2025 랜섬웨어 피해 예방법 총정리

2025년 6월, 국내 최대 인터넷서점 예스24가 랜섬웨어 공격을 받아 서비스가 전면 중단되고 수많은 고객이 큰 혼란을 겪고 있습니다. 이처럼 랜섬웨어는 이제 기업만의 문제가 아니라 개인, 중소기업, 공공기관 모두에게 치명적인 위협이 되고 있습니다. 이번 포스팅에서는 랜섬웨어가 무엇인지, 어떻게 예방할 수 있는지, 그리고 실제 감염 시 어떻게 대응해야 하는지 KISA(한국인터넷진흥원)의 최신 권고사항을 바탕으로 쉽게 정리해 드립니다.

랜섬웨어란?

랜섬웨어(Ransomware)란 시스템이나 데이터를 암호화한 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램입니다.

랜섬웨어예방긴급공지

특징

  • 파일/시스템을 인질로 삼아 금전 요구

  • 복구가 어려움 (복호화 키 없이는 사실상 불가능)

  • 피해 규모가 매우 큼

 

최근 랜섬웨어 피해사례: 예스24 해킹 사건

  • 2025년 6월 9일 새벽, 예스24 전 시스템이 마비

  • eBook, 주문정보, 포인트, 개인정보 유출 가능성 발생

  • 백업 데이터도 피해 가능성

  • KISA 기술지원 초기 거부 논란

  • 고객 피해 보상안 마련 중

 

랜섬웨어 감염 경로 (KISA 최신 발표 기준)

감염 경로 설명
Active Directory 계정 관리 부실 권한 관리 미흡
웹 취약점 공격 파일 업로드/OS 취약점 활용
원격 포트 노출 SSH(22), MSSQL(1433), RDP(3389) 등
피싱 이메일 악성 첨부파일 실행
P2P 다운로드 악성코드로 위장
브라우저 취약점 구버전 브라우저 사용
NAS 초기설정 부실 기본 비밀번호, 보안 업데이트 미적용

랜섬웨어 예방 방법 (KISA 보안강화 권고)

외부 접속 통제

  • 외부 공개 서버 점검 및 차단

  • 원격 접속시 IP 제한, 다중 인증 도입

계정 관리

  • 관리자 초기 비밀번호 즉시 변경

  • 사용하지 않는 계정 비활성화

  • 복잡한 비밀번호 + 2차 인증 적용

백업 체계

  • 네트워크 분리된 오프라인 백업

  • 클라우드 백업에도 이중 인증 적용

  • 백업 데이터 무결성 주기적 확인

이메일 보안

  • 모르는 발신자 메일 열람 금지

  • 첨부파일 확장자 확인 (exe 실행파일 주의)

  • 이메일 보안 솔루션 사용

시스템 보안

  • 운영체제·소프트웨어 보안패치 최신 유지

  • 백신 및 랜섬웨어 전용 방어 솔루션 설치

  • NAS 보안 설정 철저

 

감염 시 대응 절차

즉시 인터넷 연결 차단
감염 범위 확인
KISA, 경찰청, 전문기관에 즉시 신고
금전 요구에는 응하지 말 것
백업 데이터로 복구 시도
보안체계 전면 재점검

KISA 감염PC 치료체계 서비스 (무료 점검)

한국인터넷진흥원(KISA)에서는 악성코드 자동 점검 및 치료 서비스도 무료로 제공합니다.

  • 감염 PC 자동 탐지 및 치료

  • 누구나 무료 이용 가능

  • KISA 협력 백신 설치 필요

결론: 랜섬웨어, 사전 예방이 최고의 방어입니다!

예스24 사태에서 알 수 있듯 랜섬웨어는 데이터뿐 아니라 회사의 명성, 매출, 고객 신뢰까지 파괴합니다. 오늘 당장 아래사항을 점검해보시기 바랍니다.

  • 계정 점검

  • 백업 점검

  • 보안 업데이트

 

이 포스팅은 2025년 KISA 최신 발표자료 기반으로 작성된 실전형 랜섬웨어 예방 가이드입니다.

2025 랜섬웨어 피해 예방법 총정리