S2W, 국제 컨퍼런스서 랜섬웨어 그룹 '록빗' 공격 분석 발표
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
S2W가 지난 10일 일본 후쿠오카에서 열린 침해사고 대응-예방 컨퍼런스 FIRST 2024에서 세계 최대 랜섬웨어 그룹 록빗(LockBit)의 공격 수법에 대해 공개했다.
특히 록빗은 영국 국가보건서비스(NHS)를 공격해 마비시킨 혐의를 받고 있으며 미국 보잉사(Boeing)를 공격해 내부 자료를 온라인에 공개하기도 했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
S2W가 지난 10일 일본 후쿠오카에서 열린 침해사고 대응-예방 컨퍼런스 FIRST 2024에서 세계 최대 랜섬웨어 그룹 록빗(LockBit)의 공격 수법에 대해 공개했다.
FIRST는 1990년에 설립된 국제 비영리협회로 컴퓨터 보안·사고 대응팀, 제품 보안·사고 대응팀, 공공·민간·학계의 독립 보안 연구자 등 100여개 국가에서 600개 이상의 팀으로 구성됐다. 올해 FIRST 컨퍼런스는 36회째다.
이번 컨퍼런스에서 양희성 S2W 위협인텔리전스 센터 연구원은 '록빗 그룹의 무기고 분석(Dissecting the Arsenal of the LockBit Group)'을 주제로 발표했다.
록빗은 서비스형 랜섬웨어(RaaS) 형태로 조직을 운영한다. 블랙배터(BlackMatter) 랜섬웨어, 콘티(Conti) 랜섬웨어 코드 등 다수 제휴사를 고용해 마치 기업처럼 활동한다. 지난해 기준 전체 랜섬웨어 피해자(4189명) 중 약 26.7%(1118명)이 록빗에 당했다.
특히 록빗은 영국 국가보건서비스(NHS)를 공격해 마비시킨 혐의를 받고 있으며 미국 보잉사(Boeing)를 공격해 내부 자료를 온라인에 공개하기도 했다. 영국 국가범죄수사청(NCA)을 포함한 10개국의 수사기관이 지난 2월 록빗을 대상으로 무력화 작전을 진행했다. 수사기관 공조로 록빗은 공격 인프라에 큰 피해를 입었으나 나흘이 지난 시점에 부활했다고 밝혀졌다.
조재학 기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 애플 인텔리전스 공개…'시리'에 챗GPT 적용
- 경상수지 1년만에 적자 전환…"배당금 확대 영향"
- 애플, 아이폰에 통화녹음·요약 기능 탑재한다
- 오픈AI, 첫 CFO 고용…상용화 속도 박차
- 카카오, AI 전담 조직 '카나나' 신설…서비스·개발 시너지 극대화
- 홈 화면도 내 마음대로, 수학 공식도 척척…베일 벗은 애플 신OS
- 애플, 비전프로 中·日 등 8개국 확대 출시…한국은 제외
- 실종된 인니 여성, 5m 비단뱀 뱃속에서 발견
- 젠슨 황 “대만은 국가” 발언에…中 네티즌 “엔비디아 보이콧” 반발
- 우크라 “러 군사기지 침투…최신 전투기 Su-57 파괴”