예스24는 2000만 명가량의 회원을 보유한 국내 최대 인터넷 서점이다. 작년 매출은 6714억원을 기록했다. 전자책을 포함한 도서와 공연 티켓도 팔고 있다. 당장 공연 입장 처리 시스템이 마비돼 몇몇 공연이 취소됐다. 예스24 측은 “현재까지 개인정보 유출은 확인되지 않았다”며 “만약 유출됐더라도 개인 주문 내역 등은 식별할 수 없도록 설정해놨다”고 해명했다. 예스24는 시스템 복구 이후 피해 범위를 확인하고 구체적인 보상안을 마련할 계획이다.
전문가들은 시스템을 마비시키는 랜섬웨어의 특성이 피해를 키운 것으로 보고 있다. 랜섬웨어는 AES와 같은 암호화 알고리즘을 이용해 PC, 서버의 파일을 쓸 수 없게 한다. 암호를 무작위로 입력하는 ‘브루트 포스’ 방식으로는 슈퍼컴퓨터를 이용해도 해제까지 수백조 년이 걸리는 것으로 알려졌다. 보안업계 관계자는 “랜섬웨어 공격 복구 방법은 백업 데이터를 활용하거나 해커에게서 복구 키를 구입하는 두 가지밖에 없다”며 “해커도 이를 알기 때문에 백업 데이터까지 공격하는 게 일반적”이라고 말했다.

해결책이 없기 때문에 랜섬웨어에 걸리더라도 쉬쉬하는 업체가 대다수다. 예스24도 10일 최수진 국민의힘 의원이 해킹 사실을 공개해 외부에 알려졌다. 한국인터넷진흥원(KISA)에 따르면 국내 랜섬웨어 신고 건수는 2022년 325건에서 지난해 195건으로 줄었다. 랜섬웨어 공격이 줄어든 것이 아니라 신고하지 않고 숨기는 기업·기관이 늘었다는 게 전문가들의 설명이다. 임종인 고려대 정보보호대학원 교수는 “예스24처럼 고객이 서비스 장애 사실을 인지한 경우가 아니라면 대다수 기업이 은폐를 택한다”고 말했다.
랜섬웨어가 해커의 ‘기업형 비즈니스’로 자리 잡은 것도 문제로 지적된다. 주요 해커 그룹은 다크웹, 텔레그램 등을 통해 ‘서비스형 랜섬웨어’(RaaS)를 판매한다. 구독료를 내면 누구나 랜섬웨어를 사용할 수 있다는 얘기다. 사이버시큐리티벤처스에 따르면 세계 랜섬웨어 피해액은 올해 570억달러(약 77조원)에서 2031년 2750억달러(약 373조원)로 늘어날 전망이다. 이 업체는 보고서를 통해 “전 세계에서 2초마다 랜섬웨어 공격이 발생하고 있다”며 “랜섬웨어는 현존하는 사이버 범죄 가운데 가장 빠르게 성장 중”이라고 설명했다. 글로벌 1위 보안업체 팰로앨토네트웍스의 박상규 한국지사장은 “대다수 악성코드는 장기간 잠복하다가 특정 트리거를 계기로 활동한다”며 “일차적으로 내부 시스템에 악성코드가 있는지 진단한 뒤 대책을 세울 필요가 있다”고 말했다.
이승우/구은서 기자
▶랜섬웨어
몸값(ransom)과 소프트웨어(software)의 합성어. 개인용컴퓨터, 서버 등을 해킹하거나 데이터를 암호화한 뒤 금전을 요구하는 악성코드의 한 종류다
관련뉴스






