"SGI서울보증 랜섬웨어 감염, 금액 협상 받았다"

"SGI서울보증 랜섬웨어 감염, 금액 협상 받았다"
16일 오전 7시 32분경 SGI서울보증보험 사이트 화면 [이미지: The Tech Edge]
💡
Editor Pick
- SGI서울보증, 랜섬웨어 감염...금액 협상 링크 받아
- 보안업계, 최근 기록 있는데 과거기록 없다...랜섬웨어 감염
- 백업본 있으면 바로 시스템 복구...현재까지 마비는 백업본 없단 뜻

시스템 장애라고 밝힌 SGI서울보증보험이 랜섬웨어에 감염돼 해커로부터 가격 협상 링크를 받은 사실이 드러났다.

금융권 관계자는 15일 "SGI서울보증보험이 랜섬웨어에 감염됐다"며 "해커에게 가격 협상 제안 링크를 받았다"고 밝혔다.

금융보안원은 SGI서울보증보험에 사고 조사를 위해 침해사고조사팀을 투입했다. 하지만 침투 경로와 사고 원인 등 현재까지 명확히 밝혀지지 않았다. 지원 기간 일정 또한 확인이 불가한 상황이다.

금융보안원 관계자는 "사고조사 지원 요청이 들어와 어제부터(14일) 지원하고 있는 상태"라며 "현재 원인 파악에 주력하고 있으나, 아직 정확한 사고 원인에 대해선 밝혀지지 않았다"고 밝혔다.

그는 "현재 언제까지 침해사고 조사 지원이 될지는 기간 일정이 정해지지 않았다"며 "침해사고조사팀의 공식적인 답변을 아직까지 전달받지 못했다"고 말했다.

보안업계는 일찌감치 SGI서울보증보험의 랜섬웨어 감염을 예견했다. 특히 백업본과 일부 최근 거래 내용에 주목했다. 최근 거래가 있다는 건, 과거 기록이 어떤 이유로 없어졌거나, 암호화 됐단 뜻이다. 즉 해커가 암호화해 돈을 받으려는 것이란 게 보안업계 분석이다.

서비스 복구 차질 원인에 대해 최원혁 누리랩 대표는 "백업본이 있다면 시스템 복구가 금방 됐을텐데, 시스템 복구에 차질이 있다는 건 백업본이 없기 때문"이라며 "이는 곧 랜섬웨어 감염 가능성이 매우 크다"고 말했다.

이러한 가운데 SGI서울보증보험 시스템은 16일 오전 현재까지 정상복구되지 못하고 있다. 여전히 '긴급 시스템 장애로 인해 당사에서 제공하는 서비스가 마비됐다'된 내용으로 사이트에 팝업창을 띄워 안내하고 있다.


SGI서울보증보험, 시스템 장애...보안업계 랜섬웨어·개인정보 유출 우려
💡Editor Pick - 전산 장애로 보증서 발급·대출 업무 전면 차질 - 고객 불편 확산…생활 금융서비스 마비 - 서울보증보험, 원인 조사 중...신속 복구 위해 노력중 SGI서울보증보험의 시스템에 장애가 발생해 전세자금대출 등 각종 금융 보증 업무가 중단됐다. 서울보증보험은 비상대응본부를 꾸리고 외부 전문기관과 협력해 복구에 나섰으나, 장애 원인은 아직 파악
금융권 노린 랜섬웨어, 6월 폭발 증가
💡Editor Pick - 금융권, 6월 세스템 제어 백도어, 시스템 장악 랜섬웨어 악성코드 기승 - 해커 원더, 다크웹서 금융권 개인정보 판매 - 랜섬웨어 그룹 에버레스트, 요르단 은행 해킹 주장 금융권을 노린 악성코드가 기승을 부리고 있어 이용자들의 각별한 주의가 요구된다. 안랩이 발표한 ‘금융권 대상 유포 악성코드 통계’에 따르면 공격 1단계인 초기 침투에선
랜섬웨어 조직 ‘헌터스 인터내셔널’ 돌연 해산 선언…복호화 키 무상 배포
💡Editor Pick - 랜섬웨어조직 Hunters International 활동 중단 선언 - 활동 중단 선언 - World Leaks 라는 다른 이름으로 활동 정황 2년간 미국 내 주요 기관을 포함해 다수의 피해자를 만들어온 랜섬웨어 조직 ‘헌터스 인터내셔널(Hunters International)’이 활동 중단을 선언했다. 다크웹을 통해 이 같은 소식을 공개한 이들은 피해 기업들을 위한

Read more

미국 FCC, “해저 케이블에 중국 손 못 대게 하겠다”

미국 FCC, “해저 케이블에 중국 손 못 대게 하겠다”

💡Editor's Pick - 연방통신위원회 위원장, 해저 케이블 강화 필요 설파 - 강화 위해 보안 규정 신설...중국 기술 가까이 못 오게 - 아직은 미결정...8월에 투표로 미국 연방통신위원회(FCC)가 적대 세력으로부터 자국 통신망을 보호한다는 차원에서 중국을 견제하기로 결정했다. 위원장 브렌던 카(Brendan Carr)가 “인공지능 인프라 구축을

By JustAnotherEditor
시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

시트릭스블리드 2 취약점, 이미 익스플로잇 시작됐다

💡Editor's Pick - 공격자들이 좋아하는 네트워크 장비들, 취약해 - 2023년에도 한 차례 업계를 휩쓸고 간 취약점 - 이번에 나온 것도 그것과 비슷...다른 점도 존재 2023년 크게 화제가 됐던 취약점의 후속편이 돌아왔다. 시트릭스블리드(Citrix Bleed)의 후예인 시트릭스블리드2이다. 이미 해커들이 활발히 익스플로잇 하고 있으며, 이전 버전만큼이나 위협적인 것으로

By JustAnotherEditor
"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

"SGI보증보험, 치명적 보안실수..외부 침입할 수 있도록 포트 열어놔"

💡Editor Pick - SGI보증보험, 4월 17일 SSH서비스를 외부 침투할 수 있도록 열어놔 - 포트 변경 미흡, 접근통제 미흡이 해킹 주요 요인으로 '지목' SGI보증보험이 해커로 부터 랜섬웨어 공격을 받은 가운데, 외부에서 침입할 수 있도록 포트가 열린 정황이 포착됐다. 지난 4월 17일 SGI보증보험이 사용 중인 VPN안에 SSH서비스가 외부에서 접속할 수

By CheifEditor
친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

친러 디도스 해킹 그룹 노네임, 대규모 국제 공조로 와해돼

💡Editor's Pick - 친러 디도스 그룹 노네임, 러우 전쟁 계기로 활개쳐 - 우크라이나와 서방 국가들이 주요 공격 대상 - 서방 국가들의 대대적 공조로 와해 전 세계적으로 디도스 피해자를 양산했던 사이버 공격 조직 노네임057(16)(NoName057(16))이 국제 공조로 와해됐다. 유로폴(Europol)과 유로저스트(Eurojust)가 공동으로 작전을

By JustAnotherEditor