• 맑음동두천 7.9℃
  • 흐림강릉 6.0℃
  • 맑음서울 11.3℃
  • 맑음대전 8.6℃
  • 맑음대구 8.3℃
  • 흐림울산 7.7℃
  • 맑음광주 9.4℃
  • 흐림부산 8.5℃
  • 맑음고창 8.2℃
  • 구름많음제주 10.2℃
  • 맑음강화 9.4℃
  • 맑음보은 6.3℃
  • 맑음금산 8.8℃
  • 구름많음강진군 9.5℃
  • 흐림경주시 7.6℃
  • 흐림거제 9.7℃
기상청 제공

2026년 02월 27일 금요일

메뉴

웰컴금융그룹, 킬린 랜섬웨어에 공격 피해 입어

랜섬웨어닷라이브, 17일 공격 당했다고 홈페이지 통해 알려
킬린 랜섬웨어 측, 139만개 파일 및 1.02TB 분량 데이터 탈취 주장

 

웰컴금융그룹이 랜섬웨어 공격을 받은 것으로 나타났다. 랜섬웨어 감염 추적 사이트인 랜섬웨어닷라이브(Ransomware.live)는 웰컴금융그룹이 킬린(Qilin) 랜섬웨어의 공격을 받았으며, 공격 날짜는 17일로 추정된다고 홈페이지에 게시했다.


이번 공격을 감행한 킬린(Qilin) 랜섬웨어는 러시아계 랜섬웨어 그룹으로 2022년 7월에 처음 발견됐다. 이 랜섬웨어는 고언어(Golang)로 작성됐으며, 다양한 암호화 모드를 지원하고, 모든 암호화 모드는 랜섬웨어 그룹의 운영자가 직접 제어하는 것으로 알려졌다. 킬린 해킹그룹은 복호화 도구 제공과 도난당한 데이터 공개 금지를 요구하는 이중 협박을 자행하는 것이 특징이다.

 


킬린 측은 웰컴금융그룹 고객의 이름, 생년월일, 이메일, 계좌번호, 주소 등 거의 대부분의 정보를 탈취했다고 주장하고 있다. 유출된 데이터는 대략 139만개 파일, 1.02TB 분량으로 파악되고 있다.


업계에 따르면 웰컴금융그룹은 이달 초에 해킹 사실을 파악했으며, 공격 피해를 입은 곳은 웰컴금융그룹 본사가 아니라 그룹 계열사인 웰릭스에프앤아이대부인 것으로 추정 중이다. 한편 이 회사는 해킹 사실을 파악한 즉시 한국인터넷진흥원(KISA)에 신고하고, 금융당국의 조사가 진행되고 있는 것으로 알려졌다.

 

3줄 요약
1. 웰컴금융그룹이 17일 킬린 랜섬웨어 공격을 받은 것으로 추정됨
2. 킬린 랜섬웨어는 러시아계 그룹으로 처음 활동이 포착된 것은 2022년 7월임
3. 이 랜섬웨어는 복호돠 도구 제공 및 도난된 데이터 공개 금지 요구의 이중협박 자행



배너

HOT클릭 TOP7


배너






사회

더보기
쿠팡 새벽배송 택배노동자 또 사망···과로사 방치한 쿠팡 규탄
쿠팡 새벽배송 노동자가 올해 1월 6일 새벽 2시경 야간배송 중 쓰러져 한 달가량 병원에서 투병 끝에 지난 4일 사망했다. 작년 쿠팡 물류센터와 캠프에서 8명이 사망한 데 이어, 올해 초부터 또다시 사망자가 발생한 것이다. 이와 관련해 정혜경 진보당 의원과 택배노동자과로사대책위원회는 27일 국회 소통관에서 기자회견을 열고 “과로사대책위와 택배노조가 지속적으로 문제를 제기했던 쿠팡의 클렌징과 SLA 즉, 높은 서비스 기준에 미달할 경우, 구역회수와 고용불안 때문이 명백하다”고 주장했다. 이들은 “제보에 따르면 고인의 사인은 과로사의 대표적 사례인 ‘심근경색’이었다”며 “제보와 대리점 근무표를 종합하면 고인은 주5일 수준의 교대제 없는 고정 야간노동, 고정된 구역이 아닌 여러 구역들을 번갈아가며 백업하는 강도 높은 업무를 수행했다”고 강조했다. 이들은 또 “고인은 쉬는 날에도 카톡을 통해 배송 관리 업무를 여러 번 수행했다”면서 “쓰러진 당일에는 쉬는 날이었음에도 불구하고 관리 업무를 넘어 배송까지 했던 것으로 드러났다”고 전했다. 그러면서 “고인이 과로로 인해 사망했을 가능성이 있다”면서 쿠팡CLS에 고인의 노동시간과 노동강도에 대한 자료를 공개할 것을 촉구한