
올해 상반기 전 세계 랜섬웨어 피해가 급증한 가운데 한국 기업과 기관을 겨냥한 공격도 1년 전보다 3배 이상 늘어난 것으로 나타났다.
ADVERTISEMENT
27일 S2W 통합분석실(TALON)이 공개한 '2026년 상반기 랜섬웨어 동향 보고서'에 따르면 올해 1~6월 랜섬웨어 조직의 유출 사이트에 이름이 올라간 전 세계 피해 기업·기관은 5984곳으로 집계됐다. 지난해 같은 기간보다 1555곳 늘어난 수치다. 다만 이 통계는 유출 사이트를 운영하는 랜섬웨어 조직과 해당 사이트에 게시된 피해 사례를 분석한 결과여서 실제 전체 피해 규모와는 차이가 있을 수 있다.
한국 겨냥 공격도 뚜렷하게 늘었다는 분석이다. 상반기 국내 기업·기관을 대상으로 확인된 피해는 36건으로, 지난해 동기보다 약 3.3배 증가했다. S2W는 다수의 랜섬웨어 조직이 한국을 일회성 표적이 아니라 지속적인 공격 대상으로 편입하는 양상이라고 전했다.
ADVERTISEMENT
상반기 활동이 확인된 랜섬웨어 조직은 119개였다. 이 가운데 상위 10개 조직이 전체 공격의 54.3%를 차지했다. 상위 10개 조직은 평균 325개 기업을 공격해 나머지 조직의 평균 공격 건수(25건)를 크게 웃돌았다. 공격 역량과 피해가 일부 대형 조직에 집중됐다는 의미다.
동시에 신규 조직도 빠르게 늘고 있다. 올해 상반기에만 44개 조직이 새로 모습을 드러냈고, 2월과 4월에는 각각 9개 조직이 출현했다. 공격 인프라와 악성코드, 협상 창구 등을 나눠 제공하는 서비스형 랜섬웨어(RaaS) 구조가 확산하면서 공격 진입장벽이 낮아진 영향으로 풀이된다.
S2W는 퀼린(Qilin), 플레이(PLAY), 락빗(LockBit), 인터록(Interlock), 아이앤씨(INC)를 상반기 고위험 조직으로 꼽았다. 신흥 조직인 '더 젠틀맨'은 높은 수익 배분을 내세워 공격자를 끌어들이고 보안 제품을 우회하는 전용 도구를 활용하며 세력을 넓힌 사례로 지목됐다.
피해는 경제 규모가 크고 업무 중단 비용이 높은 국가와 업종에 몰렸다. 피해 상위 10개국이 전체 피해의 71.7%를 차지했고, 이들 국가는 모두 세계 국내총생산(GDP) 상위 15위권 국가였다. 미국은 전체 피해의 45.9%를 차지해 가장 많은 공격을 받았다.
ADVERTISEMENT
산업별로는 제조업의 피해가 가장 컸다. 생산설비와 공급망이 멈출 경우 손실이 빠르게 커지고, 납품·고객사로 피해가 번질 가능성도 높은 만큼 공격자 입장에서는 몸값 협상을 유리하게 끌고 갈 수 있는 표적으로 꼽힌다.
공격 방식도 변했다. 과거에는 기업 시스템을 암호화해 사용 불능 상태로 만드는 데 집중했다면, 최근에는 침투 단계에서 확보한 기밀정보를 외부에 공개하겠다고 위협하는 방식이 결합됐다. 기업이 백업으로 시스템을 복구하더라도 정보 유출 리스크는 남는 구조다.
ADVERTISEMENT
S2W는 외부 인터넷에 노출된 가상사설망(VPN)과 원격 접속 장비의 취약점을 우선 점검해야 한다고 조언했다. 제로데이 취약점이나 계정 탈취를 통한 초기 침투를 신속하게 찾아내는 체계가 필요하다는 것이다.
침해 이후 피해 확산을 줄이기 위한 대비도 중요하다. 엔드포인트 보안 제품을 무력화하려는 공격 도구를 차단하고, 공격자가 관리자 권한을 얻더라도 백업 파일까지 삭제·변조하지 못하도록 수정 불가능한 불변 백업을 운영해야 한다고도 강조했다.
ADVERTISEMENT
김소연 한경닷컴 기자 sue123@hankyung.com