UPDATED. 2022-12-06 19:03 (화)
민·관·군·경 협력해 랜섬웨어 대응역량 강화
민·관·군·경 협력해 랜섬웨어 대응역량 강화
  • 박광하 기자
  • 승인 2022.09.20 18:10
  • 댓글 0
이 기사를 공유합니다

과기정통부-KISA
랜섬웨어 레질리언스 컨퍼런스 개최

인공지능 기술 활용 탐지·차단 기술
국제공조 통한 랜섬웨어조직 검거사례
공격유형별 맞춤형 대응방안 등 소개
과학기술정보통신부와 한국인터넷진흥원이 '제1회 랜섬웨어 레질리언스 컨퍼런스'를 개최했다.
과학기술정보통신부와 한국인터넷진흥원이 '제1회 랜섬웨어 레질리언스 컨퍼런스'를 개최했다.

[정보통신신문=박광하기자]

사이버보안 전문가들이 모여 랜섬웨어 피해를 예방하고, 탐지하는 것뿐만 아니라 피해복구 등 회복에 대해서까지 기술 동향과 정책 방안에 관해 의견을 나눴다.

과학기술정보통신부와 한국인터넷진흥원(KISA)은 산·학·연 정보공유를 통해 랜섬웨어 대응·복구 역량을 강화하기 위한 '제1회 랜섬웨어 레질리언스 컨퍼런스'를 20일 양재 엘타워에서 개최했다.

랜섬웨어 레질리언스(Ransomware Resilience)란 랜섬웨어 피해가 발생했을 때, 빠르게 회복할 수 있는 능력으로 위협에 대응해 예방, 탐지, 대응, 복구, 분석 등을 수행하는 역량을 뜻한다.

이날 컨퍼런스에는 국가정보원, 경찰청, 국가보안기술연구소, 금융보안원, 한국정보보호학회 등 200여명의 산·학·연·관 전문가가 참가해 랜섬웨어 최신 동향을 공유하고 체계적 대응을 위한 발전방향을 모색했다.

랜섬웨어를 이용한 사이버 공격은 보다 지능화·고도화되고 있으며 전 세계적으로 막대한 사회·경제적 피해를 유발하고 있다.

국내 랜섬웨어 피해 신고 건수도 지속 증가하는 추세다.

지난 2017년 25건이었던 피해 신고 건수는, 2018년 22건, 2019년 39건, 2020년 127건, 2021년 223건에 이어 올해 8월 현재 225건으로 지난해 규모를 이미 뛰어넘었다.

특히, 국내 피해신고 기업 중 80%는 예산투자가 어려운 중소기업이며, 신고기업 중 64%가 데이터 온·오프라인 백업체계가 구축돼 있지 않아 사고 발생 후 데이터 복구 등 피해회복에도 어려움을 겪고 있는 상황이다.

최근 국·내외 랜섬웨어 주요 동향은 공격 대상 확대, 협박 고도화, 서비스형 랜섬웨어 확대 등 세가지로 나타나며 더욱 고도화되고 있다.

이날 컨퍼런스는 과기정통부의 랜섬웨어 피해 최소화를 위한 정부 정책 방향에 대한 오프닝 세션을 시작으로 랜섬웨어 공격 방어를 위한 기술 동향 소개, 랜섬웨어 사고대응 현황 발표, 랜섬웨어 복구 기술 소개 등 총 세가지 세션으로 진행됐다.

첫째 세션(기술동향)에서는 인공지능(AI) 기술을 활용해 모든 컴퓨터 활동을 상시 분석해 악성코드를 활용한 랜섬웨어 공격을 실시간으로 탐지·차단하는 기술이 소개됐다.

이는 로그파일, 파일 엑세스 기록 등을 자율 학습하고 미끼 파일을 이용해 공격을 모니터링 하는 등 고도화되는 공격 기술에 대응한 최신 방어 기술이다.

미끼 파일은 랜섬웨어 탐지를 위해 공격자를 유인할 수 있는 가상 환경에 생성된 파일이다.

둘째 세션(사고대응)에서는 경찰청에서 클롭 랜섬웨어 조직을 검거하기 위해 진행한 인터폴과 3개국(한국, 미국, 우크라이나) 합동수사 사례를 공유했다.

해킹 수사, 포렌식 분석, 가상자산 추적 등의 합동수사를 통해, 대학·기업 등에 클롭 랜섬웨어를 유포해 시스템을 마비시킨후 금전을 갈취한 국제 범죄조직 소속 피의자 6명 등을 지난해 10월 검거했다는 내용이다.

KISA에서 최근 발생한 총 5개의 침해사고 유형에 대한 감염경로, 랜섬웨어 종류 등의 분석을 통해 PC사용자와 서버관리자를 위한 맞춤형 랜섬웨어 대응 방안을 제시했다.

5개의 침해사고 유형은 △이메일 첨부파일 실행으로 인한 개인 PC 감염 △신뢰되지 않은 웹사이트 방문으로 개인 PC 감염 △파일 업로드 취약점 공격으로 제조기업 서버 공격 △지역 관리자 계정 탈취해 본사 서버 공격 △원격 접속 계정정보 탈취를 통한 자동차 부품 제조기업 서버 공격 등이다.

마지막 세션(피해복구)에서는, 김종성 국민대 교수와 KISA가 글로벌 랜섬웨어 위협 공유 협의체 노모어랜섬(NoMoreRansome)에서 각국 보안업체, 수사기관의 협력으로 제공 중인 156개 랜섬웨어 관련 복구도구를 소개했다. 또한, 복구 가능성 분석 기술 현황을 공유하며 랜섬웨어 복구율을 높이기 위한 복구 기술 확보의 중요성을 강조했다.

노모어랜섬은 2016년 설립된 협의체로 170여개의 국가기관 및 보안기업이 소속돼 최신동향 공유, 복구도구 배포 등 랜섬웨어 피해 최소화를 위해 노력하고 있다. 한국에서는 KISA, 경찰청, SK쉴더스 등이 참여 중이다.

과기정통부에서는 국가중요기반시설을 확대·지정해 강화된 보호대책을 적용하고, 데이터금고(3000여개사), 내서버돌보미(90여건) 등 중소기업 지원을 강화했다.

또한, 시민들을 위한 내PC돌보미, 찾아가는 보안서비스 확대하는 등 수요자별 선제적 예방 강화를 지원하고 있다.

아울러, 민간 사이버위협 정보공유·분석시스템(C-TAS)을 고도화하고, 신형 랜섬웨어 복구도구 개발, 랜섬웨어 근원지 추적 기술 R&D 착수 등 랜섬웨어 탐지·차단·복구를 위한 핵심 대응역량을 확보를 위한 정책을 확대 추진하고 있다.

홍진배 과학기술정보통신부 네트워크정책실장은 "랜섬웨어 공격이 날로 지능화·조직화됨에 따라 개인·기업들이 모든 공격을 방어하기가 점차 어려워지고 있어 랜섬웨어 레질리언스 확보의 중요성이 부각되고 있다"며 "과기정통부는 기업들이 랜섬웨어로 인한 피해를 빠르게 회복할 수 있는 역량을 갖출 수 있도록 랜섬웨어 예방, 탐지, 차단을 넘어 복구까지의 전 과정에 대한 역량 제고를 위한 정책적 지원과 기업과의 소통·정보공유를 강화해나가겠다"고 강조했다.

컨퍼런스 주요 참석자들이 기념 촬영을 하고 있다.
컨퍼런스 주요 참석자들이 기념 촬영을 하고 있다.

관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 문창수
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2022-12-06
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2022 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
인터넷신문위원회 abc협회 인증 ND소프트