• 흐림동두천 -12.7℃
  • 맑음강릉 -4.6℃
  • 맑음서울 -8.9℃
  • 맑음대전 -7.0℃
  • 맑음대구 -4.1℃
  • 맑음울산 -3.1℃
  • 맑음광주 -3.5℃
  • 구름조금부산 -1.6℃
  • 맑음고창 -6.0℃
  • 맑음제주 2.3℃
  • 흐림강화 -12.2℃
  • 맑음보은 -9.6℃
  • 맑음금산 -7.4℃
  • 구름많음강진군 -3.6℃
  • 맑음경주시 -6.9℃
  • 구름많음거제 -0.4℃
기상청 제공

2026년 01월 14일 수요일

메뉴

과학·기술·정보


웰컴금융그룹, 킬린 랜섬웨어에 공격 피해 입어

랜섬웨어닷라이브, 17일 공격 당했다고 홈페이지 통해 알려
킬린 랜섬웨어 측, 139만개 파일 및 1.02TB 분량 데이터 탈취 주장

 

웰컴금융그룹이 랜섬웨어 공격을 받은 것으로 나타났다. 랜섬웨어 감염 추적 사이트인 랜섬웨어닷라이브(Ransomware.live)는 웰컴금융그룹이 킬린(Qilin) 랜섬웨어의 공격을 받았으며, 공격 날짜는 17일로 추정된다고 홈페이지에 게시했다.


이번 공격을 감행한 킬린(Qilin) 랜섬웨어는 러시아계 랜섬웨어 그룹으로 2022년 7월에 처음 발견됐다. 이 랜섬웨어는 고언어(Golang)로 작성됐으며, 다양한 암호화 모드를 지원하고, 모든 암호화 모드는 랜섬웨어 그룹의 운영자가 직접 제어하는 것으로 알려졌다. 킬린 해킹그룹은 복호화 도구 제공과 도난당한 데이터 공개 금지를 요구하는 이중 협박을 자행하는 것이 특징이다.

 


킬린 측은 웰컴금융그룹 고객의 이름, 생년월일, 이메일, 계좌번호, 주소 등 거의 대부분의 정보를 탈취했다고 주장하고 있다. 유출된 데이터는 대략 139만개 파일, 1.02TB 분량으로 파악되고 있다.


업계에 따르면 웰컴금융그룹은 이달 초에 해킹 사실을 파악했으며, 공격 피해를 입은 곳은 웰컴금융그룹 본사가 아니라 그룹 계열사인 웰릭스에프앤아이대부인 것으로 추정 중이다. 한편 이 회사는 해킹 사실을 파악한 즉시 한국인터넷진흥원(KISA)에 신고하고, 금융당국의 조사가 진행되고 있는 것으로 알려졌다.

 

3줄 요약
1. 웰컴금융그룹이 17일 킬린 랜섬웨어 공격을 받은 것으로 추정됨
2. 킬린 랜섬웨어는 러시아계 그룹으로 처음 활동이 포착된 것은 2022년 7월임
3. 이 랜섬웨어는 복호돠 도구 제공 및 도난된 데이터 공개 금지 요구의 이중협박 자행




HOT클릭 TOP7


배너






사회

더보기
서울시내버스 노조 전면 파업 돌입...임금인상 놓고 줄다리기
13일 서울 시내버스 노조가 파업에 돌입했다. 이날 서울시에 따르면 지난 12일 오후부터 재개된 시내버스 노사 간 임금협상이 입장차이를 극복하지 못하고 최종 결렬됐다. 노사 협상의 최종 쟁점은 통상임금이었다. 전국자동차노동조합연맹 서울시버스노동조합과 사측인 서울시버스운송사업조합은 10시간 넘게 마라톤 협상을 벌였으나 합의점을 찾지 못했다. 사측은 대법원 판결에 따라 상여금을 통상임금으로 인정하면서 발생하는 과도한 인건비 부담을 합리적인 수준으로 맞추도록 상여금을 기본급에 포함하는 형태의 새로운 임금 체계를 도입하자고 제안했다. 그러면서 총 10%대의 임금 인상안을 제시했다. 하지만 노조는 통상임금 인정에 따른 추가 임금 지급은 이번 협상에서 논외로 해야 한다면서 임금체계 개편 없이 임금 3% 인상과 정년 65세로 연장, 임금 차별 폐지를 요구했다. 사측은 노조 제안대로 임금 3%를 인상하고 추후 상여금을 통상임금으로 인정할 경우 임금이 사실상 약 20% 오르는 결과가 발생해 무리한 요구라고 맞서면서 끝내 양측이 입장차를 좁히지 못했다. 이에 서울시는 시민의 출퇴근길 교통 불편을 최소화하기 위해 04시 첫차부터 비상수송대책을 시행하고 대체 교통수단을 투입했다.