• 구름많음동두천 13.6℃
  • 맑음강릉 11.2℃
  • 구름많음서울 16.5℃
  • 구름많음대전 14.6℃
  • 흐림대구 13.3℃
  • 울산 13.3℃
  • 흐림광주 17.4℃
  • 흐림부산 16.3℃
  • 흐림고창 14.1℃
  • 제주 15.6℃
  • 구름많음강화 14.3℃
  • 구름많음보은 11.2℃
  • 흐림금산 13.2℃
  • 흐림강진군 14.3℃
  • 흐림경주시 13.5℃
  • 흐림거제 15.5℃
기상청 제공

2026년 04월 14일 화요일

메뉴

반도체·통신


웰컴금융그룹, 킬린 랜섬웨어에 공격 피해 입어

랜섬웨어닷라이브, 17일 공격 당했다고 홈페이지 통해 알려
킬린 랜섬웨어 측, 139만개 파일 및 1.02TB 분량 데이터 탈취 주장

 

웰컴금융그룹이 랜섬웨어 공격을 받은 것으로 나타났다. 랜섬웨어 감염 추적 사이트인 랜섬웨어닷라이브(Ransomware.live)는 웰컴금융그룹이 킬린(Qilin) 랜섬웨어의 공격을 받았으며, 공격 날짜는 17일로 추정된다고 홈페이지에 게시했다.


이번 공격을 감행한 킬린(Qilin) 랜섬웨어는 러시아계 랜섬웨어 그룹으로 2022년 7월에 처음 발견됐다. 이 랜섬웨어는 고언어(Golang)로 작성됐으며, 다양한 암호화 모드를 지원하고, 모든 암호화 모드는 랜섬웨어 그룹의 운영자가 직접 제어하는 것으로 알려졌다. 킬린 해킹그룹은 복호화 도구 제공과 도난당한 데이터 공개 금지를 요구하는 이중 협박을 자행하는 것이 특징이다.

 


킬린 측은 웰컴금융그룹 고객의 이름, 생년월일, 이메일, 계좌번호, 주소 등 거의 대부분의 정보를 탈취했다고 주장하고 있다. 유출된 데이터는 대략 139만개 파일, 1.02TB 분량으로 파악되고 있다.


업계에 따르면 웰컴금융그룹은 이달 초에 해킹 사실을 파악했으며, 공격 피해를 입은 곳은 웰컴금융그룹 본사가 아니라 그룹 계열사인 웰릭스에프앤아이대부인 것으로 추정 중이다. 한편 이 회사는 해킹 사실을 파악한 즉시 한국인터넷진흥원(KISA)에 신고하고, 금융당국의 조사가 진행되고 있는 것으로 알려졌다.

 

3줄 요약
1. 웰컴금융그룹이 17일 킬린 랜섬웨어 공격을 받은 것으로 추정됨
2. 킬린 랜섬웨어는 러시아계 그룹으로 처음 활동이 포착된 것은 2022년 7월임
3. 이 랜섬웨어는 복호돠 도구 제공 및 도난된 데이터 공개 금지 요구의 이중협박 자행

배너



HOT클릭 TOP7







배너

사회

더보기
국수본 “스토킹·교제폭력 등 관계성 범죄 대응 수위 높인다”
경찰이 수사 과정에서의 충분치 않은 대응으로 피해자가 더 큰 피해를 입은 사건에 대해 재발하는 일이 없도록 국가수사본부가 직접 나서 철저하게 조사하겠다는 방침을 밝혔다. 13일 서울 서대문구 경찰청에서 열린 정례 기자간담회에서 박성주 경찰청 국가수사본부장은 “언론 등 일부에서 수사 미비 사례로 지적되고 있는 부분들에 대해서는 국수본에서 직접 사실관계를 정확하게 확인하겠다”고 밝혔다. 또한 경찰은 스토킹·교제 폭력 등 관계성 범죄 전수점검에 나서고 고위험 가해자에 대한 구속영장 신청 등 대응 수위를 높일 방침이다. 이에 대해 박 본부장은 “관계성 범죄는 재범 가능성을 고려해 경찰이 (현재) 구속영장을 적극적으로 신청하는 등 적극적으로 대응하고 있고 전수점검은 경찰이 강력 대응 의지를 가지고 있다는 점을 알리는 취지”라고 설명했다. 앞서 지난달 14일 경기 남양주시 오남읍에서는 위치추적 전자장치(전자발찌)를 착용한 40대 남성 김훈(44)이 사실혼 관계인 20대 여성을 살해하는 사건이 발생했다. 피해자는 경찰의 보호조치 대상이었고 범행 직전 신고했음에도 속수무책으로 당할 수밖에 없었다. 이를 두고 경찰 대응에 대한 논란이 있었다. 경찰청은 피해자 보호 조치에 미