전체메뉴

검색
팝업창 닫기
이메일보내기

SK 美법인도 랜섬웨어 공격 받았다…"고객정보 등 유출은 없어"

4월 초 SK아메리카스 뉴욕 사무실 서버 공격

"즉각 수사기관 신고…중요정보 서버와 무관"

SK 서린 사옥 전경. 사진제공=SK




SK텔레콤(017670) 서버 해킹에 앞서 SK(034730)그룹 미국 법인도 랜섬웨어 해커 조직으로부터 사이버 공격과 협박을 받은 것으로 1일 확인됐다. SK그룹은 즉각적인 대처로 중요 정보 유출 등 피해는 없었다고 전했다.

SK그룹의 미국 법인인 SK아메리카에 대한 랜섬웨어 공격은 지난 달 초 일어났다. SK아메리카는 SK가 북미 대외협력 업무의 컨트롤 타워로 지난해 신설했다. 해커들은 ‘킬린(Qilin)’이라는 랜섬웨어 해커 조직으로 SK아메리카 뉴욕 사무실 서버를 공격한 것으로 알려졌다. 이들은 탈취한 정보를 공개하겠다며 대가를 요구했다.



SK아메리카를 공격했다고 주장하는 해커들은 실제 지난달 10일 다크웹에 “SK 서버에서 1테라바이트(TB) 상당의 파일을 빼돌렸다”는 글을 올리며 데이터 공개를 막을 시한으로 48시간을 제시했다. 이들은 협박문 이외에 데이터 샘플 등을 공개하지 않았다. 시한으로 밝힌 48시간이 지난 뒤에는 탈취 정보 공개, 추가 공격 등 추후 활동이 확인되지 않았다.

SK 관계자는 “해커의 협박 즉시 미국 수사기관에 바로 신고하고 피해 방지를 위한 모든 조치를 완료했다” 며 “중요한 기술이나 고객 정보와는 무관한 서버가 공격을 받았고 당연히 해커들과의 협상도 없었다”고 말했다. SK아메리카에 대한 사이버 공격과 SK텔레콤 서버 해킹 사건과의 연관성은 밝혀지지 않았다.

한편 SK아메리카 공격에 쓰인 것으로 보이는 킬린 랜섬웨어에 대해 마이크로소프트는 3월 초 발표한 위협 보고서를 통해 “북한 해킹 조직 ‘문스톤 슬릿’이 사이버 공격에 킬린 랜섬웨어를 사용한 사례를 포착했다”고 전했다.
< 저작권자 ⓒ 서울경제, 무단 전재 및 재배포 금지 >
주소 : 서울특별시 종로구 율곡로 6 트윈트리타워 B동 14~16층 대표전화 : 02) 724-8600
상호 : 서울경제신문사업자번호 : 208-81-10310대표자 : 손동영등록번호 : 서울 가 00224등록일자 : 1988.05.13
인터넷신문 등록번호 : 서울 아04065 등록일자 : 2016.04.26발행일자 : 2016.04.01발행 ·편집인 : 손동영청소년보호책임자 : 신한수
서울경제의 모든 콘텐트는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
Copyright ⓒ Sedaily, All right reserved

서울경제를 팔로우하세요!

서울경제신문

텔레그램 뉴스채널

서경 마켓시그널

헬로홈즈

미미상인