단 6개월 만에 국내 기업·기관에서 확인된 랜섬웨어 피해가 36건으로 늘었습니다. 지난해 같은 기간보다 약 3.3배 증가한 수치입니다. 한국이 한 번 공격하고 지나가는 표적이 아니라, 지속적으로 노려지는 대상이 되고 있다는 우려가 나옵니다.
S2W 통합분석실(TALON)의 보고서에 따르면 2026년 상반기 랜섬웨어 조직의 유출 사이트에 이름이 올라간 전 세계 기업·기관은 5,984곳입니다. 다만 이 수치는 유출 사이트를 운영하는 조직과 게시된 피해 사례를 분석한 결과이므로, 실제 전체 피해 규모와는 차이가 있을 수 있습니다.
공격 세력도 빠르게 늘고 있습니다. 상반기 활동이 확인된 조직은 119개였고, 그중 44개는 새로 등장했습니다. 공격 도구와 인프라, 협상 창구를 나눠 제공하는 서비스형 랜섬웨어(RaaS)가 확산하면서 공격에 뛰어드는 문턱이 낮아진 영향으로 풀이됩니다. 특히 상위 10개 조직이 전체 공격의 절반 이상을 차지해, 대형 조직의 공격 역량과 피해가 집중되는 모습도 나타났습니다.
이제 랜섬웨어는 시스템을 암호화하는 데 그치지 않습니다. 기업이 백업으로 시스템을 복구하더라도 탈취한 정보를 공개하겠다고 위협할 수 있어, 정보 유출과 업무 중단을 함께 대비해야 합니다. 외부에 노출된 VPN·원격 접속 장비의 취약점을 점검하고, 관리자 권한을 빼앗긴 상황에서도 삭제나 변조가 어려운 불변 백업을 마련하는 일이 중요합니다.
36건이라는 숫자는 확인된 사례의 규모를 보여주는 동시에, 보안 대응을 더는 미룰 수 없다는 신호입니다. 한국을 겨냥한 랜섬웨어 공격이 일시적 증가인지 지속적인 흐름인지는 지켜봐야 하지만, 기업과 기관에는 이미 상시적인 대비가 요구되고 있습니다.
한국, 랜섬웨어 표적 됐다…상반기 피해 36건, 1년 새 3배 급증: 암호화 이후에도 끝나지 않는 협박
백업으로 시스템을 복구했는데도 기밀정보가 인터넷에 공개된다면 피해는 끝난 게 아닙니다. 최근 랜섬웨어는 파일을 암호화하는 데 그치지 않고, 빼낸 정보를 공개하겠다고 압박하는 방식으로 진화하고 있습니다. 업무를 되살려도 정보 유출과 고객 신뢰 하락, 법적·재무적 부담은 남을 수 있습니다.
S2W의 2026년 상반기 보고서에 따르면 국내 기업·기관의 랜섬웨어 피해는 36건으로, 지난해 같은 기간보다 약 3.3배 늘었습니다. 공격자들이 한국을 일회성 표적이 아닌 지속적인 공격 대상으로 삼는 양상도 확인됐습니다. 이런 환경에서는 백업뿐 아니라 침투를 막고, 정보가 빠져나간 정황을 빠르게 파악하는 대비가 필요합니다.
기업은 우선 외부에 노출된 VPN과 원격 접속 장비의 취약점을 점검하고, 계정 탈취나 알려지지 않은 취약점을 이용한 초기 침투를 신속히 탐지해야 합니다. 공격자가 보안 제품을 무력화하려는 시도도 감시하고, 관리자 권한이 탈취되더라도 삭제·변조할 수 없는 불변 백업을 운영하는 것이 중요합니다.
또한 침해가 의심될 때 바로 대응할 수 있도록 접근 권한과 비상 연락 체계를 점검해야 합니다. 랜섬웨어 대응의 목표는 단순히 파일을 복구하는 데 그치지 않습니다. 업무 복원, 정보 유출 확인, 피해 확산 차단을 함께 준비해야 협박이 이어지는 상황에서도 피해를 줄일 수 있습니다.
Reference
한국경제: https://www.hankyung.com/article/2026092769597
