2026.06.02 (화)

  • 맑음속초23.5℃
  • 맑음31.9℃
  • 맑음철원30.0℃
  • 맑음동두천30.2℃
  • 맑음파주30.0℃
  • 구름많음대관령24.9℃
  • 맑음춘천32.2℃
  • 맑음백령도22.2℃
  • 구름많음북강릉25.5℃
  • 구름많음강릉29.4℃
  • 구름많음동해26.7℃
  • 맑음서울31.3℃
  • 맑음인천29.9℃
  • 구름많음원주29.6℃
  • 흐림울릉도21.4℃
  • 맑음수원30.5℃
  • 구름많음영월26.7℃
  • 구름많음충주28.0℃
  • 맑음서산29.3℃
  • 구름많음울진22.0℃
  • 구름많음청주28.7℃
  • 구름많음대전28.1℃
  • 흐림추풍령22.6℃
  • 흐림안동24.4℃
  • 구름많음상주24.8℃
  • 흐림포항21.5℃
  • 구름많음군산26.3℃
  • 흐림대구22.6℃
  • 구름많음전주27.4℃
  • 비울산20.0℃
  • 흐림창원22.0℃
  • 구름많음광주25.6℃
  • 비부산21.2℃
  • 흐림통영21.0℃
  • 구름많음목포24.0℃
  • 구름많음여수22.4℃
  • 흐림흑산도21.6℃
  • 흐림완도22.3℃
  • 구름많음고창26.5℃
  • 구름많음순천23.1℃
  • 맑음홍성(예)31.1℃
  • 맑음27.9℃
  • 흐림제주22.7℃
  • 흐림고산24.7℃
  • 구름많음성산23.0℃
  • 구름많음서귀포25.3℃
  • 구름많음진주22.7℃
  • 맑음강화28.3℃
  • 맑음양평29.4℃
  • 맑음이천27.6℃
  • 맑음인제30.6℃
  • 맑음홍천31.3℃
  • 구름많음태백22.8℃
  • 구름많음정선군26.5℃
  • 구름많음제천25.5℃
  • 구름많음보은24.5℃
  • 맑음천안27.3℃
  • 구름많음보령27.2℃
  • 구름많음부여27.9℃
  • 흐림금산25.9℃
  • 맑음27.8℃
  • 구름많음부안25.8℃
  • 구름많음임실23.5℃
  • 맑음정읍27.8℃
  • 구름많음남원24.6℃
  • 구름많음장수22.4℃
  • 맑음고창군26.1℃
  • 구름많음영광군26.0℃
  • 흐림김해시21.3℃
  • 구름많음순창군25.2℃
  • 흐림북창원21.9℃
  • 흐림양산시22.2℃
  • 구름많음보성군24.7℃
  • 구름많음강진군24.3℃
  • 구름많음장흥24.9℃
  • 흐림해남23.6℃
  • 흐림고흥23.6℃
  • 흐림의령군23.1℃
  • 흐림함양군23.0℃
  • 구름많음광양시22.7℃
  • 흐림진도군23.1℃
  • 흐림봉화24.0℃
  • 구름많음영주25.0℃
  • 구름많음문경24.9℃
  • 구름많음청송군24.8℃
  • 구름많음영덕24.3℃
  • 구름많음의성24.1℃
  • 흐림구미25.0℃
  • 흐림영천22.3℃
  • 흐림경주시21.6℃
  • 흐림거창21.4℃
  • 흐림합천22.7℃
  • 흐림밀양23.7℃
  • 흐림산청22.6℃
  • 흐림거제20.6℃
  • 구름많음남해21.8℃
  • 흐림22.4℃
국내 중소기업 대상 신규 랜섬웨어(Midnight, Endpoint) 감염 확산에 따른 보안 권고문 배포
  • 해당된 기사를 공유합니다

종합뉴스

국내 중소기업 대상 신규 랜섬웨어(Midnight, Endpoint) 감염 확산에 따른 보안 권고문 배포

- 랜섬웨어 범죄 예방과 피해 최소화를 위한 관계부처 합동 대응

경찰청, 중소벤처기업부, 한국인터넷진흥원은 최근 국내 중소기업을 대상으로 한 신종 금품 요구 악성 프로그램(랜섬웨어: ‘Midnight, Endpoint’) 감염 공격이 확인됨에 따라 관련 위협 정보를 공개하고 각별한 주의를 당부했다. 

※ 공격자는 ‘미드나이트(‘Midnight)’, ‘엔드포인트(Endpoint)’ 2개 종류의 랜섬웨어를 유포 중


  ‘미드나이트(Midnight,) 엔드포인트(Endpoint)’ 랜섬웨어는 정보 기술(IT) 시스템 구축·유지보수 업체를 먼저 침해한 뒤, 이를 통해 고객사를 감염시키는 방식을 사용하는 것이 특징이다. 피해자의 다수는 중소 제조업으로 확인되나, 유통·에너지·공공기관 등 분야의 피해도 확인되고 있어 전 업종의 주의가 필요한 상황이다.


  이번 랜섬웨어 공격에 대한 합동 대응은 최근 대규모 해킹 등 정보통신망 침해 범죄가 증가하고 있는 상황에서 사후 대응을 넘어 선제적 예방 중심의 대응이 필요하다는 판단에 따른 것이다. 경찰청은 사건 분석을 통해 확인한 정보를 토대로 피해 가능성이 높은 분야와 주요 위험 요소를 판별하였고, 범죄의 발생을 차단하기 위해 중기부 등 관계부처와 공동 대응체계를 구축했다. 


  특히, 이번 권고문 배포는 수사 과정에서 위협 정보를 기반으로 중기부 등 관계부처 간 협력을 통해 경찰청이 공식적으로 보안 권고를 발행하는 첫 사례이다.


정보 기술(IT) 유지보수 업체를 공격한 뒤 고객사로 확산


  경찰청과 한국인터넷진흥원의 분석에 따르면 공격자는 정보 기술(IT) 구축·유지보수 업체를 대상으로 견적 문의, 입사 지원, 컨설팅 요청 등으로 위장한 악성 전자우편을 발송해 내부 시스템에 침투한다. 피해자가 첨부파일을 실행할 경우 원격제어 악성코드가 설치돼 내부 정보와 계정 정보가 외부로 유출된다. 


  이후 공격자는 탈취한 정보를 활용해 해당 업체를 사칭한 악성 전자우편을 고객사에 재차 발송하고, 이를 통해 고객사 내부 시스템 접근 권한을 확보한 뒤 랜섬웨어를 유포하는 것으로 나타났다. 


  특히 이번 랜섬웨어는 단순히 파일 암호화에 그치지 않고, 내부 데이터를 사전에 탈취한 뒤 금전을 요구하는 ‘이중 탈취형’ 공격 방식을 사용하는 것으로 확인됐다. 이는 공격자가 ‘데이터를 외부로 유출한 뒤 공개하겠다.’라고 협박하는 방식으로 피해 기업의 협상 부담을 가중하는 전략이다.


랜섬웨어 범죄 예방과 피해 최소화를 위한 보안 권고문 배포


  경찰청과 한국인터넷진흥원은 이번 랜섬웨어 위협에 선제적으로 대응하기 위보안 권고문을 마련해 관계기관과 기업, C-TAS 회원사에 배포했다. 해 공격 기법과 악성 전자우편 유형, 범죄 예방 및 대응 방안을 포함한 


※ C-TAS: 한국인터넷진흥원에서 운영 중인 국내 최대 규모의 사이버 위협 정보 분석·공유 시스템(회원사 약 5천 개)


  랜섬웨어는 초기 침투를 차단하는 것이 가장 효과적인 대응 방법으로, ▵출처가 불분명한 전자우편 및 첨부파일 실행 금지 ▵가상 사설망(VPN)·원격 접속 등 외부 접근 통제 ▵다중 인증 적용을 통한 계정관리 강화 ▵안전한 백업체계 활성화 등 기업들의 기본적인 보안 수칙 준수가 무엇보다 중요하다. 특히 랜섬웨어 감염이 의심될 경우 공격자와 직접 접촉하지 말고 경찰과 한국인터넷진흥원에 신속하게 신고해야 한다. 


  중소벤처기업부는 중소기업을 대상 보안 권고문을 스마트공장 보급사업, 연구개발(R&D) 지원사업 등 기존 지원사업을 통해 확보된 기업 데이터베이스를 활용하여 더욱 신속하고 체계적으로 전파할 계획이다. 


  또한, 지원사업별 설명회, 간담회, 교육 프로그램 등 중소기업이 참여하는 다양한 정책 접점을 활용하여 경찰청 및 한국인터넷진흥원과 협업한 보안 교육을 연중 지속해서 실시할 예정이다. 


  특히, 스마트공장 도입기업 등 디지털 전환 제조기업과 스마트 제조 기술기업을 중심으로 맞춤형 보안 교육을 강화하고, 이를 기반으로 우수 사례 확산을 통해 중소기업 전반의 사이버보안 대응 역량을 단계적으로 높여 나갈 방침이다. 


  경찰청은 현재 ‘미드나이트(Midnight)’, ‘엔드포인트(Endpoint)’ 랜섬웨어와 관련된 공격을 수사하고 있으며, 추가 위협 정보를 관계기관과 기업에 신속하게 공유할 계획이다. 아울러 앞으로도 피해 가능성이 높은 분야에 대한 선제적 보안 권고문 배포를 활성화하고 민·관 협력체계를 강화하는 등 대응 역량을 지속해서 높여 나갈 방침이다.








모바일 버전으로 보기