전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 생활경제

속보

더보기

이랜드發 랜섬웨어 '공포'..."유통업계도 예외 아니었네"

기사입력 : 2020년11월24일 06:33

최종수정 : 2020년11월24일 06:33

리테일 전산망 공격받아 23개 점포 '셧다운'...정상화 아직
고도화되는 사이버 공격...유통업체도 인력충원·모의훈련

[서울=뉴스핌] 구혜린 기자 = 이랜드 발(發) '랜섬웨어' 사이버 범죄 피해로 국내 대형 유통업체들이 긴장하고 있다. 그간 공공기관이나 중소기업의 랜섬웨어 피해 사실이 알려진 적은 있으나, 유통 체인을 운영하는 업체가 점포 '셧다운'을 공개적으로 진행한 것은 이례적이다.

이랜드는 아직 랜섬웨어 공격 전 상태로 서버를 복구하지 못하고 있다. 일부 점포 영업중단으로 인한 손해와 복구 비용 등이 상당할 것으로 예상된다. 전문가들은 랜섬웨어 공격 예방책과 사후 대책은 데이터 '백업'뿐이라고 입을 모은다.

◆랜섬웨어 공격받은 이랜드...피해규모·복구상태는?

24일 이랜드에 따르면 이 회사의 리테일 본사 전산망은 지난 22일 새벽 악성코드인 랜섬웨어 공격을 받고 같은 날 오후 3시30분경 일부 복구를 완료했다. 리테일 전산망을 제외한 사내 네트워크는 아직까지 접속이 불가능한 상태다. 랜섬웨어(Ransomware)는 금전을 요구하기 위해 데이터를 악의적으로 암호화하는 사이버 범죄 중 하나다.

뉴코아아울렛 강남점 전경. [사진=이랜드] 2020.11.23

랜섬웨어 공격이 들어오자 이랜드는 정보유출을 우려해 자체 서버 '셧다운'을 진행했다. 이로 인해 POS 단말기가 마비, 가격 전표 확인 및 카드결제 등이 불가능해짐에 따라 전 점포 혹은 점포 내 일부 매장들의 운영이 중단됐다.

랜섬웨어 공격 전 상태로 복구하기까지는 수일이 걸릴 것으로 보인다. 23일 오전 8시 기준으로 50여개 리테일 지점에 일부 기능을 제외한 기본 영업을 정상적으로 진행할 수 있도록 1차 조치만 완료한 상태다.

이랜드는 랜섬웨어 공격으로 인해 수십억원의 피해를 본 것으로 보인다. 이랜드가 운영하는 유통 매장 중 매출이 가장 많이 발생하는 ▲뉴코아아울렛 강남점 ▲킴스클럽 강서점 등을 포함해 총 23개 점포가 하루 동안 휴점한 탓이다.

이랜드는 랜섬웨어 공격 해커를 해외 거주자로 추정하고 있다. 현재 사이버 경찰청 등에 수사를 의뢰했으며 결과가 나오는 대로 이를 공개할 계획이다. 랜섬웨어 복구 관련 태스크포스(TF)팀은 그룹 대표 최종양 부회장 직결로 운영되고 있다.

이랜드 관계자는 "고객 관련 정보는 별도로 구분된 서버에 암호화해 관리하고 있어 안전하다"며 "현재 피해 상황을 내부적으로 파악하고 있으며 정상화를 위해 전사적인 역량을 집중하고 있다"라고 말했다.

랜섬웨어 피해 예방 5대 수칙 [사진=한국인터넷진흥원] 2020.11.23

◆유통업체 랜섬웨어 공격 이번이 처음일까...예방책은?

유통업계는 이랜드의 사이버 공격으로 인한 점포 셧다운을 생경하게 여기는 분위기다. 국내 대형 유통 체인을 운영하는 업체가 랜섬웨어 공격을 받아 업무가 마비된 사례는 흔치 않은 일이다. 그간에는 공공기관이나 토익시험 운영업체 등의 공격 사례만 알려진 바 있다. 해외에선 2017년 전세계를 불안에 떨게 한 '워너크라이(WannaCry)' 사태가 있었다.

하지만 전문가들은 알려지지 않았을 뿐 유통업체 등 일반 기업이 공격받는 일도 잦다고 말한다. 김승주 고려대학교 정보보호대학원 교수는 "랜섬웨어 공격은 워낙 흔하고 외부에 공개 안 된 케이스가 많다"며 "이번(이랜드)이 특이한 사건인 것은 아니다"라고 말했다. 

이랜드의 경우도 서버 셧다운으로 영업중단을 선언하면서 사이버 범죄 피해 사실이 알려졌을 뿐이다. 보안 전문 기업 이스트시큐리티에 따르면 올해 6월까지 알약을 통해 차단된 랜섬웨어 공격은 총 16만3933건에 달했다.

보통 대기업보다는 중소기업이 잦은 랜섬웨어 공격을 받는다. 중소기업은 서버 관리가 취약하고 해커와 협상을 할 여지도 높은 탓이다. 김승주 교수는 "해커들은 훨씬 더 많은 걸 생각한다"며 "랜섬웨어는 돈을 낼 만한 데를 공격하는 것인데, 정신 무장이 잘 된 기업일수록 돈을 안 줄 가능성이 높다는 걸 해커들도 알고 있다"고 말했다.

기업은 랜섬웨어 공격을 받았을 때 어떻게 조치해야 할까. 현재 공개된 원칙은 악성코드 유포자에게 돈을 주지 말라는 것이다. 김 교수는 "해커에게 비밀번호를 받아도 그 비밀번호가 제대로 작동할지는 50%밖에 알 수 없다"며 "과거 모 웹하드 업체가 돈을 주고 비밀번호를 받았으나, 절반밖에 풀리지 않은 사례가 있다"고 말했다.

근본적인 예방책이자 해결방법은 백업이다. 이랜드 또한 과거 백업 데이터를 바탕으로 복구를 진행 중이다. 김 교수는 "클라우드도 안 된다. 인터넷과 단절된 외장하드에 백업을 생활하는 방법밖에 해결책이 없다"며 "차단 프로그램을 깔아놓는다고 하더라도 신종 랜섬웨어 공격이 들어와 방어를 못 하면 끝이다"라고 말했다. 

랜섬웨어와는 또 다른 흔한 사이버 공격은 디도스(DDoS·분산 서비스 거부)다. 랜섬웨어가 파일을 암호화하는 공격이라면 디도스는 시스템을 마비시키는 공격이다. 지난 10월 신세계아이앤씨가 디도스 공격을 받아 CU, GS25, 이마트24의 편의점 택배 서비스가 마비된 일이 있었다. 

최근 쇼핑객들의 온라인 이용률이 높아지면서 쇼핑몰 운영 업체들도 서버 관리에 만전을 기하는 모습이다. 랜섬웨어의 유일한 해결책이 백업이라면 디도스 공격 대비책은 시스템 증설뿐이다. 통신사들은 디도스 공격이 들어올 때 대피할 수 있도록 임시 대피소를 운영하고 있다.

유통 대기업들은 서버 보안 전담 인력을 최소 두 자릿수로 유지하고 있다. 유통업계 관계자는 "은행처럼 망 분리를 해놓은 업체들은 우려할 일이 없으나, 일반 기업은 대기업이어도 해커가 마음먹고 공격한다면 속수무책으로 당할 수밖에 없다"며 "랜섬웨어나 디도스 공격에 대비한 모의훈련을 수시로 진행하는 것도 이를 인지하고 있기 때문"이라고 말했다.

hrgu90@newspim.com

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
[단독] '농기계 임대'로 지원한다더니…정부, 내년 예산 17% 싹뚝 [세종=뉴스핌] 이정아 기자= 농기계 구입이 어려운 농가에 농기계를 임대해 구입 부담을 경감해주는 '농기계 임대 지원사업' 예산이 17% 삭감된 것으로 나타났다. 25일 국회 농림축산식품해양수산위원회 소속 더불어민주당 윤준병 의원실이 농림축산식품부로부터 제출받은 자료에 따르면 내년 농기계임대 지원사업 예산은 올해(327억4000만원) 대비 17% 줄어든 271억200만원으로 편성됐다. 농기계임대 지원사업은 농가가 쉽게 구입하기 어려운 고성능·고가격 농기계를 정부가 임대함으로써 농작업 효율화와 농업경영비를 절감하기 위해 지난 2003년 도입됐다. 특히 농식품부는 농촌이 고령화되면서 일손 부족 현상이 심해지자 농기계를 활용해 농사를 수월하게 지을 수 있도록 노후농기계 교체, 여성친화형 농기계 지원 등을 지속 추진해 왔다. 농식품부에 따르면 2022년 기준 전국 141개 시군에서 농기계임대 지원사업을 시행하고 있다. 이 외 6개 시군에서는 농기계임대 수요가 많아 지자체 재원을 통해 자체적으로 농기계임대 지원사업을 운영하고 있다. 2022년 기준 농기계임대사업소가 보유하고 있는 농기계(부속기 포함)는 총 9만3765대로 임대사업소 당 평균 647대를 보유하고 있는 것으로 조사됐다. 3개년간 지속 증가하는 추세다. 농촌경제연구원은 '농기계 임대사업 평가 및 컨설팅' 용역보고서에 "신규 농기계가 폐기 농기계보다 많아 연평균 5.6%의 증가율을 보이고 있다"며 "임대농기계에 대한 수요는 지속적으로 증가할 것"이라고 분석한 바 있다. 이번 예산 삭감으로 농기계에 대한 수요 대비 공급이 원활하지 않을 것으로 전망된다. 농식품부는 농기계임대 지원사업 예산이 삭감된 이유가 평가 타당성에서 미흡을 받았기 때문이라고 전했다. 2022년 기준 농기계 대당 임대일수가 평균 11.3일로 조사되면서 이용률이 저조했다는 설명이다. 다만 농촌경제연구원은 임대일수 5일 이하의 농기계 비율이 24.6%로 높은 비율을 보여 임대실적이 개선되고 있다고 봤다. 또 임대실적이 저조한 이유를 조사한 결과 '신형 농기계 대체' 응답이 전체의 29.4%로 나와 사업의 평가성과는 무관한 것으로 나타났다. 윤준병 의원은 <뉴스핌>과 통화에서 "농촌의 경우 고령화, 여성화 현상으로 힘이 드는 노동력을 행사하기 어려운 부분이 있다"며 "농업기계의 기계화를 적극적으로 하되 농가가 농기계를 장만하는 데 부담이 들지 않도록 임대 사업이 활성화돼야 한다"고 강조했다. 이어 "농기계임대 지원사업 예산이 줄어들면서 농촌 일손 부족을 해결하는 데 걱정이 된다"며 "농기계임대 지원사업의 예산 뒷받침이 이뤄질 수 있도록 국회 예산 심의과정에서 점검·보완하겠다"고 전했다. 더불어민주당 윤준병 국회의원 [사진=윤준병 의원실] 2024.09.02 plum@newspim.com plum@newspim.com 2024-09-25 06:00
사진
이스라엘, 헤즈볼라 사령관 잇따라 제거…이번엔 미사일 고위급 [런던=뉴스핌] 장일현 특파원 = 이스라엘이 레바논 친이란 무장정파 헤즈볼라에 대한 대대적 공세를 이어가는 가운데 헤즈볼라의 최고위급 지휘관들이 잇따라 폭사하고 있다. 부대를 지휘하고 전투를 이끌어야 할 수뇌부가 계속 제거되면서 헤즈볼라의 전투 역량도 약화되는 것 아니냐는 관측이 제기될 수 있는 대목이다.  로이터 통신 등 외신은 24일(현지시간) 레바논의 보안 소식통 두 명을 인용해 "레바논 수도 베이루트 남부 교외 지역에 대한 이스라엘 공습 때 헤즈볼라의 한 지휘관이 사망했다"며 "그는 헤즈볼라의 미사일 부대 사령관인 이브라힘 쿠바이시"라고 말했다.  23일(현지시간) 이스라엘군 공습을 받은 레바논 남부 접경지 두로 지역. [사진=로이터 뉴스핌] 이스라엘방위군(IDF)도 성명을 통해 "베이루트 남부 교외 다히예 지역에 대한 공습으로 6명이 사망하고 15명이 다쳤다"면서 "사망자 중에는 이브라힘 쿠바이시가 포함돼 있다"고 밝혔다.  IDF는 쿠바이시와 함께 헤즈볼라 미사일 부대의 고위 장교 여러 명도 폭사시켰다고 말했다. IDF는 이어 "지난 하루 동안 레바논 내 1500여 곳의 헤즈볼라 목표물에 약 2000개의 미사일·폭탄을 발사했다"고 말했다.  이에 앞서 이스라엘군은 지난 20일 헤즈볼라의 정예부대인 라드완 부대 지휘관 이브라힘 아킬을 족집게 공습으로 죽였다.  아킬은 지난 7월 사망한 푸아드 슈크르에 이어 헤즈볼라의 2인자급 지휘관이었다. 이스라엘은 공격의 고삐를 늦추지 않고 있다. 헤르지 할레비 이스라엘군 참모총장은 이번 작전을 '북쪽의 화살'로 명명하면서 "우리는 헤즈볼라에 대한 작전을 더욱 가속화할 것"이라고 했다. 그러면서 "그들에게 휴식을 주지 않겠다"고 했다. 레바논 지역의 인명 피해도 빠르게 늘고 있다. 피라스 아비아드 레바논 보건부 장관은 "월요일 이후 이스라엘의 공습으로 어린이 50명을 포함해 사망자가 총 558명에 달하고 부상자는 1835명으로 늘었다"고 밝혔다.  한편 유엔(UN) 총회 참석을 위해 미국을 방문한 이란의 마수드 페제시키안 대통령은 CNN과 인터뷰에서 "서방 지원을 받으며 첨단 무기로 무장한 이스라엘을 헤즈볼라 혼자서 상대할 수는 없다"고 말했다.  그는 "레바논이 제2의 가자지구가 되지 않게 해야 한다"면서 "이슬람 국가들이 모여 대응 방안을 논의해야 한다"고 말했다.  그는 또 "인권 수호를 자처하는 미국과 유럽 국가들은 이스라엘의 공격 행위를 중단시켜야 한다"고 주장했다.  ihjang67@newspim.com   2024-09-25 00:32
안다쇼핑
Top으로 이동