2025년 6월, 국내 최대 인터넷서점 예스24가 랜섬웨어 공격을 받아 서비스가 전면 중단되고 수많은 고객이 큰 혼란을 겪고 있습니다. 이처럼 랜섬웨어는 이제 기업만의 문제가 아니라 개인, 중소기업, 공공기관 모두에게 치명적인 위협이 되고 있습니다. 이번 포스팅에서는 랜섬웨어가 무엇인지, 어떻게 예방할 수 있는지, 그리고 실제 감염 시 어떻게 대응해야 하는지 KISA(한국인터넷진흥원)의 최신 권고사항을 바탕으로 쉽게 정리해 드립니다.
랜섬웨어란?
랜섬웨어(Ransomware)란 시스템이나 데이터를 암호화한 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램입니다.

특징
-
파일/시스템을 인질로 삼아 금전 요구
-
복구가 어려움 (복호화 키 없이는 사실상 불가능)
-
피해 규모가 매우 큼
최근 랜섬웨어 피해사례: 예스24 해킹 사건
-
2025년 6월 9일 새벽, 예스24 전 시스템이 마비
-
eBook, 주문정보, 포인트, 개인정보 유출 가능성 발생
-
백업 데이터도 피해 가능성
-
KISA 기술지원 초기 거부 논란
-
고객 피해 보상안 마련 중
랜섬웨어 감염 경로 (KISA 최신 발표 기준)
| 감염 경로 | 설명 |
|---|---|
| Active Directory 계정 관리 부실 | 권한 관리 미흡 |
| 웹 취약점 공격 | 파일 업로드/OS 취약점 활용 |
| 원격 포트 노출 | SSH(22), MSSQL(1433), RDP(3389) 등 |
| 피싱 이메일 | 악성 첨부파일 실행 |
| P2P 다운로드 | 악성코드로 위장 |
| 브라우저 취약점 | 구버전 브라우저 사용 |
| NAS 초기설정 부실 | 기본 비밀번호, 보안 업데이트 미적용 |
랜섬웨어 예방 방법 (KISA 보안강화 권고)
외부 접속 통제
-
외부 공개 서버 점검 및 차단
-
원격 접속시 IP 제한, 다중 인증 도입
계정 관리
-
관리자 초기 비밀번호 즉시 변경
-
사용하지 않는 계정 비활성화
-
복잡한 비밀번호 + 2차 인증 적용
백업 체계
-
네트워크 분리된 오프라인 백업
-
클라우드 백업에도 이중 인증 적용
-
백업 데이터 무결성 주기적 확인
이메일 보안
-
모르는 발신자 메일 열람 금지
-
첨부파일 확장자 확인 (exe 실행파일 주의)
-
이메일 보안 솔루션 사용
시스템 보안
-
운영체제·소프트웨어 보안패치 최신 유지
-
백신 및 랜섬웨어 전용 방어 솔루션 설치
-
NAS 보안 설정 철저
감염 시 대응 절차
즉시 인터넷 연결 차단
감염 범위 확인
KISA, 경찰청, 전문기관에 즉시 신고
금전 요구에는 응하지 말 것
백업 데이터로 복구 시도
보안체계 전면 재점검
KISA 감염PC 치료체계 서비스 (무료 점검)
한국인터넷진흥원(KISA)에서는 악성코드 자동 점검 및 치료 서비스도 무료로 제공합니다.
-
감염 PC 자동 탐지 및 치료
-
누구나 무료 이용 가능
-
KISA 협력 백신 설치 필요
결론: 랜섬웨어, 사전 예방이 최고의 방어입니다!
예스24 사태에서 알 수 있듯 랜섬웨어는 데이터뿐 아니라 회사의 명성, 매출, 고객 신뢰까지 파괴합니다. 오늘 당장 아래사항을 점검해보시기 바랍니다.
-
계정 점검
-
백업 점검
-
보안 업데이트
이 포스팅은 2025년 KISA 최신 발표자료 기반으로 작성된 실전형 랜섬웨어 예방 가이드입니다.
