[단독] 웰컴금융 그룹 자회사, 랜섬웨어 감염...다크웹에 공개

[단독] 웰컴금융 그룹 자회사, 랜섬웨어 감염...다크웹에 공개
랜섬웨어 조직이 자신이 운영하는 사이트에 공개한 웰릭스캐피탈 화면 [The Tech Edge]
💡
Editor's Pick
- 웰컴금융그룹 자회사 지난 7월 랜섬웨어 감염
- 랜섬웨어 조직 퀼린, 17일 다크웹에 웰릭스캐피탈 샘플 정보 공개

웰컴금융그룹의 자회사 중 한 곳이 랜섬웨어 공격을 받은 것으로 확인됐다. 이러한 가운데 웰컴금융그룹 자회사 중 한 곳 데이터가 다크웹에 올라온 정황이 포착됐다.

랜섬웨어 조직 퀼린(Qilin)은 전세계를 타깃으로 랜섬웨어 공격을 감행하는 조직으로 유명하다. 최근 국내외를 막론하고 랜섬웨어 공격을 하며 피해를 주고 있다.

그런데 지난 17일 웰컴금융그룹 내부 자료 1TB를 유출했다고 주장하며, 자신들이 운영하는 사이트에 샘플 정보를 공개했다.

해커가 공개한 웰컴금융그룹 자회사 중 한 곳의 샘플정보는 오케이모기지론, 대부 조건변경 보고, 고객거래확인서, 웰컴자산운용 등 문서 파일이다.

특히 이중에는 40여명의 저축은행, 캐피탈, 은행 등 주요 금융권 주소, 대표이사명, 실무자명, 부서, 직급, 전화번호, 휴대폰번호, 이메일 등 정보가 담긴 파일도 함께 공개됐다.

이와 관련 웰컴금융그룹 관계자는 "최근 웰릭스에프앤아이대부가 랜섬웨어 공격을 받은 것으로 알고 있다"고 밝혔다.

이를 두고 금융권에선 제2금융권 보안을 강화해야 한단 목소리가 커지고 있다. 보안업계에 따르면 "언젠가 터질 사고였다"며 "예견된 일이다. 여전히 보안이 허술한 부분이 많다"고 지적했다.

한승연 리니어리티 대표는 "샘플로 공개된 파일을 보면 대출 고객들의 개인정보 유출이 강력히 의심된다"며 "대출 정보 유출은 매우 심각한 보안 사고가 될 수 있다"고 지적했다.

이어 한 대표는 "특히 유출된 정보를 악용해 '기존 대출보다 저금리 대출로 전환해 드린다'는 식의 피싱 공격이 발생할 경우, 실제 대출 정보를 바탕으로 한 공격이기 때문에 피해자가 속을 가능성이 매우 높다"며 "고객들의 각별한 주의가 필요하다"고 경고했다.

익명의 CISO는 "최근 랜섬웨어는 서버뿐 아니라 백업 데이터까지 공격해 복구 자체를 불가능하게 만든 뒤, 암호화·협박·정보 유출을 단계적으로 수행하는 방식으로 고도화되고 있다"며 "기업은 단순 백업이 아니라 분리 보관, 무결성 검증, 복구 훈련, 조기 탐지 체계 등을 포함한 체계적인 백업·복구 전략을 마련해야 한다"고 당부했다.

이처럼 최근 랜섬웨어 공격이 거세지고 있다. 기업과 기관에서는 랜섬웨어 피해를 입지 않도록 백업 조치를 철저히 하고, 실시간 모니터링 탐지 및 보안을 강화 해야 한다.


[단독] “Gunra 랜섬웨어 조직, SGI서울보증 데이터 13.2TB 갖고 있어”
💡Editor Pick - 4일 해커, 서울보증보험 데이터 13.2테라바이터 분량 보유 주장 - 데이터 분석 인력 부족하다며 분석 인력 모집에 나서 - 실제 SGI서울보증 데이터 공개 여부 관심...모니터링 및 추적해야 GUNRA 랜섬웨어 조직이 자신이 운영하는 다크웹에 SGI서울보증 데이터를 보유하고 있단 글을 올렸다. 해커 주장이 사실이라면 SGI서울보증을 Gunra랜섬웨어에 감염시킨 해킹
[속보] 예스 24, 또 랜섬웨어 공격받아 사이트 ‘먹통’
💡Editor Pick - 지난 6월 9일 랜섬웨어 감염 사고 약 2달 만에 또 랜섬웨어 감염 - 11일 오전 10시47분 기준 사이트 접속 안 됨 - 예스24, 11일 새벽 4시 30분경 랜섬웨어 공격 받아...백업 복구 중 예스 24가 사이트가 또 다시 랜섬웨어 공격을 받아 먹통이 됐다. 지난 6월 9일 랜섬웨어
KISA, 올해 2분기 랜섬웨어 신고 증가
💡Editor’s Pick - 올해 2분기 기업 랜섬웨어 감염 신고 건수, 1분기 대비 약 10% 증가 - 보안 투자, 전담 인력 부족한 비영리기관, 제조업, IT기업 집중 공격 최근 기업을 겨냥한 랜섬웨어 감염 사고가 꾸준히 증가하고 있다. 보안 담당자들은 사전 점검과 사고 대비에 각별한 주의가 필요하다. 한국인터넷진흥원(KISA)이 14일 발표한 자료에

Read more

KISIA, '정보보호 개발자 해커톤' 성료

KISIA, '정보보호 개발자 해커톤' 성료

💡Editor Pick - AI 기반 보안 서비스 개발 주제, 전국 대학생 대상 무박 2일 해커톤 진행 - 최우수상, LLM 기반 의미 분석 통한 지능형 파일 유출 방지 시스템 개발 한국정보보호산업협회(KISIA)는 과학기술정보통신부와 ‘2025 제3회 KISIA 정보보호 개발자 해커톤’을 성료했다고 밝혔다. 20일부터 21일까지 무박 2일간 서울 스페이스쉐어 중부센터에서 진행된

By CheifEditor
북 추정 해커 역추적한 해커들, “불법이지만 폭로해야 했다”

북 추정 해커 역추적한 해커들, “불법이지만 폭로해야 했다”

💡Editor Pick - 국가 배후 해커 일상과 운영 방식 엿볼 수 있는 새로운 단서 제공 - 국가 차원의 공격자조차 다른 해커의 표적이 될 수 있는 사례 - 불법 해킹과 내부 폭로라는 경계가 가져오는 윤리적 논란 북한 추정 해커 시스템에 접근한 ‘세이버(Saber)’와 ‘사이보그(cyb0rg)’는 ‘프랙(Phrack)’ 잡지에 자신들의

By CheifEditor
구글 클라우드, AI 지원 보안 신 기능 발표

구글 클라우드, AI 지원 보안 신 기능 발표

💡Editor's Pick - AI 에이전트 맞춤형 필수 보안 기능으로 실시간 위협 탐지 및 방어 강화 - AI 에이전트 기반 자율형 보안관제센터, 맨디언트 컨설팅 서비스 확대 구글 클라우드가 현지 시간 20일 온라인으로 진행된 ‘구글 클라우드 시큐리티 서밋 2025(Google Cloud Security Summit 2025)’에서 AI 혁신을 지원하는 보안 신기능을

By CheifEditor
아우토크립트, ‘현대자동차 사이버보안 ES 테스트 자동화 툴 웨비나’ 성료

아우토크립트, ‘현대자동차 사이버보안 ES 테스트 자동화 툴 웨비나’ 성료

💡Editor's Pick - 현대자동차 ES 자동화 툴 기반 적합성 검증 완료 사례 발표 - 암호 키 관리, 소프트웨어 업데이트, 자동화 테스트 툴 소개 아우토크립트가 지난 19일, ‘현대자동차 사이버보안 ES 테스트 자동화 툴’ 웨비나를 개최했고 밝혔다. 행사는 사전 신청 기간 100여개 기업과 300여명이 등록, 이중 72%가 참석했다. 웨비나는

By CheifEditor