상반기 국내 기업·기관 피해만 36건…세계 5984곳 피해
신규 조직만 44개 등장…제조업 겨냥·다중 갈취 확산

올해 상반기 한국 기업·기관의 랜섬웨어 피해가 1년 전보다 3배 넘게 늘어난 것으로 나타났다. 전 세계에서 활동한 랜섬웨어 조직은 119개에 달했고, 이 가운데 44개가 새로 등장하면서 공격 생태계도 빠르게 커지고 있다.
27일 사이버 위협 인텔리전스 기업 에스투더블유(S2W)의 ‘2026년 상반기 랜섬웨어 동향’ 보고서에 따르면 올해 1~6월 랜섬웨어 조직의 유출 사이트에 공개된 한국 대상 피해 사례는 36건으로 전년 동기보다 3.3배 이상 증가했다.
산업별로는 제조업 피해가 가장 많았다. 공정 중단에 따른 손실이 큰 업종을 겨냥한 공격이 집중된 것으로 분석됐다.
같은 기간 전 세계 피해 기업·기관은 5984곳으로 지난해 상반기보다 1555곳 늘었다. 월별 피해 건수도 모두 전년 동월보다 증가했으며 2월에는 피해가 72.9% 급증했다.
랜섬웨어 조직의 활동도 더 활발해졌다. 상반기 활동이 확인된 조직은 119개로, 이 가운데 신규 조직이 44개에 달했다. 공격 건수 상위 10개 조직이 전체 피해의 54.3%를 차지했다.
S2W는 서비스형 랜섬웨어(RaaS) 확산이 공격 증가의 한 원인이라고 분석했다. RaaS는 랜섬웨어 개발자가 공격 도구와 인프라를 제공하고 제휴 해커가 침투와 공격을 맡은 뒤 수익을 나누는 방식이다. 직접 악성코드를 개발하지 않아도 공격에 참여할 수 있어 조직 확대와 분업을 촉진한다.
산업별로는 제조업이 가장 많은 공격을 받았다. 올해 상반기 제조업 피해는 612건으로 지난해 같은 기간 330건보다 282건 늘었다. 생산 차질에 따른 손실이 큰 업종을 겨냥해 몸값을 받아내려는 공격이 집중된 것으로 분석됐다.
공격 방식도 시스템 암호화에 그치지 않고 있다. 내부 데이터를 먼저 빼낸 뒤 공개하겠다고 협박하는 ‘다중 갈취’가 널리 활용되면서 피해 기업에 가해지는 압박도 커졌다.
국가별로는 피해 상위 10개국이 전체의 71.7%를 차지했으며 이들 국가는 모두 국내총생산(GDP) 상위 15위권에 포함됐다. 미국은 전체 피해의 45.9%를 차지했다.
S2W는 인터넷에 노출된 가상사설망(VPN)과 원격 접속 장비의 취약점을 상시 점검하고, 공격자가 침투하더라도 백업 파일까지 훼손하지 못하도록 불변 백업 체계를 갖출 필요가 있다고 조언했다.
©(주) 데일리안 무단전재 및 재배포 금지















댓글0