국내 기업 서버를 노린 랜섬웨어 범죄 조직의 총책이 카자흐스탄 현지에서 검거됐습니다. 한국 경찰과 카자흐스탄 수사기관이 현지에서 직접 공조해 검거에 나선 첫 사례입니다.
경기남부경찰청(청장 황창선) 사이버수사과는 2022년부터 2025년 7월까지 다수 국내 업체 서버에 침입해 랜섬웨어로 데이터를 암호화한 뒤 복호화 대가로 비트코인을 요구한 조직의 총책 A(35세, 카자흐스탄 국적)를 카자흐스탄 수사기관과의 현지 공조를 통해 검거했다고 밝혔습니다.
경찰은 2022년 9월 신고된 사건을 수사하며 범행에 사용된 카자흐스탄 IP 주소를 확보했고, 형사사법공조와 화상회의를 거쳐 피의자 신원을 특정했습니다. 이후 카자흐스탄 국가안전위원회(NSC)와 공조 작전을 펼쳐 2025년 7월 알마티 주거지를 압수수색했습니다. 압수 현장에서는 국내 업체 서버를 대상으로 실시간 공격이 진행 중임이 확인돼 즉시 중단시켰습니다.
피의자는 국내 기업들이 서버 계정정보를 기본값 그대로 사용하거나 단순한 문자열로 설정하는 점을 악용해 무작위 대입 방식으로 시스템을 탈취했습니다.
경찰은 기본 계정정보 변경, 정기 비밀번호 갱신, 다단계 인증 적용을 기업들에 당부했으며, 확보한 복호화 기술 정보는 KISA 등과 공유할 예정입니다.


2026.09.24(목) 21:23
























































