• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  랜섬  / WannaCry와 Petya 랜섬웨어 공격의 영향
WannaCry와 Petya 랜섬웨어 공격의 영향
03 7월 2017

WannaCry와 Petya 랜섬웨어 공격의 영향

Written by Seqrite
Seqrite
랜섬
1

요즘 보안 관리자들을 밤잠 못 이루게 하는 최신 위협은 무엇일까요? 아마도 가장 확실한 답은 "워너크라이"나 "페티야", 아니면 둘 다일 것입니다.

그런데 이 두 종류의 악성코드가 왜 그토록 위협적일까요? 대기업, 중견기업, 중소기업을 막론하고 CISO들이 모두 어려워하는, 두 악성코드의 차이점과 위험성은 무엇일까요? 함께 살펴보겠습니다.

Petya와 WannaCry 이해하기

페티야와 워너크라이는 2017년 전 세계에 큰 혼란을 야기한 악성코드입니다. 특히 이 악성코드가 더욱 교활한 이유는 랜섬웨어라는 점입니다. 랜섬웨어는 이름 그대로 피해자 컴퓨터의 파일을 암호화하여 잠그고, 해독 키를 통해 몸값을 요구합니다.

랜섬웨어는 비대칭 키 암호화를 통해 작동합니다. 이 기술은 해독이 불가능합니다. 복호화 키를 모르면 피해자는 파일을 복구할 수 없습니다.

WannaCry 랜섬웨어 공격은 12일에 시작되었습니다.th 2017년 200,000월(금) 하루 만에 150개국 17만 대 이상의 컴퓨터를 감염시켜 역사상 가장 큰 규모의 랜섬웨어 공격으로 기록되었습니다. 미국 국가안보국(NSA)은 마이크로소프트의 SMB(Sever Message Block) 프로토콜("윈도우즈 컴퓨터에서 네트워크를 통해 파일 시스템과 통신하는 데 사용")에서 근본적인 취약점(MS010-XNUMX)을 발견했다고 합니다. NSA는 이 취약점을 마이크로소프트에 알리지 않고 대신 다음과 같은 익스플로잇을 개발했습니다. 영원한 블루 정보 수집 목적으로 사용될 수 있는 취약점입니다. 섀도우 브로커스(Shadow Brokers)라는 해킹 그룹이 이 취약점의 세부 정보를 훔쳐 공개했고, 이는 결국 전 세계적으로 워너크라이(WannaCry) 사태를 촉발했습니다. 마이크로소프트는 이미 2017년 XNUMX월에 이 취약점을 패치하는 보안 업데이트를 출시했지만, 많은 사용자와 조직이 이 업데이트를 적용하지 않아 시스템이 공격에 노출되었습니다.

페티야는 워너크라이(WannaCry) 랜섬웨어가 발생한 지 약 2017주 후인 XNUMX년 XNUMX월 말부터 악명 높은 여정을 시작했습니다. 우크라이나에서 시작된 것으로 추정됩니다. 이 공격은 우크라이나 정부와 협력하는 기업들이 사용하는 회계 프로그램에 내장된 소프트웨어 업데이트 메커니즘을 통해 시작된 것으로 보입니다. 페티야는 워너크라이 랜섬웨어가 확산에 악용했던 것과 동일한 취약점을 이용했습니다.

전 세계 조직에 대한 WannaCry와 Petya의 영향

사진부터 이메일, 데이터베이스에 이르기까지 중요한 파일에 대한 접근 권한을 잃는 것은 규모를 불문하고 모든 기업의 비즈니스 운영에 치명적인 영향을 미칠 수 있습니다. 일반적으로 랜섬웨어 공격으로부터 복구하는 과정은 며칠에서 몇 주까지 걸릴 수 있는 악몽과 같으며, 회사의 매출과 평판에 상당한 영향을 미칩니다.

WannaCry는 12년경부터 들불처럼 퍼지기 시작했습니다.th 2017년 300,000월, 전 세계 대기업과 중소기업을 감염시켰으며, 영국의 국민보건서비스(NHS)와 미국의 페덱스 등 유명 기관들도 피해를 입었습니다. 전 세계적으로 XNUMX만 대 이상의 컴퓨터가 영향을 받았습니다. WannaCry는 컴퓨터 파일을 잠그고 잠금 화면에 몸값을 요구하는 메시지를 띄웠습니다. 카운트다운 타이머가 작동하여 시간이 얼마 남지 않았으며, 몸값을 지불하지 않으면 키가 영구적으로 파기될 것이라고 경고했습니다.

페티야 역시 300달러 상당의 비트코인을 몸값으로 요구하고 컴퓨터를 잠갔으며, 몸값 요구 화면만 떴습니다. 해운 대기업 머스크, 광고 회사 WPP, 로펌 DLA 파이퍼, 에너지 회사 로스네프트, 식품 대기업 모델즈 등이 페티야에 의해 시스템이 침해당했음을 인정했습니다. 하지만 다른 많은 기업들도 피해를 입었습니다.

WannaCry와 Petya의 영향을 피하거나 최소화하려면 어떻게 해야 하나요?

랜섬웨어는 오랫동안 존재해 왔지만, 비트코인 ​​기반 결제 수단이 등장하면서 더욱 강력해졌습니다. 비트코인은 공격자가 추적당하지 않고 안전하게 몸값을 받을 수 있도록 해줍니다. 랜섬웨어가 다시 기승을 부리는 또 다른 이유는 기술 지식이 부족한 사람들도 악성코드 배포자로서 수익을 배분받을 수 있는 '서비스형 악성코드(Malware as a Service)' 비즈니스 모델이 등장했기 때문입니다.

언제나 그렇듯이 예방이 치료보다 낫습니다. 모든 보안 패치를 적시에 적용하고 적절한 보안 메커니즘을 설치하는 등 올바른 보안 관행을 통해 기업은 시스템에 대한 사이버 위협을 줄일 수 있습니다. 다중 계층 보안 도구를 사용하면 더욱 효과적입니다. Seqrite포괄적인 방화벽, 네트워크 및 엔드포인트 보안 도구 포트폴리오를 통해 악성코드가 기업 시스템에 감염되는 것을 사전에 방지할 수 있습니다. 만약 감염되더라도 백업 및 데이터 복원 기능을 활용한 안전한 복구 메커니즘이 마련되어 있습니다.

맺음말

워너크라이와 페트야는 지금까지 발생한 모든 맬웨어 공격보다 더 교활하고 파괴력이 강하지만, 예방은 어렵지 않습니다. 적절한 보안 메커니즘과 도구를 신중하게 활용하고 적용하면 침입을 막고, 확산을 통제하며, 피해를 최소화할 수 있습니다.

Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사 제품과 서비스에 대한 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or 

seqrite_cta1

 이전 포스트최근 Petya 랜섬웨어 공격에 대한 기술적 분석
다음 포스트  랜섬웨어의 등장: 그 과정 Seqrite 귀사의 비즈니스를 보호하는 데 도움이 될 수 있습니다...
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 랜섬웨어 공격 피해 최소화를 위한 최적의 사고 대응 기법

    2026년 6월 2일
  • 랜섬웨어 공격에서 몸값을 지불하지 않고 복구하는 방법

    2026 년 5 월 25 일
  • 공개적으로 공유되는 SMB2 연결을 통한 랜섬웨어 공격 및 보호 방법 Seqrite

    2025 년 3 월 11 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (20) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관