도입해 포렌식 작업을 더욱 복잡하게 만들었다”고 분석했다.




HOT클릭 TOP7


배너





배너

사회

더보기
연합뉴스 구성원의 92.1%, “시민 100여명 국민평가단 사추위 반대”
연합뉴스법(뉴스통신진흥법) 개정 사원비상모임은 8~11일 연합뉴스 전사원을 대상으로 설문조사를 실시한 결과 사원 92.1%가 '국민평가단 사장추천위원회(사추위)'의 신임을 반대한다는 의견을 냈다고 12일 밝혔다. 이번 조사는 연합뉴스법 개정과 관련해 연합뉴스 사원의 의견을 광범위하게 직접 수렴한 첫 설문조사다. 공식적인 조사 접수 루트 이외에 사원모임 이메일 등으로도 사추위 제도에 대한 의견이 다양하게 접수됐다. 접수된 의견의 일부를 소개하면 △“국민의 돈으로 운영되고 공공성이 필요한 국민연금관리공단 이사장, 한국은행 총재도 무작위 국민평가단이 뽑아야 하나” △“공영언론을 국민에게 돌려준다는 구호는 경영진 선임권을 주자는게 아니다. 언론이 정권의 편에 서지 않고 국민의 기본권과 삶, 민주주의의 가치를 위해 보도하자는 뜻이다” △“100명의 과학적, 논리적 근거는 무엇인가. 500명은 왜 안되는가, 통계적으로는 1000명은 돼야 한다” 등이었다. 이번 설문에서는 공정하고 객관성있게 평가단이 구성되겠느냐는 의구심도 많이 제기됐다. "노조가 모델로 삼는 프랑스의 AFP 통신도 CEO 선출시 일반 시민의 평가 절차가 있느냐"는 질문도 있었다. 사원모임이 조사한 바에