록빗 3.0 랜섬웨어, 국내 대기업 S사 공격... 탈취 자료 공개

2022-10-07 10:03
  • 카카오톡
  • 네이버 블로그
  • url
10월 6일 홈페이지 통해 탈취한 2TB 가량의 자료 전부 공개

[보안뉴스 원병철 기자] 최근 악명을 떨치고 있는 랜섬웨어 록빗 3.0(LockBit 3.0)이 국내 대기업 S사를 공격했으며, 몸값을 지불하지 않아 탈취한 자료를 모두 업로드 했다고 밝혔다. 현재 록빗 3.0 홈페이지에는 관련 자료가 업데이트된 상황이다.


▲S사 해킹 사실을 공지한 록빗 3.0[자료=보안뉴스 캡처]

록빗 3.0은 지난 9월 29일 S사의 해킹사실을 공지했으며 이를 입증할 7장의 샘플 이미지를 공개했다. 샘플 이미지는 S사 주가 그래프와 임직원 PC의 폴더 캡처, 설비 검사 품의문 등 내부 문서다.

한 보안전문가에 따르면 록빗 3.0이 S사를 공격한 것은 지난 7월이며, 처음 복구비용으로 요구한 금액은 345 비트코인(한화 약 100억원)이었다. 하지만 S사는 몸값을 지불하지 않았고, 록빗 3.0은 8월경 탈취한 자료를 인터넷에 공개하겠다며 협박하면서 1,350만 달러(한화 약 180억원)를 다시 요구했으나 협상은 결렬됐다. 이에 록빗 3.0은 탈취한 자료를 모두 업로드한 것으로 보인다. 탈취한 자료는 약 2TB에 달하며 모든 자료는 다운받을 수 있도록 공개된 상태다.

재미있는 것은 록빗 3.0이 S사의 설명자료에 S사와 관계없는 이미지를 올렸다는 사실이다. 이 이미지는 S사와 이름이 같은 다른 S사의 상품으로, 많은 사람이 같은 기업으로 오해하는 경우가 많으며, 록빗 3.0 역시 이를 잘 알지 못해 해당 이미지를 사용한 것으로 보인다. 하지만 그만큼 한국 기업, 한국 브랜드에 대한 이해도가 높다는 것도 알 수 있는 대목이다.


▲록빗 3.0이 공개한 S사 해킹 자료[자료=보안뉴스 캡처]

한편, 록빗 3.0은 2022년 상반기 가장 많은 활동으로 피해를 입힌 랜섬웨어다. 민간 랜섬웨어 대응 협의체 ‘KARA(Korea Anti Ransomware Alliance)’가 발표한 랜섬웨어 동향 보고서에 따르면 록빗 3.0은 2022년 1월부터 7월까지 가장 많은 피해사례를 만들었으며, 이는 2위인 콘티(Conti) 랜섬웨어의 2배가 넘는 수치다. 록빗 3.0은 북한과 관련 있는 것으로 알려진 ‘비너스락커(VenusLocker)’ 랜섬웨어 그룹이 사용하는 랜섬웨어로 잘 알려져있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기