드래곤플라이, 한 달째 시스템 장애 vs랜섬웨어 조직 블랙네바스, 해킹 주장

드래곤플라이, 한 달째 시스템 장애 vs랜섬웨어 조직 블랙네바스, 해킹 주장
장애로 사이트가 마비돼 임시 웹페이지임을 안내한 드래곤플라이 홈페이지 화면 [이미지 The Tech Edge]
💡
Editor Pick
- 드래곤플라이, "빠른 시일 내 복구하겠다" 했지만 한 달째 사이트 '먹통'
- 블랙네바스 해커 조직, 자신이 운영하는다크웹에서 해킹 주장
- 신규 랜섬웨어 조직, 정보 공개하겠다고 협박...랜섬웨어 공격 피해 '농후'

국내 게임 개발사인 드래곤플라이가 한 달 넘게 시스템 장애로 사이트가 먹통, 정상 복구되지 못하고 있다. 그런데 새로운 랜섬웨어 조직 블랙네바스(BlackNevas)가 드래곤플라이를 해킹했다고 주장하고 있어 해킹 여부에 관심이 모아지고 있다.

드래곤플라이는 "장애로 인해 홈페이지가 노출되지 않고 있다"며 "현재 웹페이지는 임시 페이지이며, 빠른 시일 내에 복구하겠다"고 밝혔다. 하지만 언제 시스템 장애가 발생했는지 장애 시점, 어떤 장애인지 등은 밝히지 않았다. 들래곤플라이는 7일 저녁 8시35분경 기준 정상 복구되지 못하고 있다.

블랙네바스 해커 조직이 드래곤플라이를 해킹했다고 주장, 해커가 운영하는 다크웹에 피해 기업을 소개한 화면 [이미지 The Tech Edge]

그런데 해커 조직 블랙네바스가 해킹 주장에 나섰다. 해커 조직은 자신이 운영하는 다크웹에 피해 기업 리스트로 드래곤플라이를 올렸고, 해커의 마지막 업데이트 시각은 7월 7일 저녁 7시 34분경이다. 이 기준이라면 한 달 이상 사이트가 정상 복구되지 못하고 있단 뜻이다.

해커는 "드래곤플라이는 서울에 본사를 둔 대한민국 비디오 게임 개발 및 퍼블리셔"라며 "작은 회사지만, 스페셜 포스와 카르마 등 인기 게임을 한국과 전 세계에 출시해 유명하다. 이 외에도 생명공학, 웹툰 퍼블리싱 등 다른 산업에도 진출했다"며 회사를 소개했다.

현재 해커조직은 정보를 공개하진 않은 상태다. 하지만 보안업계선 해킹 가능성을 염두에 두고 있다. 현재 드래곤플라이가 한 달째 사이트를 정상 복구하지 못한 점과, 당시 같은 시기에 해커가 해킹 주장과 함께 존재를 드러냈기 때문이다. 해킹 피해 가능성이 높단 분석이다.

보안업계 관계자는 "신규 랜섬웨어 조직이 자신들이 운영하는 다크웹에 한국 게임업체를 피해자로 등록했다"며 "실제 게임업체가 장애로 사이트를 제대로 보여주지 못하고 있어 해커 주장에 힘이 실리고 있다"고 예측했다. 또한 "해커가 데이터를 가져간 상태서 협상이 결렬되면 다크웹에 공개할 수 있어 피해 확산 가능성이 높다"고 우려했다.


나스카, 랜섬웨어로 개인정보 유출…사회보장번호까지 노출
미국 레이싱 단체 나스카(NASCAR)가 4월 발생한 랜섬웨어 공격으로 이름과 사회보장번호(SSN) 등 민감 정보를 탈취당했다고 28일(현지시간) 밝혔다. 나스카에 따르면 해커는 3월 31일부터 4월 3일까지 내부 네트워크에 불법 침입해 데이터를 외부로 반출했다. 조직은 4월 3일 의심 행위를 탐지하고 즉시 비상 대응 절차를 가동, 사이버 보안 전문업체와 함께 조사를
“2025 랜섬웨어 공격, 드래곤 포스가 노린다”
💡Editor Pick - 드래곤포스, 글로벌 확장하며 빠르게 진화하는 타깃 전략 - 직접 운영 인프라와 비전통적 협업 모델 - 징후와 대응: 내부 유출, 탐지, 그리고 선제보안 드래곤포스(DragonForce)는 2023년 말 등장이후 2025년 현재까지 독립 인프라와 빠른 확장 전략을 펼치고 있다. 북미, 유럽, 아시아, 중동 등 세계 각지 민간·공공 부문을
″랜섬웨어 기승, 그들이 변했다”
💡Editor Pick - 2024년 1분기 1,024건, 2분기 1,117건, 3분기 1,024건 - 랜섬웨어 그룹 활동의 변화, 새 공격 기법 발전, 데이터 유출 전략 변화 전세계 랜섬웨어 침해 사고가 끊이지 않고 있다. 한국인터넷진흥원의 ’2024년 랜섬웨어 동향 보고서’에 따르면 2024년 랜섬웨어 총 피해 건수는 2024년 1분기 1,024건, 2분기 1,

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자