2분기 전세계 랜섬웨어 48% 급증…VPN·계정 노린다

입력 2026-08-21 09:36  

2분기 전세계 랜섬웨어 48% 급증…VPN·계정 노린다
상반기 피해 4천744건…취약점·탈취 계정이 핵심 침투 경로
공통 인프라 뚫리면 피해 연쇄 확산…"MFA·신속 패치 필수"


(서울=연합뉴스) 권하영 기자 = 올해 2분기 전 세계 랜섬웨어 피해가 전년 동기 대비 48% 급증한 것으로 나타났다.
SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 카라(KARA·한국랜섬웨어대응연합) 랜섬웨어 동향 보고서를 발간했다고 21일 밝혔다.
보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해 건수는 총 4천744건으로 집계됐다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다.
SK쉴더스는 최근 랜섬웨어 공격의 핵심 침투 경로가 악성코드 자체보다 기업의 보안 취약점이나 탈취한 계정을 악용하는 데 집중되고 있다고 분석했다.
공격자들은 가상사설망(VPN), 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라를 악용해 초기 접근 권한을 확보한 뒤 피해를 확산시키는 것으로 나타났다.
실제로 올해 상반기에는 공통된 플랫폼과 인프라를 겨냥한 공격이 잇따랐다.
킬린(Qilin) 랜섬웨어 그룹은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료검사 서비스 기업에 피해를 줬으며, 샤이니헌터스(ShinyHunters)와 클롭(Clop) 등은 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 노려 대규모 침해를 시도했다.
이처럼 여러 기업이 공통으로 사용하는 VPN, 서비스형 소프트웨어(SaaS), 업무 플랫폼, 관리 시스템 등이 주요 공격 표적으로 부상하면서 하나의 취약점이나 계정 침해가 여러 기업의 피해로 이어지는 '공통 인프라 공격'이 확산하고 있는 것으로 분석됐다.
보고서는 인터넷에 노출된 시스템과 계정 관리의 중요성도 강조했다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격이 확인되는 등 하나의 취약점이나 계정 침해가 다수 기업의 피해로 이어질 수 있는 위험이 커지고 있다.
이에 SK쉴더스는 공격표면관리(ASM)를 통한 외부 노출 자산 점검과 보안 관제·대응(MDR) 기반 실시간 탐지·대응 체계 구축의 중요성을 강조했다. 특히 VPN, 방화벽, 서버, 원격접속 시스템 등 인터넷 연결 자산에 대한 상시 점검과 신속한 보안 패치, 다중인증(MFA) 적용이 필수적이라고 설명했다.
SK쉴더스는 자사 ASM 서비스를 통해 외부 노출 자산과 취약점을 상시 점검하고 있으며, MDR 서비스를 기반으로 보안 전문가가 24시간 위협을 모니터링하며 탐지부터 분석, 대응까지 지원하고 있다.
kwonhy@yna.co.kr
(끝)


<저작권자(c) 연합뉴스, 무단 전재-재배포, AI 학습 및 활용 금지>

관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    삼성바이오로직스현대차삼성전자트럼프

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!