Categories: News

독일 BKA, REvil 랜섬웨어 리더 130건 독일 공격 주모자 신원 공개

독일 연방범죄수사국이 REvil 보스 ‘UNKN’을 도킹하며 유럽 랜섬웨어 추적 협력 모델 확립

  • 독일 연방범죄수사국(BKA)이 REvil 및 GandCrab 랜섬웨어 그룹의 수장 ‘UNKN’을 특정하며 130건 이상의 독일 기업 공격 배후를 밝혀내고 국제 수사 협력의 성공 사례로 랜섬웨어 생태계 근절 가능성을 제시합니다.
  • 이번 도킹은 다년간의 금융 추적과 인텔 공유를 통해 이뤄졌으며 REvil의 RaaS(랜섬웨어 어즈 서비스) 모델이 무너지는 전환점을 마련하고 글로벌 보안 당국의 범죄자 추적 역량을 과시합니다.
  • UNKN의 신원 공개는 피해자 보상과 후속 그룹 활동 억제 효과를 기대하게 하며 EU 차원의 랜섬웨어 대응 프레임워크 강화에 기여하고 회원국 정책 조율을 촉진합니다.
  • 독일 내 130건 공격은 산업 및 공공 부문에 집중됐으며 이는 국가 단위 피해 복구 체계와 보험 산업의 랜섬웨어 리스크 평가 기준 변화로 이어질 전망입니다.
  • REvil 리더 색출은 랜섬웨어가 조직화된 범죄라는 점을 재확인하며 한국 정부의 국제 수사 네트워크 참여와 국내 피해자 지원 정책을 재점검해야 합니다.

이번 사건은 국가 수사 기관의 랜섬웨어 도킹 성공이 산업 표준이라는 점에서 주목할 필요가 있다. 단기적으로는 EU와 정보 공유 강화, 중장기적으로는 아시아-유럽 공동 TF 구성 대응이 필요하다.

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

23시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

23시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

23시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

23시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

23시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

23시간 ago