카스퍼스키, 비트로커(BitLocker) 악용 랜섬웨어 공격 경고
2026년 08월 07일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기
ec695f608dedb6d35911c49716c3153e_1786043429_1625.png
공격 중 위협 행위자가 유포한 랜섬웨어 메시지


글로벌 사이버 보안 리더 카스퍼스키(Kaspersky)가 카스퍼스키 시큐리티 서비스(Kaspersky Security Services) 전문가들의 조사를 바탕으로 윈도우 OS의 정식 디스크 암호화 기능인 '비트로커(BitLocker)'와 기업 내 프린터를 악용한 신종 랜섬웨어 공격 수법을 공개했다. 카스퍼스키는 2026년 5월부터 6월까지 콜롬비아와 멕시코 기업을 대상으로 발생한 일련의 랜섬웨어 침해 사고를 분석한 결과, 시스템 설정 오류를 이용해 침투한 뒤 비트로커로 데이터를 암호화하고 네트워크 프린터를 통해 몸값 요구서를 무단 출력하는 공통적인 공격 흐름을 확인했다.


설정 오류 및 원격 접속 서비스 악용과 지속적 침투


콜롬비아에서 발생한 피해 사례의 경우, 공격자는 인터넷에 노출된 원격 접속 서비스를 통해 최초로 침입했다. 해당 서비스는 기업의 핵심 데이터를 저장한 8TB 스토리지 장치 연결 서버에 구성되어 있었으며, 공격자는 서버 제어권을 확보한 뒤 계정 정보를 변경하고 재무 데이터가 저장된 드라이브를 비트로커로 암호화했다. 이후 연결된 기업 프린터를 통해 몸값 요구서를 강제로 출력해 배포하는 수법을 사용했다.


멕시코 사례에서는 자신들을 'XEntry Team'이라 명시한 공격 집단이 공개 소스 코드에 노출된 로그인 계정을 확보한 후 잘못 설정된 마이크로소프트 SQL(MS SQL) 서버를 통해 침투했다. 공격자들은 데이터베이스 및 웹 서버의 보안 설정을 약화시키며 수개월 동안 내부 인프라에 상주했다. 이 공격은 피해 기업 직원들의 PC 화면에 블루스크린과 함께 침해 문구가 출력되고 기존 계정 접속이 차단되면서 표면화됐다.


합법 도구 악용 및 심리적 압박에 따른 예방 중심 보안 전환 필요성


보안 전문가들은 악성코드 생성 대신 기업 내부의 합법적인 관리 도구와 취약한 설정을 악용하는 공격 방식에 경각심을 가질 것을 당부했다.


에두아르도 차바로 오발레(Eduardo Chavarro Ovalle) 카스퍼스키 디지털 포렌식 및 사고 대응 그룹 매니저는 "최근 랜섬웨어 공격은 정교한 악성코드에만 의존하지 않고, 인프라 내 합법적인 관리 도구와 설정 오류를 악용하고 있다"라며 "프린터를 통한 몸값 요구서 출력 등 심리적 압박 수법까지 결합되고 있어, 중앙화된 로그 관리와 지속적인 모니터링, 승인되지 않은 접근에 대한 신속한 조사가 필수적이다"라고 분석했다.


이효은 카스퍼스키 한국지사장은 "국내 기업들 역시 높은 디지털 전환 수준만큼 랜섬웨어 위협에 지속적으로 노출되어 있다"라며 "취약점과 설정 오류를 정기적으로 점검하고 비인가 접근을 모니터링하는 등 사후 대응이 아닌 예방 중심의 보안 전략으로 전환해야만 고도화된 공격으로부터 핵심 자산을 보호할 수 있다"라고 강조했다.

핫 뉴스
많이 본 뉴스