사이버 보안
랜섬 거부: 사이버 공격에 맞선 5개 기업

현대 기업에 가장 중요한 그리고 비용이 많이 드는 위협 중 하나는 사이버 공격입니다. 급속한 디지털화, 인공지능(AI)의 발전, 기술 의존도 증가, 그리고 전 세계적인 긴장 고조는 사이버 범죄 위협을 크게 증가시켰으며, 기업을 그 어느 때보다 절도, 침해, 공격에 취약하게 만들고 있습니다.
사이버 공격에서 위협 행위자는 데이터를 비롯한 자산을 훔치거나, 노출하거나, 파괴하려는 의도로 네트워크 또는 디지털 시스템에 무단으로 접근합니다.
IBM 보고서에 따르면, 2024년 전 세계 평균 데이터 유출 비용은 전년 대비 10% 증가하여 사상 최고인 488만 달러에 달했습니다. 여기에는 위반을 발견하고 대응하는 비용, 다운타임, 손실된 수익, 그리고 기업의 평판 손상이 포함됩니다.
고객의 개인 식별 정보(PII)를 침해하는 공격은 고객 신뢰 상실 및 법적 조치로 이어질 수 있습니다.
랜섬웨어와 같은 일부 사이버 공격은 실제로 다른 공격보다 더 큰 비용을 초래할 수 있습니다. 전체적으로 사이버 범죄는 2025년까지 연간 무려 10조 5천억 달러의 비용을 세계 경제에 끼칠 것으로 예상됩니다.
사이버 보안 산업은 최신 위협에 지속적으로 적응하려고 노력하고 있지만, 트렌드를 따라잡는 것은 어려울 수 있습니다. 결국 악의적인 행위자들은 목표 시스템에 무단 접근하기 위해 다양한 전술을 사용합니다.
현대 기업을 위협하는 사이버 범죄자들의 전술

수년간 발생한 사이버 사건들을 살펴보면, 누구도 사이버 범죄자로부터 안전하지 않다는 것을 알 수 있습니다. 첨단 기업과 은행에서부터 정부 기관 및 방위 부서에 이르기까지, 사이버 범죄자들은 모두를 표적으로 삼아왔습니다.
현재 가장 흔한 사이버 공격 유형 중 일부는 악성 소프트웨어인 멀웨어이며, 이는 취약점을 이용해 네트워크를 침해하는 바이러스와 같습니다. 예를 들어 위험한 링크나 이메일 첨부 파일을 클릭하면 악성 소프트웨어가 설치되어 시스템에 침투한 뒤 접근을 차단하거나 추가 악성 소프트웨어를 설치하거나 민감한 정보를 은밀히 획득합니다.
정교한 멀웨어의 한 형태인 랜섬웨어는 강력한 암호화를 사용해 컴퓨터 시스템의 특정 파일에 대한 접근을 차단하고 금전을 요구합니다. 랜섬웨어는 평균 몸값이 2024년에 500% 상승해 200만 달러에 이르는 등 점점 더 비싸지고 있습니다.
DNS 터널링에서는 악성 트래픽을 DNS 패킷 내부에 숨겨 방화벽 및 기타 보안 조치를 우회합니다. 도메인 네임 시스템(DNS)은 웹사이트의 도메인 이름을 IP 주소로 변환하는 데 사용됩니다. 따라서 방화벽을 통과하도록 허용되지만, 이는 사이버 범죄자들에게 틈을 제공합니다. 악성 데이터를 DNS 질의에 인코딩해 일반 트래픽처럼 보이게 함으로써 사이버 범죄자들은 데이터를 은밀히 추출합니다.
또한 DDoS 공격은 시스템에 트래픽을 대량으로 유입시켜 자원을 고갈시킵니다.
피싱 역시 흔한 공격입니다. 이 유형의 사회공학 공격에서는 사기성 커뮤니케이션이 합법적인 출처처럼 가장해 사용자를 속여 개인 또는 금융 정보를 제공하도록 유도합니다. 기타 피싱 유형으로는 스푸핑, 베이팅, 그리고 웨일링이 있습니다.
사회공학은 오늘날 가장 위험한 사이버 보안 위협 중 하나로, 인간의 실수를 이용해 보안 시스템을 침해합니다. 생성형 AI와 딥페이크와 같은 기술 발전은 사회공학 공격을 더욱 정교하고 해롭게 만들었습니다.
내부 위협도 큰 문제입니다. 이 유형의 사이버 위협에서는 공격자가 조직 내부에 근무하는 사람입니다. 직원이나 계약자는 고의적으로 접근 권한을 이용해 민감한 정보를 탈취하거나, 피싱 사기에 속아 보안 침해를 일으킬 수 있습니다.
오늘날 모바일 기기도 큰 위험 요소가 되었습니다. 소형 컴퓨터가 많은 민감 정보를 보유하고 있지만, 다른 기기와 동일한 보안 조치를 갖추고 있지는 않습니다. 사이버 범죄자들은 클라우드 취약점, 사물인터넷(IoT) 네트워크, 부실한 데이터 관리, 그리고 나쁜 사이버 위생을 점점 더 악용하고 있습니다.
보시다시피 사이버 범죄자들은 기업을 공격할 방법이 너무나 많습니다. 조직이 클수록 사이버 범죄자들에게 더 매력적인 표적이 됩니다. 따라서 기업은 강력한 보안 조치를 적용하고 지속적으로 업데이트하여 비즈니스와 사용자를 보호해야 합니다.
사이버 범죄자에 맞서는 기업들
사이버 공격의 다양성과 정교함은 매일 발전하고 있지만, 일부 기업은 위협에 굴복하지 않습니다. 실제로 이들은 몸값을 지불하기보다 맞서 싸우기로 선택했습니다. 이제 사이버 범죄자에 강경히 맞선 주목할 만한 기업들을 살펴보겠습니다.
1. Coinbase
2025년 5월, 미국 최대 암호화폐 거래소인 Coinbase는 회사와 사용자들을 대상으로 한 갈취 시도를 보고했습니다. 그러나 범죄자들에게 굴복해 범죄 활동에 자금을 제공하는 대신, 거래소는 범죄자를 처벌하고 통제력을 강화하며 고객에게 보상하는 방식을 선택했습니다.
공식 발표에 따르면, 범죄자들은 해외 지원 담당자 소수 그룹을 표적으로 삼았습니다. 그들은 내부자를 매수해 고객 데이터를 복사하도록 했으며, 이 정보를 이용해 Coinbase를 사칭해 거래 사용자에게 접근하려 했습니다. Coinbase는 즉시 책임자를 해고했습니다:
“이 내부자들은 고객 지원 시스템에 대한 접근 권한을 악용해 소수 고객의 계정 데이터를 탈취했습니다.”
유출된 데이터에는 이름, 이메일, 전화번호, 주소, 정부 발급 신분증 이미지, 사회보장번호 마지막 네 자리, 마스킹된 은행 계좌 번호, 은행 계좌 식별자, 그리고 계좌 잔액 및 거래 기록과 같은 계좌 데이터가 포함됩니다.
범죄자들은 이후 데이터를 공개하지 않겠다는 대가로 2천만 달러를 갈취하려 시도했습니다. 이 요구는 알려지지 않은 위협 행위자가 이메일을 통해 제시했으며, 고객 계정 정보와 일부 기업 데이터를 보유하고 있다고 주장했습니다.
범죄 활동에 자금을 제공하는 대신, Coinbase는 사건을 조사하고 법 집행 기관과 협력해 가능한 가장 강력한 처벌을 추구하고 있습니다. 또한 공격자 체포 및 유죄 판결에 정보를 제공하는 경우 2천만 달러의 보상금을 조성했습니다.
“우리는 법무부(DoJ) 및 기타 미국 및 국제 법 집행 기관에 통보했으며, 이 악성 행위자들에 대한 형사 고발을 환영합니다.”
– Coinbase 최고 법무 책임자, Paul Grewal
또한 플랫폼은 미국 기반의 새로운 지원 허브를 설립하고 보다 강력한 보안 조치를 시행했습니다.
올해 초 회사가 독자적으로 최초 감지한 이후, Coinbase는 이미 영향을 받은 고객에게 알림을 발송했으며, 사회공학 공격으로 인해 사기꾼에게 자금을 보낸 고객에게 보상을 약속했습니다.
Coinbase에 따르면, 월간 거래 사용자 중 1% 미만이 이번 유출에 영향을 받았으며, 문제 해결에 1억 8천만 달러에서 4억 달러 사이의 비용이 소요될 것으로 추정됩니다.
초기에는 데이터 유출 공개가 기업 주가에 부정적인 영향을 미쳤지만, 이후 주가는 완전히 회복되었습니다. 시가총액 672억 달러 규모의 회사 주가는 현재 약 267달러에 거래되고 있으며, 연초 대비 6.32% 상승했습니다. EPS(TTM)는 5.37, P/E(TTM)는 49.17, ROE(TTM)는 15.83%입니다.
COIN 가격 차트
재무적으로 Coinbase는 2025년 1분기에 매출 20억 달러와 순이익 6600만 달러를 보고했으며, 99억 달러 규모의 현금을 보유하고 있습니다.
2. MGM Resorts International
글로벌 게임 및 엔터테인먼트 기업인 MGM Resorts International은 2023년 9월 사이버 공격을 받았습니다. 이번 공격은 MGM의 전 세계 기술 인프라에 심각한 손상을 입혔지만, 몸값을 지불하지 않기로 결정했습니다. 그 결과 MGM은 여러 호텔과 카지노의 시스템을 중단해야 했습니다.
이 미국 호스피탈리티 기업은 중국, 일본, 그리고 미국(특히 라스베이거스, 애틀랜틱시티, 디트로이트)에 리조트를 보유하고 있습니다. MGM은 라스베이거스 운영에 “주로” 부정적인 영향을 미쳤다고 보고했습니다.
공격으로 라스베이거스 스트립의 리조트가 완전한 혼란에 빠졌습니다. 슬롯 머신부터 에스컬레이터, 호텔 키 카드까지 다양한 시스템이 공격으로 타격을 받았습니다. 이와 관련된 보고서에 따르면, 한 고객은 다음과 같이 말했습니다:
“이게 얼마나 걸릴지 물었더니, 하루일 수도 있고, 3주일 수도 있다”고 말했다.
해킹으로 도난당한 고객 데이터에는 이름, 전화번호, 운전면허 번호, 생년월일이 포함되었습니다. 일부 고객은 사회보장번호와 여권 번호도 도난당했습니다.
MGM은 정확한 피해 인원 수를 공개하지 않았지만, 2019년 3월 이전에 거래한 고객들의 데이터가 해킹당했다고 언급했습니다.
하지만 해커들은 비밀번호, 카드 정보, 은행 계좌 번호는 탈취하지 않았다고 MGM은 발표했습니다. 영향을 받은 고객에게는 무료 신용 모니터링 및 신원 도용 보호 서비스를 제공하겠다고 약속했습니다.
회사는 이번 공격과 관련해 ‘기술 컨설팅 서비스, 법률 비용 및 기타 제3자 자문 비용’ 등에 1천만 달러 이하를 지출했다고 보고했습니다. 그러나 MGM의 규제 신고에 따르면, 공격으로 인한 중단 및 문제 해결 비용은 총 1억 달러 이상이 될 것으로 추정되었습니다.
사건 이후, MGM을 상대로 다수의 소송이 제기되었으며, 미국 연방거래위원회(FTC)도 해킹이 데이터 보안에 미친 영향을 조사하기 위해 조사에 착수했습니다. MGM은 이에 대해 소송을 제기하며 FTC의 조사를 반대했습니다.
규제 기관은 침해 피해자를 대표하는 집단소송을 포함한 모든 법적 조치를 철회했으며, 4,500만 달러에 합의했습니다. 법무부는 또한 이번 공격에 연루된 것으로 추정되는 다섯 명에게 기소를 제기했습니다.
MGM의 시장 성과를 살펴보면, 지난 15년간 괜찮은 회복세를 보이고 있습니다. 시가총액 90억 달러 규모의 MGM 주식은 현재 33.16달러에 거래되고 있으며, 연초 대비 2.83% 하락했습니다. EPS(TTM)는 2.23, P/E(TTM)는 14.84, ROE(TTM)는 21.38%입니다.
MGM 가격 차트
재무 실적으로는 2025년 1분기에 매출 42.8억 달러와 순이익 1억 4,860만 달러를 기록했으며, 현금 및 현금성 자산은 22.7억 달러에 달합니다.
3. Mondelez International
스낵 기업 Mondelez International (MDLZ ) 의 판매, 유통 및 재무 네트워크는 Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller-Maersk, Saint-Gobain 등 주요 조직에 영향을 미친 동일한 멀웨어에 의해 타격을 받았습니다.
이 멀웨어는 NotPetya였으며, 약 1,700개의 Mondex 서버와 24,000대의 노트북을 마비시켰습니다. 이 공격은 전 세계적으로 100억 달러 이상의 손해를 초래했으며, 피해자 기기를 암호화하고 몸값을 요구했습니다. 그러나 복호화가 설계되지 않았습니다.
이 멀웨어는 우크라이나 회계 소프트웨어 업체 M.E.Doc의 서버에 도입되었으며, 해당 소프트웨어를 사용하는 모든 조직에 감염되어 전 세계로 퍼졌습니다.
영국 초콜릿 제조업체 Cadbury의 소유주인 Mondelez는 이번 공격으로 인한 손실 매출 및 추가 비용을 1억 5천만 달러 이상으로 추산했습니다.
2018년 말, Mondelez International은 Zurich American Insurance Company를 상대로 이 멀웨어로 인한 피해에 대한 1억 달러 보험 청구가 거부된 것에 대해 소송을 제기했습니다.
해당 회사는 Zurich와 ‘물리적 손실 또는 손상에 대한 모든 위험’에 대한 보험 계약을 체결했으며, 여기에는 전자 데이터, 프로그램, 소프트웨어에 대한 물리적 손실 또는 손상, 악성 코드 도입으로 인한 물리적 손실 또는 손상이 포함되었습니다.
하지만 Zurich는 표준 ‘전쟁 행위’ 조항을 근거로 Mondelez의 청구를 거부했습니다. NotPetya는 러시아 국가와 연계된 행위자로 추정되었으며, 러시아는 이를 부인했습니다.
Zurick과 Mondelez 간의 분쟁은 수년간 이어졌으며, 2022년 10월에 양측은 합의에 이르렀으나 상세 내용은 공개되지 않았습니다.
MDLZ 가격 차트
시가총액 856억 달러 규모의 Mondelez는 Oreo, Ritz, Milka, Toblerone 초콜릿 등 다양한 브랜드 포트폴리오를 보유하고 있으며, 150개국 이상에서 제품을 판매하고 있습니다. 현재 주가는 65.86달러이며, 연초 대비 10.79% 상승했습니다. EPS(TTM)는 2.69, P/E(TTM)는 24.49, ROE(TTM)는 13.27%이며, 배당수익률은 2.85%입니다.
4. FedEx
미국 정부는 2018년에 NotPetya를 ‘역사상 가장 파괴적이고 비용이 많이 드는 사이버 공격’이라고 명명했으며, 이 공격은 65개국의 기업에 영향을 미쳤습니다. 그 중에는 FedEx (FDX ) 의 유럽 부문인 TNT Express도 포함되었으며, FedEx는 1년 전 50억 달러에 인수한 바 있습니다.
배송 대기업은 이번 랜섬웨어 공격으로 3억 달러의 손실을 입었으며, 사이버 보안 보험을 보유하고 있지 않았다고 밝혔습니다. 이는 Mondelez International이 보험이 무효화된 사례와 유사합니다. FedEx 관계자는 NotPetya 공격으로 인해 ‘사이버 보험 시장을 재검토하여 합리적인 가격에 기업 보호를 위한 보장을 개발할 수 있는지 확인하고 있다’고 언급했습니다.
NotPetya 랜섬웨어 바이러스에 감염된 직후, FedEx는 네덜란드 기반 TNT Express가 ‘정보 시스템 바이러스 침투로 인해 크게 영향을 받았다’는 이유로 일시적으로 주식 거래를 중단해야 했습니다.
TNT가 서비스를 재개했지만, 그 과정에서 부정적인 영향이 없었던 것은 아닙니다. FedEx는 당시 물량, 매출, 이익 모두가 영향을 받았다고 밝혔습니다.
회사가 멀웨어에 의해 손상된 시스템을 복구하려는 과정에서, NotPetya는 복구가 불가능한 와이퍼(wiper)였으며, FedEx는 TNT가 모든 영향을 받은 시스템을 완전히 복구하고 바이러스로 암호화된 핵심 비즈니스 데이터를 복구하는 것이 ‘상당히 가능’하다고 언급했습니다.
따라서 회사는 영향을 받지 않은 시스템조차도 더 회복력 있게 만들기 위해 ‘기술 환경을 재구축’하는 데 집중했습니다.
이 주요 공격 외에도 FedEx는 여러 차례 다른 중단을 겪었습니다. NotPetya 공격 한 달 전, FedEx는 WannaCry 바이러스에 의해 공격받았으며, 이는 150개국 이상으로 확산되었습니다. 이어 2024년 7월에는 전 세계적인 IT 장애가 발생해 운영에 영향을 미쳤습니다.
FDX 가격 차트
시가총액 532.7억 달러 규모의 FedEx는 효율적인 글로벌 네트워크를 통해 운송, 전자상거래 및 비즈니스 서비스를 제공하고 있습니다. 현재 FDX 주가는 222.45달러에 거래되고 있으며, 연초 대비 20.64% 하락했습니다. EPS(TTM)는 15.93, P/E(TTM)는 13.97, ROE(TTM)는 14.74%이며, 배당수익률은 2.48%입니다.
회사의 매출은 ‘매우 어려운 운영 환경, 압축된 성수기 및 악천후 등’에도 불구하고 전년 대비 2% 성장해 222억 달러에 달했습니다.
5. Garmin Ltd
스위스에 본사를 둔 Garmin은 GPS 내비게이션 기기와 피트니스, 항공, 해양, 자동차, 야외 시장을 위한 웨어러블 기술로 알려져 있습니다.
2020년에 이 회사는 랜섬웨어 공격을 받아 웹사이트, 콜센터 및 일부 온라인 서비스를 중단했습니다. 또한 장치가 암호화되는 것을 방지하기 위해 모든 기기를 차단하기로 결정했습니다.
이번 공격은 Garmin이 이메일, 전화, 온라인 채팅을 수신하는 능력뿐만 아니라 항공 파일럿이 사용하는 flyGarmin 서비스에도 영향을 미쳤습니다. 회사는 사용자에게 개인 식별 정보(PII)가 유출되지 않았다고 안심시키면서 ‘다일 며칠간 유지보수 창’을 마련해 공격 영향을 처리했습니다.
이번 중단은 WastedLocker라는 랜섬웨어 변종에 의해 발생했습니다. 이 도구는 시스템의 핵심 정보를 암호화하고 사용자 애플리케이션 및 고객 지원과 같은 프로그램을 복호화될 때까지 무용하게 만듭니다.
WastedLocker는 러시아 해킹 그룹 Evil Corp와 연관이 있으며, 미국 재무부는 2019년에 이 그룹이 Dridex 멀웨어를 사용해 1억 달러 이상의 재정 손해를 초래한 혐의로 제재했습니다.
The hackers demanded a $10 million ransom from Garmin. Within four days of the attack, Garmin started restoring its services. Several reports, however, indicate that Garmin did pay the hackers, although no denial or confirmation came from the company itself.
GRMN 가격 차트
시가총액 392억 달러 규모의 GRMN 주식은 현재 203.58달러에 거래되고 있으며, 연초 대비 1.18% 하락했고, 올해 2월 정점 대비 약 17.4% 하락했습니다. 지난 2년 반 동안 주가는 큰 상승세를 보였습니다. 현재 EPS(TTM)는 7.58, P/E(TTM)는 26.84, ROE(TTM)는 19.04%이며, 배당수익률은 1.77%입니다.
재무 측면에서 Garmin은 2025년 1분기에 기록적인 통합 매출 15억 4천만 달러와 기록적인 영업이익 3억 3천 3백만 달러를 보고했습니다. 또한 현금 및 유가증권으로 39억 달러를 보유한 채 분기를 마감했습니다.
우리의 초연결·초디지털화된 세상에서는 기업이 언제 사이버 공격 위험에 직면할지에 대한 문제이며, ‘만약’이 아니라 ‘언제’가 됩니다.
이러한 공격은 사이버 범죄자들이 첨단 기술을 활용함에 따라 점점 더 정교해지고 있어 기업이 이를 해독하기 어려워지고 있습니다. 몸값을 지불하는 것이 항상 현명한 선택은 아니며, Coinbase와 같이 공격자에 맞서는 것도 가능한 선택입니다.
하지만 몸값을 지불하면 또 다른 공격의 표적이 되기 쉽고, 경우에 따라서는 시스템 접근을 회복하고 고객을 보호하기 위한 유일한 방법일 수도 있습니다.
기업이 해야 할 일은 전체적인 솔루션 개발에 상당한 시간과 비용을 투자하는 것입니다. 여기에는 위험에 대한 인식 제고, 직원 교육 실시, 소프트웨어·디바이스·시스템을 최신 상태로 유지, 컴퓨터의 관리자 권한 제한, 제로 트러스트 전략 구현, 데이터 백업 확보가 포함됩니다.
모든 상황에 대비하는 것이 디지털 세계에서 앞으로 나아가는 유일한 방법이며, 그 어느 때보다 위험이 커졌습니다!












