• 맑음동두천 -6.9℃
  • 맑음강릉 -1.5℃
  • 맑음서울 -5.3℃
  • 맑음대전 -3.6℃
  • 맑음대구 0.3℃
  • 맑음울산 0.0℃
  • 맑음광주 -1.2℃
  • 맑음부산 1.5℃
  • 맑음고창 -2.4℃
  • 구름많음제주 4.7℃
  • 맑음강화 -7.0℃
  • 맑음보은 -4.1℃
  • 맑음금산 -2.9℃
  • 구름조금강진군 -0.6℃
  • 구름조금경주시 -0.3℃
  • 구름조금거제 2.2℃
기상청 제공

2026년 01월 29일 목요일

메뉴

과학·기술·정보


일본, 상반기 랜섬웨어 공격 전년 동기대비 1.4배 증가

시스코 탈로스 조사, 일본 국내 기업·해외 지사 포함 전 기관 대상 공격 사례 68건
제조업 18.2%로 가장 피해 커...자본금 1억엔 미만 중소기업 전체 피해 38% 차지

 

일본에서 올해 상반기에 랜섬웨어 공격 발생 건수가 전년 동기대비 약 1.4배가 증가한 것으로 파악됐다. 올해 1월부터 6월까지 국내 기업과 해외 지사를 포함한 일본 기관을 대상으로 한 랜섬웨어 공격 사례는 68건으로 나타났다.


시스코 탈로스(Cisco Talos)의 상세 조사에 따르면 원격 분석, 회사 공식 성명, 뉴스 보도, 랜섬웨어 유출 사이트 등을 통해 수집된 피해 건수는 전년도 48건과 비교했을 때 급격한 증가다.

 

해외 사이버보안 미디어 GB해커스(GBHackers)에 따르면 일본 기관의 랜섬웨어 피해 건수는 월별 4건~16건, 월 평균 11건 정도로 지속적이고 심화되고 있다. 특히 제조업 분야가 전체의 18.2%로 공격의 가장 큰 비중을 차지하며고 있다. 그 뒤를 이어 자동차(5.7%), 무역, 건설, 운송 분야가 각각 4.6건으로 전년과 동일한 수준을 기록했다.


이러한 패턴은 랜섬웨어 그룹들이 중소기업을 대상으로 지속해서 공격을 집중하고 있음을 보여준다. 특히 중소기업이 피해자의 69%를 차지했으며, 자본금 1억엔 미만이 38%, 자본금 1억~10억엔 사이가 31%를 차지했다. 이는 중소기업이 상대적으로 사이버 보안 조치가 취약하다는 점을 악용하는 것으로 보인다.


특히 지난해와 올해는 ‘킬린(Qilin)’ 랜섬웨어 그룹이 일본인 8명에게 피해를 입히며 가장 많은 피해를 입힌 공격자로 이름을 올렸다. 킬린은 2022년 10월부터 활동을 시작한 글로벌 랜섬웨어 서비스형(RaaS) 모델의 전형적인 사례이며, 그 영향력과 범위를 확대하고 있다.


올해 6월 말에는 카와라커(KaWaLocker) 랜섬웨어 그룹이 새롭게 등장하며 주목받고 있다. 카와라커4096 랜섬웨어는 정교한 기법을 사용해 파일 확장자와 디렉토리 등의 암호화, 프로세스 종료, 테스트를 위한 계산기 실행이나 강제 재부팅 등의 피해를 주고 있다. 또 ‘!!Restore-My-file-Kavva.txt’와 같은 랜섬노트를 남기며 직원 및 고객 기록 등 민감한 정보의 데이터 유출을 암시하고 있다.


GB해커스 측은 “이 랜섬웨어는 10MB 이하 용량의 파일은 전체 파일을 암호화하고, 더 큰 파일은 크기에 따라 64KB 단위로 분할해 암호화한다”며 “지난달 말에 발견된 카와라커 2.0 랜섬웨어는 이메일 연락처가 포함된 업데이트된 랜섬웨어 메시지와 파일 이름 해싱 및 난독화 기능을 도입해 포렌식 작업을 더욱 복잡하게 만들었다”고 분석했다.




HOT클릭 TOP7


배너






사회

더보기
軍, 국회·선관위 침투 김현태 前 707단장 등 계엄 관여 장교 4명 파면
12·3 비상계엄 당시 국회의사당 유리창을 깨고 국회에 침투했던 김현태 전 육군특수전사령부(특전사) 제707특수임무단 단장(대령)이 파면됐다. 국방부는 12·3 비상계엄 당시 국회, 중앙선거관리위원회 봉쇄에 관여한 혐의를 받는 김현태 전 707특수임무단장과 고동희 정보사 전 계획처장, 김봉규 전 중앙신문단장, 정성욱 전 100여단 2사업단장 등 대령 4명에 대해 법령준수의무위반, 성실의무위반 등으로 중징계를 결정했다고 29일 밝혔다. 이들 4명은 모두 파면 징계를 받은 것으로 전해졌다. 김현태 대령은 계엄 당일 병력을 이끌고 국회를 봉쇄하고 침투에 관여한 혐의를 받는다. 김 대령은 창문을 깨고 국회의사당 내부에 강제 진입한 인원 중 한 명이다. 정보사 소속 대령 3명은 선관위 점거와 선관위 직원 체포 계획에 가담한 혐의를 받고 있다. 이들은 모두 내란 중요임무 종사 혐의로 기소돼 불구속 상태에서 재판받고 있다. 이들과 함께 징계위원회에 회부된 이상현 전 특전사 제1공수특전여단장(준장), 김대우 전 국군방첩사령부 수사단장(준장) 등 장성급 장교 2명에 대한 징계 절차는 아직 진행 중인 것으로 알려졌다. 이들 역시 중징계가 예상된다. 계엄 당시 이들의 상관이었던