[암호화폐] 미국은 사이버 범죄의 위협에 맞서 암호 화폐 시장을 강화

2021.10.10 14:53:04

미국은 암호 화폐 시장에 대한 보다 광범위한 감독 가능성을 고려하고 있다.


미국은 랜섬웨어를 비롯한 사이버 범죄자들의 위협이 커짐에 따라 가상화폐 시장에 대한 감시 범위를 넓힐 가능성을 검토하고 있다.

 

10월 8일 미국 국가안보회의 대변인은 성명을 통해 다음과 같이 말했다. "NSC와 국가경제위원회(NEC)는 랜섬웨어 범죄자 등의 생존을 돕는 데 암호 화폐와 기타 디지털 자산이 사용되지 않도록 하기 위해 여러 분야에 걸쳐 작업을 하고 있다."

 

랜섬웨어는 피해자의 데이터를 암호화함으로써 작동한다. 일반적으로 해커들은 피해자들에게 수십만 달러 또는 수백만 달러에 이르는 암호 화폐 지불의 대가로 "키"를 제공한다.

 

이달 초, 조 바이든 대통령은 미국의 국가 안보 보좌관들이 증가하고 있는 바이러스 랜섬웨어와 다른 사이버 범죄자들에 대처하기 위한 계획을 검토하기 위해 30개국의 관리들과 온라인으로 만날 것이라고 말했다.

 

바이든 대통령에 따르면 NSC가 주관하는 온라인 회의도 '암호화폐 불법 사용'과 같은 문제에 대해 "법 집행 협력을 증대"하는 것을 목표로 할 것이라고 한다.

 

미국은 올해 세계 최대 경제 규모의 에너지와 식량 공급을 불안정하게 만들겠다고 위협한 일련의 공격 이후 전체 정부 시스템에서 사이버 보안 대응을 최고 수준으로 높였다.

 

바이든 행정부는 "랜섬웨어 방지 이니셔티브"라고도 알려진 워싱턴이 만든 비공식 그룹이 러시아는 물론 북대서양 조약 기구(NATO) 및 선진국의 선두그룹(G7)과 외교적 노력을 진전시키기를 희망한다. 

 

https://www.kaseya.com/

 

7월 초, 해커들은 미국 정보 기술 회사인 카세야를 대상으로 랜섬웨어 공격을 수행했다. 마이애미에 본사를 둔 카세야는 전 세계적으로 약 4천개 기업에 IT 서비스를 제공하고 있으며 이 기업에는 수많은 다른 고객이 있다.

 

카세야에 대한 공격은 7월 2일 저녁에 발생하여 전 세계적으로 약 8백개~천5백개 기업에 영향을 미쳤다. 해커는 VSA 소프트웨어에 악성 코드를 삽입했다. VSA 소프트웨어는 중소기업이 원격으로 컴퓨터 및 프린터 네트워크를 제어할 수 있을 뿐만 아니라 보안 업데이트 및 정기적인 서버 유지 관리를 자동으로 수행할 수 있게 해주는 도구이다.

 

공격에 책임이 있는 REvil 해커 그룹은 사이버 보안 전문가와의 비공개 협상에서 요구를 줄일 의향이 있지만 영향을 받는 비즈니스의 모든 데이터를 복원을 위해 7천만달러의 댓가를 요구했다.

 

이것은 사상 최대의 랜섬웨어 공격으로 여겨진다. 랜섬웨어 공격은 최근 기업뿐만 아니라 병원, 은행, 그리고 다른 도시 정부에도 영향을 미치며 증가하고 있다. 미국 식민지 송유관 시스템에 대한 공격 직후, 조 바이든 대통령은 국가의 사이버 보안 방어를 강화하기 위한 행정 명령에 서명했다.

 

랜섬웨어[ransomware]

요약: 몸값을 요구하는 악성 프로그램

 

랜섬웨어는 몸값(ransom)과 소프트웨어(software)의 합성어 입니다. 사용자 컴퓨터 시스템을 잠그거나 데이터를 암호화해서 사용할 수 없도록 만든 다음 사용하고 싶다면 돈을 내라고 요구하는 악성 프로그램입니다.

랜섬웨어는 주로 이메일 첨부파일이나 웹페이지 접속을 통해 들어오기도 하고, 확인되지 않은 프로그램이나 파일을 내려받기 하는 과정에서 들어오기도 합니다. 랜섬웨어를 만들어 불법적인 경로로 돈을 벌려는 해커들의 근거지는 주로 해외에 있기 때문에 정체가 드러나지 않으며, 피해를 당했더라도 범인을 잡는 것이 사실상 불가능합니다.

2017년 5월에는 전 세계가 워너크라이, 페트야 등의 랜섬웨어로 공포에 떨어야 했습니다. 전 세계에 있는 기업, 공공기관의 컴퓨터가 랜섬웨어 피해를 입었습니다. 국내의 한 영화관 운영 기업의 경우, 랜섬웨어 피해를 입어 한동안 자동 발권기를 사용하지 못하는가 하면, 영사기 시스템이 고장나 영화관 운영 자체가 불가능한 상황이 일어나기도 했습니다.

이와 같은 랜섬웨어의 피해를 입지 않기 위해서는 예방이 무엇보다도 중요합니다. 확인되지 않은 주소의 이메일이나 스팸 메일은 열어보지 않는 것이 좋으며, 파일을 내려 받기 할 때에도 도메인이 정확히 확인된 공식 사이트에서만 내려 받는 것이 안전합니다. 또한, 운영체제의 업데이트를 주기적으로 실시하는 것도 중요합니다. 운영체제 업데이트를 최신 버전으로 유지하고 있으면 랜섬웨어를 어느 정도 차단할 수 있는 것으로 알려져 있습니다.

IT기술의 발전으로 컴퓨터는 인간의 생활에서 없어서는 안 될 중요한 도구가 되었습니다. 하지만 이를 활용한 악성 범죄도 증가하고 있는데 대표적인 예가 바로 랜섬웨어 입니다. 한 번 피해를 받으면 복구가 매우 어려운 만큼, 사전에 예방하기 위한 노력이 필요합니다.

[네이버 지식백과] 

 

 

백은석 기자 esbaek5187@gmail.com
Copyright gmvietnam Corp. All rights reserved.



굿모닝베트남 | 서울특별시 마포구 새창로 11, 1366호 발행인 : 이정국 | 편집인 : 이정국 | 전화번호 : 02-306-1418 Copyright gmvietnam. All rights reserved.