로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
스타쉽 "포에버 체리, 장원영 개인 사업 아니다"
N
[연예뉴스]
‘흑백2’ 프렌치파파 “발달장애 子 사연에 DM 수만개‥위로받아”(배고픈라디오)
N
[연예뉴스]
민희진, 기자회견 주제는 'K팝 방조자는 누구인가?'…10분 전인데 참석여부 불투명
N
[연예뉴스]
"상대적 박탈감"..'탈세' 차은우, 군악대 재보직 검토 요청 [스타이슈]
N
[연예뉴스]
‘안나 카레니나’ 측 “옥주현 회차 독식? 제작사+오리지널 크리에이터들의 고유 권한”[공식입장]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"5억에서 3억으로 해커와 흥정"…갈취액 깎는 '음지의 협상가'[은폐④]
온카뱅크관리자
조회:
86
2025-05-27 09:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">은폐_해킹 당해도 숨는 기업들<br><2부. 음지의 협상><br>[1]해커의 5억 요구, 3억으로 깎는 자들<br>피해기업들, 전문 협상팀 통해 해결<br>협상수익은 깎은 금액의 30% 규모 수수료 <br>협상 통해 처음 몸값보다 낮춰줘<br>비트코인 환전·송금까지 맡아서 업무<br>돈 보냈는데 암호 안 주는 '뒤통수' 주의<br>해커와 결탁, 깎은 돈 '꿀꺽'하는 협상팀도</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="yZEvZpRuNF"> <figure class="figure_frm origin_fig" contents-hash="a161da7205b16110a07a87131d0cf71327d340808403d556c461e3cd7c03ea87" dmcf-pid="W5DT5Ue7at" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085708830mwxh.png" data-org-width="680" dmcf-mid="tFeSX0MUaR" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085708830mwxh.png" width="658"></p> </figure> <p contents-hash="c6a9a6a4d6c5b5f55fdfbd51addebc8cc3958ad773d81dddcfe1568ddf5593ce" dmcf-pid="Y1wy1udzA1" dmcf-ptype="general">랜섬웨어 덫에 걸리고도 신고를 안 하는 기업은 양갈래 길에 선다. 스스로 해커와 협상하거나 전문 협상팀에 도움을 요청하는 것이다. 사이버보안업체 S2W의 서현민 비즈니스센터 이사는 "해커들이 피해기업에 랜섬노트(메시지)를 남길 때 해커들과 연락하는 방법, 비트코인 환전 방법을 아주 상세하게 적어 놓는다"며 "그렇지만 기업들은 해킹을 당하면 무조건 당황하기 때문에 대부분은 전문가의 손을 빌린다"고 했다.</p> <p contents-hash="1515a9acc41cee8cf1083e3d90aac2d5d0a7e921725c09cd6dd9c726144abf68" dmcf-pid="GtrWt7Jqk5" dmcf-ptype="general">'전문가'는 피해기업을 대신해 해커와 협상하는 이들을 가리킨다. 주로 다섯명 안팎의 팀으로 구성된다. 포털사이트에서 '랜섬웨어 데이터 복구 전문 업체'라고 검색하면 줄줄이 뜰 정도다. 기업 대상 해킹이 만들어낸 시장인 셈이다.</p> <figure class="figure_frm origin_fig" contents-hash="49e0cf59331d7f7511c2acb2fb1f143dc9bc6782d2c612e336165321217a8b2c" dmcf-pid="HFmYFziBjZ" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085710183eaam.jpg" data-org-width="745" dmcf-mid="FzD0b8kPcM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085710183eaam.jpg" width="658"></p> </figure> <p contents-hash="8155882329133f4a6bd0f34f2895074a86d2d494167adf864f02fbb8a97db0a2" dmcf-pid="X3sG3qnboX" dmcf-ptype="general">하지만 피해기업들이 무작정 아무 업체에 전화하는 일은 거의 없다. 해커에 대한 경계심이 극도로 높아진 만큼, 일단 '아는 사람들만 아는' 보안 컨설턴트에게 연락한다. 익명을 요구한 보안 컨설턴트는 "해킹당한 기업에게 믿을 만한 협상팀을 연결해 주는 게 내 역할"이라며 "내 전화에 모르는 번호가 뜨면 랜섬웨어에 당한 기업일 가능성이 99%"라고 했다. 버젓한 보안기업 대표인 그의 또 다른 별칭은 '음지의 해결사'다. 중소·중견업계에서 이 이름으로 더 유명하다.</p> <p contents-hash="bef999675432778244ddbb0231a9fb12441b49d554dfb156cb0ad2dbe4588297" dmcf-pid="Z0OH0BLKkH" dmcf-ptype="general">"처음에는 해커가 하라는 대로 직원들과 사이트에 접속해서 대화를 시도해 봤어요. 처음 당한 일이고 너무 놀라니까 머릿속이 하얘지더라고요. 사업하는 친구 중에 믿을 만한 두명에게 몰래 SOS를 쳤어요. 그중에 한명이 '보안 컨설턴트'라면서 연락해보라고 명함을 주더군요." 2023년 9월 랜섬웨어에 당한 바이오 소재 업체 대표도 이렇게 음지의 해결사와 연락이 닿아 부산에 있는 협상팀과 계약했다.</p> <p contents-hash="185b592db7ba774f6df40a84584111f36540df00fc30f1baa250ec6ffa4f4788" dmcf-pid="5pIXpbo9jG" dmcf-ptype="general"><strong>협상팀이 해커 상대, 비트코인 송금까지</strong></p> <p contents-hash="1f49d9ba017f44942203f488676785a890706fe7933d82bf554becb742cba248" dmcf-pid="1UCZUKg2jY" dmcf-ptype="general">그때 사건을 맡았던 협상가 김모씨는 2년 전 당시 해커와 주고받은 메신저 내용을 보여줬다. 양측의 대화는 다크웹(특정 프로그램으로 접속하는 비밀 네트워크) 안의 해커가 만든 사이트에서 채팅과 메일로 이뤄졌다. 해커가 요구한 몸값은 약 15비트코인(당시 5억6000만원)이었다.</p> <figure class="figure_frm origin_fig" contents-hash="8fc5b283fdd57c08d60c18035f668e0c7cb1c80d6fd3c953e4d79c5d665516cc" dmcf-pid="tuh5u9aVNW" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085711562yacg.jpg" data-org-width="745" dmcf-mid="0BkFqfA8jQ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085711562yacg.jpg" width="658"></p> </figure> <p contents-hash="100c2a6738fb2d0595441942c584f4881385631fdc4c19c408cfa9eb73999e1b" dmcf-pid="F7l172Nfgy" dmcf-ptype="general">"당신들이 제안한 금액은 너무 비싸다. 우리는 그 정도 금액을 지불할 수 없다. 협상할 수 있나?"(김모씨) "협상은 항상 가능하다. 오늘이나 내일 바로 지불 가능한가? 그렇다면 추가할인을 제공할 수 있다. 하지만 돈이 없다고 거짓말은 하지 마라. 너희는 직원 100명 이상, 연매출 최소 5000만 달러 이상의 대형 기업이다."(해커)</p> <p contents-hash="7eb011e738e2c2f4a9f5c983e6c086c72682a6d33fde8ec00843b95e10f9af70" dmcf-pid="3BT3B4c6AT" dmcf-ptype="general">하루종일 이어진 협상으로 김모씨는 처음 몸값의 60% 수준인 약 9비트코인(당시 3억4000만원)까지 낮춰 마무리했다. 김씨는 "해커들도 협상을 감안해 가격을 1.5~2배가량 높게 부른다"며 "협상은 대부분 가능하지만 해커가 기업의 모든 정보를 훤히 들여다보고 있는 만큼 큰 폭의 흥정은 어렵다"고 했다.</p> <p contents-hash="442adf2cd00cb7158036fe4c238fe55896ae583a87909ca782d6b58b9fcfa646" dmcf-pid="0by0b8kPjv" dmcf-ptype="general">협상팀 수익은 깎은 금액의 30% 규모인 수수료다. 몇 년 사이 데이터 복구 전문 업체들이 늘어나면서 정액제로 계약하거나 협상 불발 시 '돈을 한푼도 받지 않겠다'는 조건을 내건 곳들도 생겼다.</p> <p contents-hash="783c304267dffc0be31054f1f59e60f673fb83bfcc5a9b3b670c5b2fc199f16d" dmcf-pid="pKWpK6EQAS" dmcf-ptype="general">해커에게 보낼 비트코인 환전과 송금까지가 협상팀의 업무다. 현행법상 한국법인은 가상자산을 직접 매수할 수 없기 때문이다. 피해기업이 김씨에게 현금을 전달하면 김씨는 이를 비트코인으로 바꾼 다음 해커의 지갑으로 보낸다. 이 돈은 피해기업 회계장부에 '복구비용' 같은 기록으로 남는다.</p> <figure class="figure_frm origin_fig" contents-hash="1232424de08d8f8f023dd4a15f11f2f545f858a55e9abdfaf4ca7a210d242bf1" dmcf-pid="U9YU9PDxkl" dmcf-ptype="figure"> <p class="link_figure"><img alt="해커가 만든 다크웹상 홈페이지에서 협상팀이 채팅을 통해 랜섬(몸값)을 깎는 모습. 해커가 요구한 몸값은 약 15비트코인(당시 5억6350만원)이었지만 협상 결과 처음 몸값의 60% 수준인 약 9비트코인(당시 3억4000만원)까지 낮췄다. (사진=피해기업 제공)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085712930zbbt.jpg" data-org-width="745" dmcf-mid="UEBVMLSga6" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085712930zbbt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해커가 만든 다크웹상 홈페이지에서 협상팀이 채팅을 통해 랜섬(몸값)을 깎는 모습. 해커가 요구한 몸값은 약 15비트코인(당시 5억6350만원)이었지만 협상 결과 처음 몸값의 60% 수준인 약 9비트코인(당시 3억4000만원)까지 낮췄다. (사진=피해기업 제공) </figcaption> </figure> <p contents-hash="c3be68aa41d316cb107d8261288ce8e7d00814e7caeb7d6e51cf576efb9d8590" dmcf-pid="u2Gu2QwMNh" dmcf-ptype="general">해커에게 돈을 지불했는데도 암호화를 제대로 풀어주지 않아 뒤통수를 맞은 적도 있다. 지난해 해커조직이 로봇 부품 제조회사 100대의 서버를 인질로 잡고 12비트코인(18억원)을 요구한 건이었다. 협상이 순조롭게 풀려 4비트코인(6억원)으로 막았다. 하지만 해커가 되돌려 준 비밀번호로는 서버 100대 중 2대만 정상화할 수 있었다. 김씨가 나머지도 보내라고 요청하자 해커는 "너무 깎아줬다고 보스(윗선)한테 혼났다"며 "4비트코인 정도 더 받아야겠다"고 했다. 김씨는 "요즘엔 해커가 점점 사악해져서 송금 후 틀린 비밀번호를 주기도 한다. 이럴 때는 다시 연락해 재협상해야 한다"며 "협상 과정에서 해커가 기분이 상하면 돈을 받고도 기밀정보를 다크웹에 올리기도 해 주의해야 한다"고 했다.</p> <p contents-hash="59c55c02fe59a331f1a6282c8b526f02050ffcb889bef38724f31377d3902b9c" dmcf-pid="7VH7VxrRjC" dmcf-ptype="general"><strong>믿었던 협상팀에 발등 찍혀…이중으로 돈 뜯겨</strong></p> <p contents-hash="59ddd73f7e6e2fbd5808a3f0dde2442a3ff8737bc26beb4577e495524abb0dc3" dmcf-pid="zfXzfMmekI" dmcf-ptype="general">해커를 직접 상대하는 협상팀마저 피해기업 입장에선 주의 대상인 경우도 있다. 해커와 결탁해 기업을 두번 울리는 일이 생겨서다. 피해기업의 억울함은 소송으로 이어지기도 한다. 서울의 한 물류업체는 2020년 해커와 협상팀 모두에게 돈을 빼앗겼다. '6비트코인(당시 1억8000만원)을 지급하면 서버의 잠금을 해제하겠다'는 요구를 받았지만 협상 과정에서 몸값을 5.5비트코인으로 낮췄다.</p> <p contents-hash="77206612e84cc1630cd4b15ed24d326b9eb44f758047f5752c5b858c3a983b37" dmcf-pid="q4Zq4RsdjO" dmcf-ptype="general">그러나 협상팀은 이 사실을 의뢰 기업에 숨기고 6비트코인에서 깎지 못했다며 위조된 이메일을 내밀었다. 차액 0.5비트코인은 협상팀이 빼돌려 빚을 갚는 데 쓰려했다. 피해기업은 별 의심 없이 구매대금 1억8000만원과 함께 협상 결과에 상관없이 무조건 주기로 했던 수수료 4000만원까지 송금했다. 순조롭게 일이 풀리자 협상팀은 더 욕심이 났다. 해커에게 "2비트코인을 더 요구해 보자. 내가 잘 이야기해서 받아낼 테니 수익을 나누자"는 이메일을 먼저 보내기도 했다.</p> <figure class="figure_frm origin_fig" contents-hash="8a1d4c47bcf7b9c37cfedbca173ed2c6ff1e43b830c6a3a43e04891979b9ee7c" dmcf-pid="B85B8eOJos" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085714400mxcm.jpg" data-org-width="550" dmcf-mid="QX50b8kPN0" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085714400mxcm.jpg" width="658"></p> </figure> <p contents-hash="a5e27dfa3eb41e505054f5dac2e6e3203fdb0e6a6d13aa78509ae700e343e279" dmcf-pid="b61b6dIiom" dmcf-ptype="general">이 사기집단은 급기야 해커 행세까지 했다. 그들은 파일을 '.enc' 확장자로 암호화하는 악성프로그램을 만들었다. 고객사의 컴퓨터 수리 과정에서 이 프로그램을 심어 랜섬웨어에 감염됐다고 속였다. 1년 동안 협상을 의뢰한 6개 기업에 복구비 명목으로 총 3000만원을 뜯어냈다. 결국 대법원은 2022년 협상팀 내 주도자에 대해 징역 2년6개월 형을 확정했다. 재판부는 "랜섬웨어 복구를 명목으로 피해자를 기망해 금전을 편취하거나 컴퓨터 수리를 빙자해 악성프로그램을 유포하는 범행 죄질이 불량하다"고 판결했다.</p> <blockquote class="pretip_frm" contents-hash="d1337314cd93e1975b936bf3b83e85642801f6eb30bc5729d8f1e9e309bf5d03" dmcf-pid="KPtKPJCngr" dmcf-ptype="pre"> <strong>편집자주</strong> <br>현실 세계에서 인질극이 벌어지면 누군가 신고를 하기 마련이다. 당한 사람이 직접 하든, 주변에서 대신 하든 빨리 경찰에 알리는 게 급선무다. 그런데 랜섬웨어로 인해 벌어지는 사이버 인질극은 정반대다. 피해기업은 돈과 시간을 해커에게 몽땅 빼앗기고도 철저하게 숨기 바쁘다. 지난 10년간 총 2만건이 넘는 랜섬웨어 공격에 대응해 온 이형택 한국랜섬웨어침해대응센터장은 "SK텔레콤처럼 해킹당하면 신고하는 기업은 극히 드물다고 봐야 한다. 피해를 보고도 외부에 절대 알리지 않는 기업이 10곳 중 9곳은 된다"며 "해커는 돈만 챙기고 떠나는 구조가 반복되고 있다"고 했다. <br> </blockquote> <figure class="figure_frm origin_fig" contents-hash="76334edefb1cb13c610ba592c520bde7a89bab37e5e46a10e6535fcce3884de2" dmcf-pid="9QF9QihLAw" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/27/akn/20250527085715706rufy.jpg" data-org-width="600" dmcf-mid="xERncs3Ic3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/27/akn/20250527085715706rufy.jpg" width="658"></p> </figure> <p contents-hash="13ae56b6f6c2b1bf75d446f307682119902ffc0d8aa45f74577e8beb921e35a6" dmcf-pid="2x32xnlocD" dmcf-ptype="general">전영주 기자 ange@asiae.co.kr<br>박유진 기자 genie@asiae.co.kr<br>심나영 기자 sny@asiae.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 아시아경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기