“방패가 창으로 변하다”... 방화벽 허점, 랜섬웨어 공격 주요 통로

2026-02-22 09:33
  • 카카오톡
  • 네이버 블로그
  • url
랜섬웨어 공격 90%는 방화벽 취약점 악용
알려진 취약점들 방치돼 여전히 공격에 노출


[보안뉴스 김형근 기자] 사이버 범죄자들이 네트워크 침투를 위해 기존 방어 체계를 우회하는 대신 방화벽 자체를 직접 공격 통로로 활용하는 전술적 변화를 보이고 있다.

보안 전문 기업 바라쿠다네트웍스(Barracuda Networks)가 발표한 ‘매니지드 XDR 글로벌 위협 보고서’(Barracuda Managed XDR Global Threat Report)에 따르면, 공격자들이 보호막 역할을 해야 할 방화벽의 허점을 찔러 이를 침투 경로로 악용하는 추세가 두드러지고 있다.


[출처: gettyimagesbank]

랜섬웨어 공격의 90%가 방화벽 취약점을 악용해 이뤄지는 것으로 나타났다.

특히 아키라 랜섬웨어(Akira Ransomware) 관련 사건들을 분석한 결과, 방화벽 취약점을 이용해 초기 침투 이후 전체 시스템을 암호화하는 데까지 걸린 시간이 평균적으로 단 3시간에 불과한 것으로 나타났다.

이러한 빠른 공격 속도로 보안 운영팀이 위협을 탐지하고 피해를 최소화하기 위해 대응할 수 있는 골든타임이 사실상 소멸되고 있다.

공격에 악용된 취약점 상당수는 새로운 것이 아니라, 2013년까지 거슬러 올라가는 구형 시스템의 결함이었다. 기업들은 운영 중단 우려나 자산에 대한 가시성 부족으로 보안 패치 업데이트를 고의로 지연시키거나 방치해 공격자들에게 빌미를 제공하고 있다.

이번 보고서는 방화벽 공격이 단독으로 일어나는 것이 아니라, 피싱 등을 통해 탈취한 계정 정보와 결합해 진행되는 광범위한 공격 체인의 일부임을 강조했다. 침투에 성공한 공격자들은 네트워크 내부에서 횡적으로 이동하며 권한을 상승시키고, 최종 단계에서 보안 제어 기능을 무력화하는 파괴 행위를 자행한다.

이번 연구는 2025년 한 해 동안 수집된 2조 건 이상의 방대한 IT 이벤트와 30만 개의 엔드포인트, 서버, 클라우드 자산에서 발생한 데이터를 근거로 하고 있다. 방화벽이 관리 소홀로 인해 랜섬웨어 침공의 ‘트로이 목마’로 변질된 현실을 경고하면서, 신속한 패치와 전방위적 가시성 확보가 기업 보안 생존권을 지키는 가장 중대한 방어선임을 강조했다.

[김형근 기자(editor@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 유니뷰코리아

    • 인콘

    • 엔텍디바이스

    • 이노뎁

    • 아이비젼

    • 아이디스

    • 씨게이트코리아

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 제이더블유씨네트웍스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 티비티

    • 씨엠아이텍

    • 경인씨엔에스

    • 지엠케이정보통신

    • 성현시스템

    • 프로브디지털

    • 다후아테크놀로지코리아

    • 트루엔

    • 진명아이앤씨

    • 구네보코리아

    • 세연테크

    • 포엠아이텍

    • 한국표준보안

    • 넥스트림

    • 엔시큐어

    • 씨게이트

    • 휴네시온

    • 소프트캠프

    • 에스지에이솔루션즈

    • 프라이빗테크놀로지

    • 위드네트웍스

    • 벨로크

    • 위드네트웍스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 케비스전자

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 이스트컨트롤

    • 일산정밀

    • 현대틸스
      팬틸트 / 카메라

    • 더플러스

    • 미래시그널

    • 티에스아이솔루션

    • 한국씨텍

    • 모스타

    • 레이어스

    • 태양테크

    • 동곡기정

    • 신화시스템

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기