델라웨어 카운티 사이버 공격…서비스 복구됐지만 해킹 의문은 여전

공격자 네트워크·데이터 접근 확인…몸값 지급 여부와 정보 유출 규모는 비공개

펜실베니아주 델라웨어 카운티 정부의 전화와 인터넷, 법원 등 공공서비스를 마비시킨 사이버 공격 이후 관련 시스템이 모두 복구됐다. 그러나 공격자들이 어떤 방식으로 카운티 네트워크에 침입했는지, 주민 정보가 유출됐는지, 해커에게 몸값을 지급했는지 등 핵심적인 의문은 여전히 풀리지 않고 있다.

델라웨어 카운티 관계자들은 3일 최근 사이버 공격으로 영향을 받은 정부 서비스가 완전히 복구됐다고 밝혔다. 카운티 대변인 마이크 코놀리에 따르면 시스템 복구 작업은 7월 중순부터 하순 사이에 마무리됐다.

이번 사건은 지난 6월 26일 카운티가 민감한 정보를 보호하기 위한 조치로 여러 부서의 전화와 인터넷 서비스를 중단하면서 처음 알려졌다.

사이버 공격으로 카운티 법원과 도서관, 지방검찰청을 비롯한 여러 정부기관의 업무가 영향을 받았다. 일부 주민들은 전화와 온라인 시스템을 이용한 행정서비스에 접근하는 데 불편을 겪었다.

카운티는 외부 사이버 보안 전문가들과 함께 조사한 결과, 공격자들이 카운티 네트워크와 네트워크 내부에 저장된 데이터에 접근한 사실을 확인했다고 밝혔다.

다만 어떤 데이터가 열람되거나 복사됐는지, 개인정보가 외부로 유출됐는지는 아직 공개되지 않았다.

카운티는 성명을 통해 사이버 보안 전문가들과 함께 공격의 전체 범위를 조사하고 있으며, 네트워크 일부에 저장된 정보가 어느 정도 위험에 노출됐는지도 확인하고 있다고 설명했다.

카운티 측은 조사 결과를 바탕으로 피해 주민 통지와 보안 강화 등 추가 대응 조치를 결정할 예정이다. 그러나 조사가 언제 완료될지와 결과를 언제 공개할지는 밝히지 않았다.

몸값 지급 여부 답변 피해

이번 사건을 둘러싼 가장 큰 의문 가운데 하나는 카운티가 공격자에게 몸값을 지급했거나 지급할 계획이 있는지 여부다.

코놀리 대변인은 외부 기관들과 대응 절차를 진행하는 동안 공개할 수 없는 핵심 정보가 있다며, 절차가 마무리된 뒤 더 많은 내용을 공유할 수 있을 것으로 기대한다고 밝혔다.

공격자들이 어떤 취약점을 이용해 네트워크에 침투했는지, 랜섬웨어를 사용했는지, 데이터를 암호화하거나 외부로 빼돌린 뒤 돈을 요구했는지 등도 확인되지 않고 있다.

따라서 카운티 정부 시스템이 정상적으로 운영된다는 점에서는 복구가 완료됐지만, 사이버 공격 자체에 대한 조사는 아직 끝나지 않은 상태다.

2020년에도 해커에게 2만5,000달러 지급

델라웨어 카운티는 2020년에도 컴퓨터 시스템 해킹 피해를 입었다. 당시 사건은 카운티 직원이 피싱 이메일에 속으면서 시작된 것으로 조사됐다.

해커들은 몸값을 지급하지 않으면 카운티 데이터를 공개하겠다고 협박했으며, 카운티는 사건 해결을 위해 2만5,000달러를 지급했다.

이 같은 전례 때문에 이번 공격에서도 카운티가 해커와 협상했거나 몸값을 지급했는지에 관심이 쏠리고 있다. 그러나 카운티 관계자들은 이에 대해 구체적인 답변을 내놓지 않았다.

카운티 측은 2020년 사건 이후 IT 부서가 네트워크 자산을 보호하기 위해 업계 권고에 따른 보안 조치를 시행해 왔다고 밝혔다.

카운티에 따르면 이러한 보안 장치는 최근 공격 과정에서 여러 차례의 대규모 침입 시도를 차단하는 데 효과를 보였다. 하지만 일부 공격자가 실제로 네트워크와 데이터에 접근한 만큼 기존 보안체계가 어떻게 뚫렸는지에 대한 설명이 필요하다는 지적도 나온다.

코놀리 대변인은 필수 서비스를 복구하는 동안 인내해 준 주민들에게 감사를 전하며 모든 시스템이 정상적으로 운영될 것으로 예상한다고 밝혔다.

향후 조사에서 개인정보 유출이 확인될 경우 카운티는 영향을 받은 주민들에게 통지하고 신용 모니터링과 신원 도용 방지 서비스 등 추가 보호 조치를 제공할 가능성이 있다. 현재 주민들은 카운티의 공식 발표를 확인하고, 의심스러운 이메일이나 계정 활동에 주의할 필요가 있다.

Leave a Reply

Your email address will not be published. Required fields are marked *

en_USEnglish