전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 생활경제

속보

더보기

이랜드發 랜섬웨어 '공포'..."유통업계도 예외 아니었네"

기사입력 : 2020년11월24일 06:33

최종수정 : 2020년11월24일 06:33

리테일 전산망 공격받아 23개 점포 '셧다운'...정상화 아직
고도화되는 사이버 공격...유통업체도 인력충원·모의훈련

[서울=뉴스핌] 구혜린 기자 = 이랜드 발(發) '랜섬웨어' 사이버 범죄 피해로 국내 대형 유통업체들이 긴장하고 있다. 그간 공공기관이나 중소기업의 랜섬웨어 피해 사실이 알려진 적은 있으나, 유통 체인을 운영하는 업체가 점포 '셧다운'을 공개적으로 진행한 것은 이례적이다.

이랜드는 아직 랜섬웨어 공격 전 상태로 서버를 복구하지 못하고 있다. 일부 점포 영업중단으로 인한 손해와 복구 비용 등이 상당할 것으로 예상된다. 전문가들은 랜섬웨어 공격 예방책과 사후 대책은 데이터 '백업'뿐이라고 입을 모은다.

◆랜섬웨어 공격받은 이랜드...피해규모·복구상태는?

24일 이랜드에 따르면 이 회사의 리테일 본사 전산망은 지난 22일 새벽 악성코드인 랜섬웨어 공격을 받고 같은 날 오후 3시30분경 일부 복구를 완료했다. 리테일 전산망을 제외한 사내 네트워크는 아직까지 접속이 불가능한 상태다. 랜섬웨어(Ransomware)는 금전을 요구하기 위해 데이터를 악의적으로 암호화하는 사이버 범죄 중 하나다.

뉴코아아울렛 강남점 전경. [사진=이랜드] 2020.11.23

랜섬웨어 공격이 들어오자 이랜드는 정보유출을 우려해 자체 서버 '셧다운'을 진행했다. 이로 인해 POS 단말기가 마비, 가격 전표 확인 및 카드결제 등이 불가능해짐에 따라 전 점포 혹은 점포 내 일부 매장들의 운영이 중단됐다.

랜섬웨어 공격 전 상태로 복구하기까지는 수일이 걸릴 것으로 보인다. 23일 오전 8시 기준으로 50여개 리테일 지점에 일부 기능을 제외한 기본 영업을 정상적으로 진행할 수 있도록 1차 조치만 완료한 상태다.

이랜드는 랜섬웨어 공격으로 인해 수십억원의 피해를 본 것으로 보인다. 이랜드가 운영하는 유통 매장 중 매출이 가장 많이 발생하는 ▲뉴코아아울렛 강남점 ▲킴스클럽 강서점 등을 포함해 총 23개 점포가 하루 동안 휴점한 탓이다.

이랜드는 랜섬웨어 공격 해커를 해외 거주자로 추정하고 있다. 현재 사이버 경찰청 등에 수사를 의뢰했으며 결과가 나오는 대로 이를 공개할 계획이다. 랜섬웨어 복구 관련 태스크포스(TF)팀은 그룹 대표 최종양 부회장 직결로 운영되고 있다.

이랜드 관계자는 "고객 관련 정보는 별도로 구분된 서버에 암호화해 관리하고 있어 안전하다"며 "현재 피해 상황을 내부적으로 파악하고 있으며 정상화를 위해 전사적인 역량을 집중하고 있다"라고 말했다.

랜섬웨어 피해 예방 5대 수칙 [사진=한국인터넷진흥원] 2020.11.23

◆유통업체 랜섬웨어 공격 이번이 처음일까...예방책은?

유통업계는 이랜드의 사이버 공격으로 인한 점포 셧다운을 생경하게 여기는 분위기다. 국내 대형 유통 체인을 운영하는 업체가 랜섬웨어 공격을 받아 업무가 마비된 사례는 흔치 않은 일이다. 그간에는 공공기관이나 토익시험 운영업체 등의 공격 사례만 알려진 바 있다. 해외에선 2017년 전세계를 불안에 떨게 한 '워너크라이(WannaCry)' 사태가 있었다.

하지만 전문가들은 알려지지 않았을 뿐 유통업체 등 일반 기업이 공격받는 일도 잦다고 말한다. 김승주 고려대학교 정보보호대학원 교수는 "랜섬웨어 공격은 워낙 흔하고 외부에 공개 안 된 케이스가 많다"며 "이번(이랜드)이 특이한 사건인 것은 아니다"라고 말했다. 

이랜드의 경우도 서버 셧다운으로 영업중단을 선언하면서 사이버 범죄 피해 사실이 알려졌을 뿐이다. 보안 전문 기업 이스트시큐리티에 따르면 올해 6월까지 알약을 통해 차단된 랜섬웨어 공격은 총 16만3933건에 달했다.

보통 대기업보다는 중소기업이 잦은 랜섬웨어 공격을 받는다. 중소기업은 서버 관리가 취약하고 해커와 협상을 할 여지도 높은 탓이다. 김승주 교수는 "해커들은 훨씬 더 많은 걸 생각한다"며 "랜섬웨어는 돈을 낼 만한 데를 공격하는 것인데, 정신 무장이 잘 된 기업일수록 돈을 안 줄 가능성이 높다는 걸 해커들도 알고 있다"고 말했다.

기업은 랜섬웨어 공격을 받았을 때 어떻게 조치해야 할까. 현재 공개된 원칙은 악성코드 유포자에게 돈을 주지 말라는 것이다. 김 교수는 "해커에게 비밀번호를 받아도 그 비밀번호가 제대로 작동할지는 50%밖에 알 수 없다"며 "과거 모 웹하드 업체가 돈을 주고 비밀번호를 받았으나, 절반밖에 풀리지 않은 사례가 있다"고 말했다.

근본적인 예방책이자 해결방법은 백업이다. 이랜드 또한 과거 백업 데이터를 바탕으로 복구를 진행 중이다. 김 교수는 "클라우드도 안 된다. 인터넷과 단절된 외장하드에 백업을 생활하는 방법밖에 해결책이 없다"며 "차단 프로그램을 깔아놓는다고 하더라도 신종 랜섬웨어 공격이 들어와 방어를 못 하면 끝이다"라고 말했다. 

랜섬웨어와는 또 다른 흔한 사이버 공격은 디도스(DDoS·분산 서비스 거부)다. 랜섬웨어가 파일을 암호화하는 공격이라면 디도스는 시스템을 마비시키는 공격이다. 지난 10월 신세계아이앤씨가 디도스 공격을 받아 CU, GS25, 이마트24의 편의점 택배 서비스가 마비된 일이 있었다. 

최근 쇼핑객들의 온라인 이용률이 높아지면서 쇼핑몰 운영 업체들도 서버 관리에 만전을 기하는 모습이다. 랜섬웨어의 유일한 해결책이 백업이라면 디도스 공격 대비책은 시스템 증설뿐이다. 통신사들은 디도스 공격이 들어올 때 대피할 수 있도록 임시 대피소를 운영하고 있다.

유통 대기업들은 서버 보안 전담 인력을 최소 두 자릿수로 유지하고 있다. 유통업계 관계자는 "은행처럼 망 분리를 해놓은 업체들은 우려할 일이 없으나, 일반 기업은 대기업이어도 해커가 마음먹고 공격한다면 속수무책으로 당할 수밖에 없다"며 "랜섬웨어나 디도스 공격에 대비한 모의훈련을 수시로 진행하는 것도 이를 인지하고 있기 때문"이라고 말했다.

hrgu90@newspim.com

[뉴스핌 베스트 기사]

사진
'김건희 문자 읽씹' 논란 한동훈 십자포화…전당대회 변수 될까 [서울=뉴스핌] 신정인 기자 = 한동훈 국민의힘 당대표 후보가 비상대책위원장으로 지낼 당시 윤석열 대통령 배우자 김건희 여사의 문자를 무시했다는 '읽씹 논란'이 커지고 있다. 이와 관련 한 후보가 5일 "사적인 방식으로 공적이고 정무적인 논의를 하는 것은 부적절하다"는 입장을 냈으나 당대표 후보들은 해명 및 사과를 촉구하고 있다. [서울=뉴스핌] 윤창빈 기자 = 한동훈(왼쪽부터)-윤상현-원희룡-나경원 국민의힘 당대표 후보가 5일 오후 서울 여의도 국민의힘 중앙당사에서 열린 '미래를 위한 약속, 공정 경선 서약식'에 참석해 있다. 2024.07.05 pangbin@newspim.com 김규완 CBS 논설실장은 전날 CBS라디오 '박재홍의 한판승부'에서 김 여사가 명품백 수수 문제로 당정이 갈등하던 1월 중순께 한 후보에게 '대국민 사과' 의향을 밝히는 문자를 보냈다고 주장했다. 김 실장이 취재 내용을 토대로 재구성했다며 공개한 문자에는 김 여사가 '제 문제로 물의를 일으켜 부담을 드려 송구하다. 당에서 필요하다면 대국민 사과를 포함해 어떤 처분도 받아들이겠다'는 내용이 담겼다. 김 실장은 "김 여사가 (한 후보로부터 답변을 못 받자) 굉장히 모욕을 느꼈고, 윤 대통령까지 크게 격노했다"고 했다. 이에 대해 한 후보 캠프는 공식 입장을 통해 당시 문자를 받은 사실은 인정하면서도 "CBS 라디오에서 방송한 '재구성'됐다는 문자 내용은 사실과 다름을 알려드린다"고 전했다. 한 후보 역시 5일 오전 기자들과 만나 "(문자) 내용이 조금 다르다"며 "집권당의 비상대책위원장과 영부인이 사적인 방식으로, 공적이고 정무적인 논의를 하는 것은 적절치 않다"고 밝혔다. 이어 "총선 기간 대통령실과 공적인 통로를 통해서 소통했고, 당시 국민 걱정을 덜기 위해서 어떤 방식으로든 사과가 필요하다는 의견 여러 차례 전달한 바 있다"고 설명했다. 그러나 당대표 선거 경쟁자인 나경원·원희룡·윤상현 후보는 일제히 한 후보에 대한 비판을 이어갔다. 나 후보는 이날 오후 여의도 당사에서 기자들과 만나 "한 후보가 상당히 정치적으로 미숙한 판단을 했다고 보고, 결국 총선에 있어서 가장 중요한 이슈를 독단적으로 판단한 것"이라며 "이에 대해 충분히 사과하고 왜 이런 판단을 했는지 자세히 설명하는 것이 맞다"고 했다. 원 후보도 "영부인이 사과 이상의 조치도 당을 위해서, 국가를 위해서 하겠다는 것을 왜 독단적으로 뭉갰는지에 대해서 (한 후보의) 책임 있는 답변을 바라고 있다"며 "영부인의 사과 의사를 묵살하면서 결국 불리한 선거의 여건을 반전시키고 변곡점 만들 수 있는 결정적인 시기를 놓침으로써, 선거를 망치는 가장 큰 원인 중 하나가 됐다"고 지적했다. 윤 후보 역시 페이스북에 "이런 신뢰관계로 어떻게 여당의 당대표직을 수행할 수 있겠냐"며 "검사장 시절에는 검찰총장의 부인이던 김건희 여사와 332차례 카카오톡을 주고받은 것이 세간의 화제가 된 것을 생각하면 다소 난데없는 태세전환"이라고 했다.  allpass@newspim.com 2024-07-05 17:10
사진
美민주당 거액 기부자들도 바이든 보이콧...디즈니家 "후원 중단" [서울=뉴스핌] 최원진 기자= 조 바이든 미국 대통령이 지난주 TV토론에서 고령 리스크가 불거진 이래 대선 후보직 사퇴 압박을 받는 가운데 민주당 거액 기부자들도 '바이든 보이콧'에 나서는 분위기다. 4일(현지시간) CNBC 방송에 따르면 영화감독 및 기획자이자 월트 디즈니 컴퍼니의 공동 창업자 로이 O. 디즈니의 손녀 아비게일 디즈니는 이날 방송에 바이든 대통령이 후보직에서 사퇴할 때까지 민주당에 후원금 기부를 중단하겠다는 입장을 밝혔다. 지난달 27일(현지시간) 열린 첫 TV 대선 토론에서 민주당 후보인 조 바이든 미국 대통령이 고개를 숙인 모습. [사진=로이터 뉴스핌] 2024.07.02 mj72284@newspim.com 그는 "나는 바이든 (후보직이) 대체될 때까지 당에 대한 모든 기부를 중단할 생각"이라며 "이것은 현실적인 선택이다. 바이든은 좋은 사람이고 국가를 훌륭하게 섬겼지만, 위험이 너무 크다"고 말했다. 이어 그는 "바이든이 물러나지 않으면 민주당은 선거에서 패배할 것이다. 나는 이것을 절대적으로 확신한다"며 "패배에 대한 결과는 진정으로 끔찍할 것"이라고 덧붙였다. 아비게일 디즈니는 오랜 민주당 후원자다. 미 연방선거위원회에 제출된 자료에 따르면 그는 4월 제인 폰다 기후 정치활동위원회(PAC)에 5만 달러(약 6890만 원)를 기부했고, 이 중 3만 5000달러가 오는 11월 상·하원 선거에 출마하는 민주당 의원들 선거 자금으로 유입됐다. 디즈니는 카멀라 해리스 부통령이 바이든을 대체하는 데 흠이 없는 대안 후보라며 "우리는 훌륭한 부통령을 두고 있다. 민주당이 그를 중심으로 뭉칠 방법을 찾는다면 우리는 이번 선거에서 큰 격차로 이길 수 있을 것"이라고 덧붙였다. 바이든 보이콧을 선언한 후원자는 디즈니뿐이 아니다. 기디언 스타인 모리아 펀드 회장도 계획했던 350만 달러 민주당 후원을 보류했으며, 실리콘밸리의 정신과 의사이자 자선사업가 칼라 저벳슨도 후원 일시 중단을 예고한 것으로 알려졌다. 저벳슨은 미국 민주당 후원 '큰 손' 50인 안에 드는 인물로 미 정치자금 감시 단체 오픈시크릿츠에 따르면 그가 올해 민주당에 기부한 금액은 500만 달러가 넘는다. 올해 선거 캠페인 기간에만 20만 달러를 바이든 캠프 모금 조직인 '바이든 빅토리 펀드'에 후원했다. 2020년에는 3000만 달러를 기부하기도 했다. wonjc6@newspim.com  2024-07-05 10:11
안다쇼핑
Top으로 이동