한국 금융권 노린 대규모 사이버 공격…‘코리안 리크스’ 실체 드러나

한국 금융권 노린 대규모 사이버 공격…‘코리안 리크스’ 실체 드러나

0 개 309 KoreaPost

글로벌 보안업체 비트디펜더(Bitdefender)가 발표한 2025년 10월 위협 보고서에서 한국 금융 서비스 업계를 겨냥한 이례적 규모의 랜섬웨어 공격 캠페인이 확인됐다. ‘코리안 리크스(Korean Leaks)’로 명명된 이번 공격은 러시아 기반 랜섬웨어-as-a-서비스(RaaS) 조직 **‘칠린(Qilin)’**이 주도했으며, 북한 연계 해킹그룹 ‘문스톤 슬리트(Moonstone Sleet)’가 협력했을 가능성이 제기됐다.



비트디펜더는 2025년 10월 기준 한국이 미국에 이어 글로벌 2위 랜섬웨어 피해국으로 급부상한 것을 확인했고, 분석 결과 피해 대부분이 한국 자산운용·금융서비스 기업 25곳을 대상으로 한 칠린의 집중 공격에서 비롯된 것으로 드러났다.


■ 러시아 RaaS 조직 ‘칠린’, 한국 금융권만 정밀 타격


칠린은 그동안 대규모 피해를 양산해온 대표적 RaaS 조직으로, 위협 게시물(DLS)을 통해 탈취 데이터를 공개하며 피해 기업에 압박을 가한다. 이들의 특징은 조직을 ‘정치적 해커티비스트’로 포장하며 정치적 언어를 동원한 위협 메시지를 퍼뜨린다는 점이다.


칠린 공격은 일반적으로 익명 ‘어필리에이트(계약 해커)’가 실제 침투를 수행하고, 운영팀이 메시지와 유출 게시물을 정리해 게시하는 구조를 따른다. 이번 캠페인에서도 동일한 패턴이 확인됐다.


특히 북한 연계 공격조직 ‘문스톤 슬리트’가 칠린과 협력한 정황이 포착되면서, 보안업계가 예상해온 ‘국가 기반 APT와 사이버 범죄 조직의 결합’이 현실화했다는 평가가 나온다.


6c8b43faaef9a99b45b566b8660cbd7b_1764096709_256.jpg
 

■ 공급망 공격(Managed Service Provider 해킹)이 근본 원인


비트디펜더는 피해 기업의 업종·시점·공격 강도를 종합 분석한 결과, 공통 IT 관리업체(MSP) 해킹이 전체 공격의 진원지라고 결론 내렸다.


이 가설은 2025년 9월 23일 중앙일보 보도로 확인됐다. 당시 한국의 한 자산운용사 IT 서비스 제공업체 서버가 해킹되며 20여 곳의 자산운용사가 동시 피해를 입은 사실이 공개됐다.


이는 공격 범위가 넓고 짧은 기간 내 폭발적 피해가 발생한 이유를 설명한다.


■ 한국 금융시장 전체를 겨냥한 선전·위협 메시지


칠린은 ‘코리안 리크스’를 **세 번의 물결(Wave)**로 나눠 진행하며 다음과 같은 정치적·선전적 메시지를 퍼뜨렸다.


● Wave 1 (9월 14일)


한국 금융권의 “부패”를 폭로하겠다 주장


“증권시장 조작 증거”, “정치인·재벌 관련 데이터” 언급


“한국 당국과 언론이 자료를 조사해야 한다”는 압박


● Wave 2 (9월 17~19일)


“한국 주식시장에서 돈을 빼라”

“대규모 데이터 폭로로 한국 금융시장 전체가 타격받을 것”

개인정보보호법 등을 언급하며 규제기관에 압박


● Wave 3 (9월 28일~10월 4일)


초반엔 한국 시장 붕괴를 위협

중반 이후 기존의 금전 목적 중심 메시지로 회귀

10월 22일 마지막 피해기업 정보는 하루 만에 삭제되는 이례적 현상 발생


전체 피해는 1만 개 이상의 파일, 2TB 이상 데이터가 유출된 것으로 확인됐다. 다만 기록이 없는 기업이 많아 실제 피해 규모는 더 클 것으로 보인다.


■ 향후 대응 및 보안 권고


비트디펜더는 이번 캠페인을 ‘공급망 기반 사이버 공격의 대표 사례’로 규정하며 다음과 같은 강화 조치를 권고했다.


다중 인증(MFA) 전면 적용

최소 권한 원칙 적용 및 외부업체 계정 제한

네트워크 분리로 내부 확산 차단

EDR/XDR 또는 24시간 MDR 서비스 도입

공격자의 예측을 방해하는 능동적 방어(PHASR 등) 적용

기존 보안 기능의 실제 작동 여부 점검



‘코리안 리크스’는 단순한 사이버 범죄가 아니라, 러시아 기반 범죄조직 + 북한 연계 APT가 결합해 한국 금융시장을 직접 겨냥한 복합 위협 캠페인으로 평가된다.


한국 기업의 보안 태세는 전통적인 ‘소프트웨어 공급망’이 아닌, MSP·외부 IT업체를 통한 현실적 위험에 더 초점을 맞출 필요가 있다는 점을 보여준 사건으로 기록될 전망이다.


Source: Bitdefender


Hayli Gubbi 화산, 약 1만~1만2천년 만의 폭발

댓글 0 | 조회 675 | 8일전
2025년 11월 23일, 에티오피아… 더보기
Now

현재 한국 금융권 노린 대규모 사이버 공격…‘코리안 리크스’ 실체 드러나

댓글 0 | 조회 310 | 9일전
글로벌 보안업체 비트디펜더(Bitde… 더보기

70대 여성 골퍼, 한 달에 홀인원 3번 기록… 확률 1조 9,500억 분의 1

댓글 0 | 조회 407 | 2025.11.09
영국 데본 출신 74세 여성 골퍼 린… 더보기

일 줄이려 환자 10명 살해한 독일 간호사 종신형

댓글 0 | 조회 840 | 2025.11.06
(베를린=연합뉴스) 독일에서 자신이 … 더보기

"계란이 보물처럼 든 Gyeran-ppang"…CNN '세계 50대 빵' 선정

댓글 0 | 조회 799 | 2025.10.20
(서울=연합뉴스) "계란빵 한 개마다… 더보기

금값 폭등, 왜 오르고 얼마나 더 갈까?

댓글 0 | 조회 1,083 | 2025.10.18
최근 금값이 사상 최고치인 온스당 U… 더보기

중국, 트럼프의 100% 관세 위협에 “단호히 맞설 것” 선언

댓글 0 | 조회 910 | 2025.10.12
중국은 일요일, 도널드 트럼프 전 미… 더보기

호주 젊은 세대가 이끄는 음주 문화의 큰 변화

댓글 0 | 조회 1,096 | 2025.10.11
호주의 젊은 세대인 Z세대(Gen Z… 더보기

이스라엘-하마스 평화 합의 발표, '평화의 기회' 기대

댓글 0 | 조회 493 | 2025.10.09
세계 지도자들은 도널드 트럼프 미국 … 더보기

분열된 이스라엘, 10/7 공격 2주기 맞아 추모

댓글 0 | 조회 441 | 2025.10.07
이스라엘은 화요일(현지시간) 하마스의… 더보기

에베레스트산, 눈보라에 갇힌 수백 명의 등산객 구조

댓글 0 | 조회 982 | 2025.10.07
히말라야 지역에 갑작스러운 폭설과 폭… 더보기

브라질, 메탄올 중독 사건 후 칵테일 기피 확산

댓글 0 | 조회 639 | 2025.10.05
브라질에서 메탄올 중독 사건이 잇따라… 더보기

트럼프, 공개적으로 ‘Project 2025’ 수용

댓글 0 | 조회 516 | 2025.10.05
미국 도널드 트럼프 전 대통령이 최근… 더보기

트럼프, 마약 카르텔과의 ‘무장 충돌’ 선언

댓글 0 | 조회 468 | 2025.10.04
도널드 트럼프 미국 대통령이 마약 카… 더보기

미국 연방, 정부 셧다운 시작

댓글 0 | 조회 437 | 2025.10.02
미국 연방정부는 현지 시간으로 202… 더보기

인간 피부세포로 난자 만들었지만...

댓글 0 | 조회 421 | 2025.10.01
미국 오리건(Oregon)의 과학자들… 더보기

FBI 국장, NZ에서 소지가 불법인 3D 프린트 권총 선물

댓글 0 | 조회 669 | 2025.09.30
지난 7월 뉴질랜드를 방문한 카시 파… 더보기

호주 옵터스(Optus), '긴급전화 장애'는 인재

댓글 0 | 조회 516 | 2025.09.24
호주 통신사 옵터스가 긴급전화(000… 더보기

새 협정, 미국이 틱톡 이사회와 알고리즘 통제

댓글 0 | 조회 476 | 2025.09.21
미국 백악관은 현지 시간으로 토요일 … 더보기

유럽 주요 공항 탑승시스템 업체 사이버공격에 차질

댓글 0 | 조회 570 | 2025.09.21
(런던=연합뉴스) 김지연 특파원 = … 더보기

이스라엘 국방장관, 대규모 공습 후 “가자는 불타고 있다”

댓글 0 | 조회 502 | 2025.09.16
이스라엘 국방장관 이스라엘 카츠가 화… 더보기

호주 대형 은행, ‘불법 행위’로 2억 4천만 달러 벌금

댓글 0 | 조회 766 | 2025.09.16
호주의 한 대형 은행이 약 6만 5천… 더보기

러시아 동부 해안 7.4 지진 발생, 쓰나미 위협은 없어

댓글 0 | 조회 497 | 2025.09.13
미국지질조사국(USGS)에 따르면 러… 더보기

카지노 빚 2만7천 달러 회피하려다 크루즈선서 탈출 시도”

댓글 0 | 조회 904 | 2025.09.12
푸에르토리코 산후안 항구에서 도착한 … 더보기

독버섯으로 시부모 등 3명 살해한 호주 여성 종신형

댓글 0 | 조회 490 | 2025.09.09
(하노이=연합뉴스) 호주 전국을 떠들… 더보기