전 세계 피해 조직 5984곳…전년 동기보다 1555곳 증가
국내 피해 36건으로 3.3배↑…다수 해킹그룹 韓 기업 공격
상반기 랜섬웨어 조직 119개 활동…신규 조직만 44개
27일 사이버 위협 인텔리전스 기업 에스투더블유(S2W)가 공개한 '2026년 상반기 랜섬웨어 동향' 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해 조직은 5984곳으로 집계됐다. 지난해 같은 기간보다 1555곳 증가한 규모다.
한국에서도 랜섬웨어 피해 증가세가 두드러졌다. 올해 상반기 국내에서 확인된 랜섬웨어 피해 사례는 36건으로 전년 동기 대비 3.3배 이상 증가했다.
S2W는 국내 피해 증가가 특정 랜섬웨어 조직의 일시적인 활동 때문이 아니라 다수의 조직이 지속적으로 한국 기업을 공격하면서 나타난 현상이라고 분석했다. 국내 기업 역시 글로벌 랜섬웨어 조직의 주요 공격 대상에 포함되고 있다는 의미다.
◆신생 조직만 44개…더 커진 랜섬웨어 생태계
랜섬웨어 공격이 늘어난 배경에는 서비스형 랜섬웨어(RaaS)를 중심으로 한 공격 생태계의 확대가 자리 잡고 있다.
S2W가 올해 상반기 활동을 확인한 랜섬웨어 조직은 총 119개로, 이 가운데 44개는 새롭게 등장한 조직이었다.
RaaS는 랜섬웨어 개발자가 공격 도구와 인프라를 제공하고 제휴 해커가 이를 이용해 실제 공격을 수행한 뒤 수익을 나누는 방식이다. 공격자가 직접 랜섬웨어를 개발하지 않아도 공격에 참여할 수 있어 진입 장벽을 낮추는 요인으로 꼽힌다.
조직별 공격 규모의 편차도 컸다. 공격량 상위 10개 조직이 전체 공격의 절반 이상인 54.3%를 차지했다. 특히 올해 새롭게 등장한 제로에이피티(0APT)는 상반기에만 약 481개 조직을 공격하며 빠르게 세력을 키웠다.
공격 횟수뿐 아니라 위협 수준이 높은 조직도 여럿 활동하고 있다. S2W는 퀼린(Qilin), 플레이(PLAY), 락빗(LockBit), 인터록(Interlock), 아이앤씨(INC) 등 5곳을 올해 상반기 주요 고위험 랜섬웨어 조직으로 꼽았다.
◆제조업 피해 가장 많아…랜섬웨어 공격 산업 전반으로 확산
산업별로는 제조업 피해가 가장 많았다. 올해 상반기 제조업에서 확인된 랜섬웨어 피해는 612건으로 지난해 같은 기간 330건보다 282건 증가했다.
제조업은 IT 시스템 의존도가 높고 서비스 중단에 취약해 랜섬웨어 공격이 집중돼 온 산업군이다. 공격자는 시스템을 암호화하는 데 그치지 않고 내부 데이터를 탈취한 뒤 공개를 빌미로 금전을 요구하는 방식도 적극적으로 활용하고 있다.
랜섬웨어 조직의 운영 방식도 갈수록 체계화되고 있다. 일부 조직은 개발과 침투, 협상뿐 아니라 탈취한 데이터 분석과 외부 홍보까지 역할을 나누는 등 기업과 유사한 분업 구조를 갖추고 있는 것으로 나타났다.
S2W는 랜섬웨어 생태계가 공격 준비부터 침투, 데이터 탈취, 협상, 홍보와 정보 확산까지 전문 인력이 각각 담당하는 구조로 진화하고 있다고 분석했다.
◎공감언론 뉴시스 zoo@newsis.com