5
0
모바일로고
5
0
IT
[초동시각]해킹 당한 예스24가 정부 도움을 거부한 이유[은폐(16)]
    입력 2025.06.13 09:57
    0

[ 아시아경제 ] 예스24가 해커의 랜섬웨어 공격으로 서비스 먹통이 된 지 사흘째였던 지난 11일. 밤 10시가 넘은 시간에 메일함에서 알림이 왔다. 발신자는 과학기술정보통신부 산하 해킹 담당 기관인 한국인터넷진흥원(KISA) 포렌식분석팀이었다. 늦은 밤 갑작스러운 보도자료에 해결의 실마리를 찾은 건가 궁금한 마음에 열어봤지만 내용은 딴판이었다.

'예스24는 KISA와 복구 작업에 총력을 다하고 있다고 했으나 사실과 다르다. KISA 분석가들이 예스24 본사로 두 차례 방문했지만 예스24는 협조하지 않고 있다. KISA는 예스24가 정상 복구할 수 있도록 예스24에 지속적인 협력을 요청하겠다.'

언뜻 보면 주어가 뒤바뀐 것 같은 마지막 문장은 해킹당한 기업은 거부하는데 오히려 정부는 도와주겠다며 매달리는 비정상적인 상황을 보여줬다. 이후 예스24를 비판하는 기사가 쏟아졌다. 구멍난 보안과 사이트 마비에 관한 질타에도 모자라 거짓말쟁이가 됐다. 예스24는 다음날 정오가 돼서야 'KISA의 기술지원을 받겠다'는 데 동의했다고 한다. 하지만 랜섬웨어 덫에 걸린 기업의 속사정을 안다면 예스24에 마냥 손가락질할 수 없는 노릇이다.

아시아경제는 5월26일부터 6월1일까지 해킹을 당해도 신고를 안 하는 기업들을 추적한 '은폐' 시리즈를 보도했다. 시작은 넉 달 전 과기정통부 출신 고위 공무원에게 들은 한마디였다. "해킹을 당하면 신고는 안 하고 해커에게 비트코인을 주는 기업이 태반이다. 평판은 나빠지고 정부는 네 탓만 하니 신고를 안 하는 거다."

취재를 하며 만났던 피해기업 관계자들과 보안전문가들도 "정부에 신고하면 돈 주지 말라고만 한다" "조사받느라 시간 뺏기고 서류 작업만 늘어난다"고 증언했다. SK텔레콤 역시 지난 4월 유심 해킹 신고 당시 KISA가 피해조사와 후속조치를 한다고 하자 손사래 친 바 있다.

KISA의 '랜섬웨어 감염 시 가이드라인'을 읽어 보니 기업들의 고충이 납득됐다. '증상 확인→ 신고하기→ 복구하기' 순서로 돼 있었다. 내용들은 '암호화되지 않은 데이터 백업하기' '암호화된 데이터 보관하기' '해커에게 돈을 주면 손쉬운 대상이 된다'는 수준이었다. 해킹당한 기업이 가장 절박하게 원하는 '데이터 원상복구'에 관한 내용은 어디에도 없었다.

보안 전문가들은 예스24가 정부에 서버를 개방하지 않은 것에는 이런 이유가 있었을 것이라고 본다. 사내 입단속만 하면 은폐할 수 있는 제조업과 달리 가입자 2000만명인 사이트는 해킹 사실을 숨기려야 숨길 수 없다. 예스24가 '울며 겨자 먹기'로 신고는 했지만 정부 조사만큼은 거부하고 싶었을 거란 의미다. 해킹당한 대다수 기업은 정부 대신 해커와 몸값을 담판 지으려 음지의 협상가를 찾는다. 적게는 수천만 원, 많게는 수십억 원씩 비트코인을 주고 나서야 복호화키를 쥐게 된다.

해커들은 이 몸값으로 또 다른 랜섬웨어 공격 자금을 마련한다. 정부가 해킹당한 기업을 돕지 못한다면 악의 고리는 끊을 수 없다. 미국 연방수사국(FBI)은 해커조직을 역해킹하고, 암호화폐 흐름을 파악해 몸값을 되찾는 성과를 냈다. 새 정부는 이런 해킹대응전문가를 키우는 데 집중해야 한다.

정부에 대한 피해 기업 인식의 현주소는 KISA가 지난 11일 밤에 보낸 보도자료를 통해 스스로 증명했다. 몰라서 대책을 못 만드는 건 무능력이지만, 알면서도 대책을 안 만드는 건 무능력을 넘어선 무책임이다.

▲13일 현재 예스24 홈페이지 캡쳐 화면
아시아경제는 지난달 26일부터 해킹을 당해도 신고 안 하는 기업들의 실태를 추적한 '은폐' 시리즈를 보도하고 있다.
편집자주현실 세계에서 인질극이 벌어지면 누군가 신고를 하기 마련이다. 당한 사람이 직접 하든 주변에서 대신 하든 빨리 경찰에 알리는 게 급선무다. 그런데 랜섬웨어로 인해 벌어지는 사이버 인질극은 정반대다. 피해기업은 돈과 시간을 해커에게 몽땅 빼앗기고도 철저하게 숨기 바쁘다. 지난 10년간 총 2만건이 넘는 랜섬웨어 공격에 대응해 온 이형택 한국랜섬웨어침해대응센터장은 "SK텔레콤처럼 해킹을 당하면 신고하는 기업은 극히 드물다고 봐야 한다. 피해를 입고도 외부에 절대 알리지 않는 기업이 10곳 중 9곳은 된다"며 "해커는 돈만 챙기고 떠나는 구조가 반복되고 있다"고 했다.
심나영 차장 sny@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>
    #기업
    #정부
    #예스
    #이유
    #거부
    #랜섬웨어
    #은폐
    #도움
    #해커
    #해킹
포인트 뉴스 모아보기
트렌드 뉴스 모아보기
이 기사, 어떠셨나요?
  • 기뻐요
  • 기뻐요
  • 0
  • 응원해요
  • 응원해요
  • 0
  • 실망이에요
  • 실망이에요
  • 0
  • 슬퍼요
  • 슬퍼요
  • 0
댓글
정보작성하신 댓글이 타인의 명예훼손, 모욕, 성희롱, 허위사실 유포 등에 해당할 경우 법적 책임이 발생할 수 있습니다.
    최신순
    추천순
    답글순
등록된 댓글이 없습니다.
IT 주요뉴스
  • 1
  • 美, 냉장고·세탁기에도 50% 관세, 삼성·LG 등 가전업계 '발등의 불'
    아시아경제
    0
  • 美, 냉장고·세탁기에도 50% 관세, 삼성·LG 등 가전업계 '발등의 불'
  • 2
  • 기보, 역대 최대 규모 신입직원 117명 채용
    아시아경제
    0
  • 기보, 역대 최대 규모 신입직원 117명 채용
  • 3
  • 넷플릭스 ‘K-콘텐츠 글로벌 더빙 워크숍’…“더빙, 단순 번역 아닌 문화 가교”
    EBN뉴스센터
    0
  • 넷플릭스 ‘K-콘텐츠 글로벌 더빙 워크숍’…“더빙, 단순 번역 아닌 문화 가교”
  • 4
  • KGM, 무쏘 전기차·토레스 하이브리드 해외 수출 본격화
    아시아경제
    0
  • KGM, 무쏘 전기차·토레스 하이브리드 해외 수출 본격화
  • 5
  • 네이버서 올림픽·월드컵 본다…뉴미디어 우협대상자 선정
    EBN뉴스센터
    0
  • 네이버서 올림픽·월드컵 본다…뉴미디어 우협대상자 선정
  • 6
  • [현장] 하이브리드 본더 경쟁 가열…도쿄 일렉트론 ‘다크호스’ 등장
    EBN뉴스센터
    0
  • [현장] 하이브리드 본더 경쟁 가열…도쿄 일렉트론 ‘다크호스’ 등장
  • 7
  • 노타, 소니 칩셋 기반 스마트 교통 프로젝트 성료
    중앙이코노미뉴스
    0
  • 노타, 소니 칩셋 기반 스마트 교통 프로젝트 성료
  • 8
  • SK하이닉스, 1분기 영업익 절반이 'HBM'
    EBN뉴스센터
    0
  • SK하이닉스, 1분기 영업익 절반이 'HBM'
  • 9
  • 바른정보기술 '스쿨패스', '대한민국 리딩기업대상' 학교 출입보안 부문 대상
    중앙이코노미뉴스
    0
  • 바른정보기술 '스쿨패스', '대한민국 리딩기업대상' 학교 출입보안 부문 대상
  • 10
  • "SK하이닉스, 올해 1분기 D램 영업이익 중 HBM이 절반 이상"
    아시아경제
    0
  • "SK하이닉스, 올해 1분기 D램 영업이익 중 HBM이 절반 이상"
트렌드 뉴스
    최신뉴스
    인기뉴스
닫기
  • 투표
  • 스타샵
  • 뉴스