剣 KENSAI
보안 브리핑 🔴 심각

VoidLock 랜섬웨어 급증: 이번 주 피해 조직 47곳

5분 읽기
최고 수준의 긴급도

핵심 요약

BlackMatter의 후속 조직인 "VoidLock"이 이번 주에만 신규 피해 조직 47곳을 공개하면서 전 세계 랜섬웨어 공격이 급증하고 있습니다. 랜섬웨어 운영자들은 Veeam Backup & Replication의 치명적 취약점을 실제 공격에 악용하고 있습니다. 한편 LockBit 4.0은 피해자를 압박하기 위해 AI 기반 협상 봇을 도입했습니다.

⚡ 결론: 백업 무결성을 확인하고 Veeam 시스템을 즉시 패치하십시오.

💀
심각

의료·금융 부문을 노리는 VoidLock 랜섬웨어 캠페인

중요한 이유

BlackMatter 잔존 세력에서 출현한 정교한 서비스형 랜섬웨어(RaaS) 조직 VoidLock이 12개국 47개 조직을상대로 조직적인 공격을 시작했습니다. 이 조직은 이중 갈취 전술을 사용하며, 데이터를 공개하기 전 72시간의 지불 기한을 줍니다.

영향 설명
데이터 손실 운영 시스템과 백업 시스템 전체 암호화
데이터 침해 피해 조직마다 민감한 데이터 2~5TB 유출
가동 중단 완전한 복구까지 평균 21일 소요
비용 평균 420만 달러의 몸값 요구

보호 방법 — 조치 사항

  • 에어갭 백업의 무결성을 즉시 확인
  • 모든 백업 관리 콘솔에 다중 인증 활성화
  • 모든 환경의 RDP 접근을 검토하고 제한
  • 랜섬웨어 전용 탐지 규칙을 적용한 EDR 배포
  • 랜섬웨어 대응 도상 훈련 실시
🔴
치명적 CVE

CVE-2026-21847: Veeam Backup 치명적 원격 코드 실행

중요한 이유

Veeam Backup & Replication 11.x~12.2 버전의 치명적인 미인증 원격 코드 실행 취약점으로 공격자가 SYSTEM 수준의 접근 권한을얻을 수 있습니다. 랜섬웨어 조직들은 암호화를 배포하기 전에 백업을 파괴하려고 이 취약점을 실제 공격에 악용하고 있습니다.

최악의 시나리오

💾

백업 침해

백업 인프라 전체가 침해돼 복구 수단이 전혀 남지 않습니다.

🔄

측면 이동

Veeam에 저장된 백업 에이전트 자격 증명을 이용해 운영 시스템으로 이동합니다.

🎯

복구 불가능

랜섬웨어 공격으로 복구 역량이 가장 필요한 순간에 복구 자체가 불가능해집니다.

보호 방법 — 조치 사항

  • Veeam 12.3으로 패치하거나 핫픽스 KB4521987 적용
  • 백업 네트워크를 운영 VLAN에서 격리
  • 모든 서비스 계정 자격 증명 교체
  • Veeam 강화 저장소 기능 활성화
🤖
새로운 위협

LockBit 4.0, AI 협상 전술 도입

중요한 이유

LockBit 4.0의 새로운 AI 기반 협상 시스템은 탈취한 데이터에서 피해 조직의 재무 상태를 분석해 "적정" 몸값을 산정하고 심리적 압박 전술을 사용합니다. 초기 보고에 따르면 피해 조직이 지불하는 금액은 평균 40% 증가했습니다..

보호 방법 — 조치 사항

  • 랜섬웨어 협상 전문 업체와 사고 대응 계약 체결
  • 사이버 보험 약관의 면책 조항 검토
  • 엄격한 데이터 유출 방지(DLP) 통제 구현
  • 경영진에게 갈취 상황의 의사소통 절차 교육
🐧
높음

Akira 랜섬웨어, Linux/VMware로 공격 범위 확대

중요한 이유

Akira 랜섬웨어는 이제 전용 Linux 암호화 도구로 VMware ESXi 8.x 환경을 노립니다. 피해를 극대화하기 위해 암호화 전에 가상 머신을 종료할 수 있습니다.

보호 방법 — 조치 사항

  • ESXi를 8.0 U3 이상으로 업데이트
  • 사용하지 않을 때 ESXi Shell과 SSH 비활성화
  • vSphere 잠금 모드 구현
  • 의심스러운 vSphere API 호출 모니터링

지금 KENSAI 검사를 실행해 시스템의 영향 여부를 확인하십시오.

🗡️ 시스템 스캔 →

이번 주 조치 체크리스트

심각 — 오늘 실시
  • Veeam Backup 시스템 패치(CVE-2026-21847)
  • 백업 격리 및 에어갭 상태 확인
  • 백업 복원 절차 테스트
높음 — 이번 주 실시
  • 외부 검사를 통해 RDP 노출 상태 검토
  • 랜섬웨어 대응 플레이북 갱신
  • 사용 가능한 경우 변경 불가 백업 기능 활성화
중간 — 지속 실시
  • 백업 관리자 대상 권한 접근 검토 실시
  • ESXi를 8.0 U3으로 업데이트
  • vSphere 잠금 모드 구현

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →