GUNRA 랜섬웨어 조직, 삼화콘덴서 그룹 내부 자료 공개

GUNRA 랜섬웨어 조직, 삼화콘덴서 그룹 내부 자료 공개
[이미지 The Tech Edge]
💡
Editor’s Pick
- 해커조직, 3일 서울보증보험 파일 내리고 삼화콘덴서 그룹 자료 공개
- 해킹 주장, 내부회계 감사 문서, 결재문서 등 파일 공개

서울보증보험을 해킹했다고 주장한 GUNRA 랜섬웨어 조직이 이번엔 삼화콘덴서그룹 내부 자료를 공개한 정황이 포착됐다.

3일 해킹을 주장한 해커 조직은 오전 삼화콘덴서그룹 내부 자료 114GB 데이터를 랜섬웨어 조직이 운영하는 사이트에 공개했다.

해커가 공개한 데이터는 내부 회계, 재무팀 폴더 등으로 구분돼 있으며 각 폴더 안에는 삼화콘덴서그룹 내부 자료 추정의 내부회계 감사(ELC)문서, 내부회계 감사 최종자료(제출용), 계약서 및 유지보수 계약, 경비&인건비 계획, 감사님 & 내부회계관리자&대표이사 결재문서 목록(dart용) 등 파일이 담겨있다.

앞서 해킹 조직은 SGI서울보증 파일을 보유하고 있다며 공개하겠다고 협박한 바 있다. 하지만 3일 서울보증보험 파일을 내리고 동시에 삼화회계법인 데이터를 공개했다.

랜섬웨어 해킹 공격과 관련해 삼화콘덴서 관계자는 “해당 사항에 대해 인지하지 못했다. 잘 모르겠다”며,며 “보안 부서나 보안 담당자가 따로 있지는 않다”며,고 밝혔다.

한승연 리니어리티 대표는 “이번 공격에서 공개된 데이터는 회계 관련 문서 약 100GB 수준으로 확인되며, 유출된 파일 성격과 경로를 고려할 때 회사 전체 시스템이 아닌 특정 윈도우(Windows) PC가 침해됐을 가능성이 크다”며, “당장에는 공격 범위가 제한적이어서 큰 피해로 이어지진 않을 것으로 보이지만, 측면이동(Lateral Movement) 등을 통한 추가 공격이나 재발이 발생할 수 있기 때문에 반드시 침해 원인을 명확히 규명하고 적절한 보완 조치를 취해야 한다”고 강조했다.

김진국 플레인비트 대표는 “최근 공격자들이 다양한 협박 전략을 구사하는 만큼 빠르게 네트워크 로그를 활용해 사실 관계를 파악해 대응 전략을 마련해야 한다”며, “충분한 기간의 로그가 존재하지 않는다면 외부 트래픽에 대한 인텔서비스를 통해 검증도 가능하다”고 말했다.

고준용 시큐어링크 대표는 “기업 내부에서 해킹이나 랜섬웨어 공격으로 중요 문서가 유출되는 보안사고가 발생하더라도 실제 현업에선 이를 인지하지 못하는 경우가 많다”며 “이는 보안 사고 탐지 체계와 대응 체계가 제대로 구축되어 있지 않기 때문”이라고 밝혔다.

이어 “문서 보안 및 DLP(Data Loss Prevention) 솔루션, 랜섬웨어 차단 솔루션 같은 기술적 방어 장치가 반드시 필요하다”며, “기본적으로 보안 전담 부서의 조직과 보안 담당자 교육이 수반돼야 한다. 보안은 기술만으로 완성되지 않으며, 체계적인 관리와 훈련이 함께 이루어져야 피해를 최소화할 수 있다”고 당부했다.


“SGI서울보증 랜섬웨어 감염, 금액 협상 받았다”
💡Editor Pick - SGI서울보증, 랜섬웨어 감염...금액 협상 링크 받아 - 보안업계, 최근 기록 있는데 과거기록 없다...랜섬웨어 감염 - 백업본 있으면 바로 시스템 복구...현재까지 마비는 백업본 없단 뜻 시스템 장애라고 밝힌 SGI서울보증보험이 랜섬웨어에 감염돼 해커로부터 가격 협상 링크를 받은 사실이 드러났다. 금융권 관계자는 15일 “SGI서울보증보험이 랜섬웨어에 감염됐다”며
랜섬웨어 공격 1년 새 25% 급증…사상 최고치 기록
💡Editor’s Pick - 지난 2월 한 달 새 1천 건 넘는 공격 발생, 월간 기준 최대치 경신 - 전체 공격의 47% 미국서 발생...올해 42개국서 공격 보고 글로벌 확산 최근 1년 새 랜섬웨어 공격이 25% 급증한 것으로 나타났다. 국내 금융권을 비롯해 해외에서도 피해가 발생하고 있는 만큼 기업과 기관은 랜섬웨어 피해
랜섬웨어 발전사...이중 협박 넘어 사중 협박
💡Editor’s Pick - 이중 협박의 시대도 안 끝났는데 등장한 사중 협박 - 이중 협박 + 디도스 + 지인 괴롭히기 = 사중 협박 - 인공지능과 핵티비즘과의 결합도 눈에 띄어 랜섬웨어 공격자들 사이에서 이중 협박 전략이 유행한 것도 벌써 수년 째다. 아직도 유효하긴 하지만 새로울 것은 없다. 그런데 보안 업체 아카마이(Akamai)가 ‘사중 협박’

Read more

'국산 AI반도체 기반 AX 디바이스 개발·실증' 사업 '시동'

'국산 AI반도체 기반 AX 디바이스 개발·실증' 사업 '시동'

'국산 AI반도체 기반 AX 디바이스 개발·실증' 사업 착수보고회가 5일 양재 엘타워에서 개최했다. 과기정통부는 지난 6월 19일부터 7월 10일까지 약 3주간 수요기업 공모를 진행, 6개 과제에 총 23개 기업이 응모해 3.8:1 경쟁률을 기록했다며 착수보고회를 통해 과제 추진에 착수한다고 밝혔다. AX 디바이스는 국산 AI반도체를 디바이스에 탑재, 별도

By CheifEditor
국방혁신기술보안협회, ‘K-RMF 생태계조성을 위한 워킹그룹’ 출범

국방혁신기술보안협회, ‘K-RMF 생태계조성을 위한 워킹그룹’ 출범

💡- 국내 최초 민간 주도 RMF 생태계 구축 본격 시동 - 급변하는 기술 환경 속에 위험관리체계 확산과 생태계 조성 목표 국방혁신기술보안협회는 4일, ‘K-RMF 생태계조성을 위한 워킹그룹’ 킥오프 회의를 개최했다. 급변하는 기술 환경 속에 위험관리체계(RMF, Risk Management Framework) 확산과 생태계 조성 목표를 위해서다. 이번 회의에는 산⋅학⋅연⋅군 전문가

By CheifEditor
KT 고객 수십명 휴대폰 소액결제 피해

KT 고객 수십명 휴대폰 소액결제 피해

💡Editor’s Pick - 광명시 거주 KT 가입자, 모바일상품권 구매, 교통카드 충전 등 피해 - 피해자 약 25명, 피해 규모 총 1천760만원가량 집계 경기도 광명시에서 KT 고객 수십명이 휴대전화 소액결제 피해를 입은 것으로 드러나 경찰이 수사에 착수했다. 4일 경찰에 따르면 최근 광명시 소하동 거주 KT 가입자 휴대전화서 사전 동의 없이

By CheifEditor