한국인터넷진흥원(이하 KISA)은 과학기술정보통신부와 함께 랜섬웨어 피해 예방을 위해 신종 랜섬웨어 ‘리시다(Rhysida)'의 복구도구를 개발·배포한다고 22일 밝혔다.
리시다 랜섬웨어는 2023년 5월에 처음 발견됐으며, 의료·제조·교육· 정보기술 등 다양한 산업 분야에 걸쳐 공격이 진행되고 있는 상황이다. 이 랜섬웨어는 주로 VPN 취약점·피싱 등을 통해 데이터를 암호화하고, 파일 확장자를 ‘.rhysida’로 변경하는 방식을 사용한다.

특히 데이터 암호화뿐 아니라 몸값을 지급하지 않으면 유출한 데이터를 외부로 공개하겠다고 협박하는 기법을 사용하기 때문에 각별한 주의가 필요하다. 관련해, 지난 11월 미국 사이버보안 및 인프라 보안국(CISA)과 FBI는 사이버보안 권고문을 발표하면서 기업에게 주의를 당부한 바가 있다.
이에, KISA는 국민대학교 DF&C 연구실과 공동으로 리시다 랜섬웨어 복구 도구를 개발했으며, 미국 FBI와의 국제 협력을 통해 복구도구의 검증을 완료했다.
KISA에서 배포하는 리시다 랜섬웨어 복구도구는 관련해 피해받은 누구라도 기술적 제약 없이 복구도구를 손쉽게 사용할 수 있도록 국·영문으로 작성한 사용자 매뉴얼을 함께 제공한다.
박희운 KISA 보안기술단장은 “이번 복구도구는 리시다 랜섬웨어 피해 복구를 적극 지원하기 위해 사용자의 편의성과 범용성을 기반으로 개발·배포했다”며, “KISA는 그동안 쌓아온 경험을 바탕으로 랜섬웨어 대응 역량을 강화하고 피해 복구 지원을 다방면으로 확대해 나가겠다”고 밝혔다.
관련기사
- KISA, 글로벌 개인정보 보호 컴플라이언스 웨비나 개최
- KISA-루마니아 DNSC, 사이버위협 대응 협력
- KISA, '온라인 암호모듈 검증 관리 및 사전검증 서비스' 제공
- KISA, 민간 이용기관의 간편인증 도입 돕는다
- KISA, 재중 한국기업 대상 ‘찾아가는 개인정보보호 세미나’ 개최
- KISA, 랜섬웨어 피해 예방 돕는 '랜섬웨어 대응 가이드라인' 개정본 배포
- 연말연시, 스마트 장난감 선물 악용 사이버 위협 주의
- 요즘 극성 부리는 랜섬웨어 예방법
- KISA, 재난안전 분야 '비즈니스연속성경영시스템' 구축 강화
- 한국인터넷진흥원 인사
- KISA, 중국 내 대표처 설립하고 개인정보보호 적극 대응
- KISA, 제7대 이상중 원장 취임
- 생성AI로 더 교묘해진 스피어 피싱 탐지법
- 한국인터넷진흥원 인사
- 피싱 공격에 강한 '기기 바인딩 암호 키'
- KISA-광역시·도, 아파트 사이버보안 안전성 강화 협력
- 랜섬웨어 공격 최소화하는 재해복구 7대전략
- KISA, 유럽 보안 인증 최고 등급 획득
- KISA-과기정통부-부산시-부산테크노파크, ‘블록체인 특화 클러스터’ 조성
- 불법스팸 전송 방지하는 ‘정보통신망법 안내서’
