다크웹에 피해기업 게시하고 협박…랜섬웨어 '건라', 한·미 합동 대응

실시간 키워드

2022.08.01 00:00 기준

다크웹에 피해기업 게시하고 협박…랜섬웨어 '건라', 한·미 합동 대응

이데일리 2026-08-11 09:23:25 신고

3줄요약
[이데일리 원다연 기자] 경찰이 11일 미국 연방수사국(FBI)과 함께 건라(GUNRA)‘ 랜섬웨어에 대한 한·미 합동 사이버보안 권고문을 배포하고 주의를 당부했다.

건라는 2025년부터 활동이 확인된 국제 랜섬웨어 조직이다. 최근에는 ’서비스형 랜섬웨어(RaaS)‘ 형태로도 운영되며 주요 기반시설, 금융, 의료, 제조업 등 국내외 다양한 분야를 대상으로 공격을 확대하고 있어 각별한 주의가 요구된다.

서비스형 랜섬웨어는 랜섬웨어 개발자가 공격 도구를 다른 범죄자에게 제공하고, 공격 성공 시 몸값을 나누는 방식의 범죄 서비스 모델을 말한다.

경찰청과 FBI의 분석에 따르면 건라 랜섬웨어 공격자는 보안장비 등 시스템의 취약점을 악용해 피해 대상의 네트워크 접근권한을 확보하는 방식으로 기업·기관 내부에 침투하여 랜섬웨어를 유포하는 것으로 나타났다.

이들은 단순히 파일을 암호화하는데 그치지 않고, 내부 데이터를 사전에 탈취한 뒤 돈을 요구하는 ’이중 탈취형‘ 공격을 활용했다. 이를 위해 다크웹 사이트를 운영하면서 피해기업의 명단과 탈취자료 일부를 게시하고, 몸값을 지급하지 않을 경우 탈취한 자료를 판매하거나 공개하겠다고 협박하는 방식도 확인됐다.

이번 합동 보안 권고문은 한·미 양국 정부 기관이 국내외에 발생하고 있는 건라 랜서웨어 조직의 해킹수법을 상세히 알려 경각심을 높이고, 피해가 발생하지 않도록 의심 활동에 대한 주의와 사이버보안 조치를 강화할 것을 권고하기 위해 발행됐다.

랜섬웨어는 초기 침투를 차단하는 것이 가장 효과적인 대응 방법이다. 아울러 △가상 사설망(VPN)·원격접속 등 외부 접근 통제 및 최신 보안수정(보안패치) 적용 △다중인증 적용을 통한 계정관리 강화 △안전한 백업체계 활성화 등 기본적인 보안 수칙 준수가 중요하다.

경찰청은 “현재 건라 랜섬웨어와 관련된 공격을 수사하고 있으며, 추가 위협정보를 관계기관 및 기업에 신속하게 공유할 계획”이라고 밝혔다.

경찰청 전경. (사진=이데일리DB)
경찰청 전경. (사진=이데일리DB)


Copyright ⓒ 이데일리 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기