yozm.tech
피드로 돌아가기
TechCrunchAI 재작성

Google and FBI warn of ransomware group that sends fake IT workers to hack victims in person

사일런트 랜섬 그룹(Silent Ransom Group)이라는 사이버 범죄 조직이 로펌을 대상으로 가짜 IT 지원 직원을 직접 파견해 데이터를 훔치는 신종 공격 방식을 사용하고 있습니다. 이들은 USB 드라이브나 원격 접속 도구를 이용해 민감 정보를 탈취한 뒤, 이를 공개하겠다고 협박하며 금전을 요구하는 것으로 나타났습니다. 구글과 FBI는 이러한 물리적 침투를 동반한 공격에 대한 주의를 당부했습니다.

1주 전·2026.06.05·읽기 1·Lorenzo Franceschi-Bicchierai

구글(Google)과 미국 연방수사국(FBI)이 로펌을 표적으로 삼아 가짜 IT 지원 직원을 직접 사무실로 보내 데이터를 훔치는 신종 랜섬웨어(ransomware) 공격 방식에 대해 경고했습니다. '사일런트 랜섬 그룹(Silent Ransom Group)'으로 알려진 이 사이버 범죄 조직은 물리적 침투를 통해 피해 기업의 컴퓨터에서 직접 데이터를 탈취하는 대담한 수법을 사용하고 있습니다.

구글의 사이버 보안팀 맨디언트(Mandiant)와 구글 위협 인텔리전스 그룹(Google Threat Intelligence Group)의 보고서에 따르면, 이 조직은 올해 1월부터 5월까지 수십 건의 공격에서 이러한 방식을 시도했습니다. 이들은 피해 기업의 IT 지원 직원을 사칭해 사무실에 침투한 뒤, USB 드라이브를 이용해 계약서, 개인 식별 정보(예: 주민등록번호), 금융 및 세금 기록 등 민감한 데이터를 빼내거나, 원격 접속 도구를 설치해 다른 조직원이 원격으로 데이터에 접근하도록 돕는 것으로 확인되었습니다. 맨디언트 CTO 찰스 카마칼(Charles Carmakal)은 내부자를 심거나 직원을 매수하는 등 물리적 침투가 사이버 공격에 활용된 사례가 과거에도 있었다고 언급했습니다.

이러한 공격은 전통적인 랜섬웨어처럼 데이터를 암호화하는 대신, 훔친 데이터를 유출 사이트에 공개하겠다고 협박하여 금전을 요구하는 이중 갈취(double extortion) 방식을 사용합니다. 구글 보고서에 따르면, 이들은 피싱(phishing) 이메일, 후속 전화, 사회 공학(social engineering) 기법을 통해 피해자를 속여 화면 공유 세션에 참여하도록 유도한 뒤, 보안 통제를 우회하여 데이터를 탈취하기도 합니다. 이번 사례는 사이버 범죄자들이 원격 공격을 넘어 물리적 침투까지 감행하며 공격 수위를 높이고 있음을 보여주며, 기업들이 사이버 보안뿐만 아니라 물리적 보안에도 더욱 신경 써야 할 필요성을 강조합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

새로운 위협 유형을 제시하지만, 1인 창업자가 직접 대응 솔루션을 개발하기에는 진입 장벽이 높습니다.

문제 / 미충족 수요

기업들은 사이버 공격뿐만 아니라 물리적 침투를 통한 데이터 탈취 위협에도 대비해야 하지만, 이를 위한 통합된 솔루션이 부족합니다.

한국 시장
국내 미진출 — 기회한국에서도 로펌 등 민감 정보를 다루는 기업의 물리적 보안은 중요하지만, 이러한 통합 솔루션은 아직 보편화되지 않았습니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 데이터 유출 위험이 높은 로펌, 회계법인, 병원 등 전문 서비스 기업

1인 실현 가능성
2/5

물리적 보안 장비 개발 및 설치는 1인이 하기 어렵고, AI 기반 감지 시스템도 기술적 난이도가 있습니다.

진입 지점 (Wedge)

물리적 침투 시도를 감지하고 대응하는 소규모 사무실용 통합 보안 솔루션 (예: AI 기반 출입 관리 및 이상 행동 감지)

이번 주 첫 실험

소규모 법률 사무소 등 잠재 고객을 대상으로 물리적 보안 취약점 및 니즈에 대한 설문조사 및 인터뷰 진행

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기