세계 최대 로펌 중 두 곳이 민감한 파일이 도난당했으며, 최소 한 건의 경우 몸값 요구가 지불되지 않은 후 온라인에 공개되었다고 확인했습니다. 존스 데이는 4월에 1,300만 달러의 몸값 요구가 충족되지 않자 사일런트 랜섬 그룹(Silent Ransom Group), 일명 루나 모스(Luna Moth)가 도난 파일을 공개했다고 확인했습니다. 사이버 리스크 인슈어러(Cyber Risk Insurer)의 보도에 따르면, 메이어 브라운의 데이터는 이후 같은 그룹과 연결된 유출 사이트에 나타났습니다. 사이버 보안 기업 핼시온(Halcyon)은 현재 2025년부터 2026년 초까지 로펌을 대상으로 한 200건 이상의 랜섬웨어 사건을 추적했으며, 이러한 속도는 법조계가 데이터 갈취를 위해 가장 지속적으로 표적이 되는 산업 중 하나가 되었음을 보여줍니다.

이러한 사건들은 로펌 자체를 넘어서는 중요성을 갖습니다. 기업, 경영진, 개인을 포함한 로펌 고객들은 변호사 사무실이 사이버 보안을 어떻게 처리하는지에 대해 가시성이 없는 경우가 많지만, 그들의 가장 민감한 기록(계약서, 합의 조건, 의료 및 재무 공개 정보, 소송 전략)은 그러한 시스템 안에 있습니다.

로펌이 갈취의 주요 표적이 되는 이유

로펌은 데이터 경제에서 독특한 위치를 차지합니다. 단일 로펌의 서버에는 공개되기 전의 합병 세부 정보, 불명예스러운 개인 정보가 담긴 소송 기록, 규제 제출 서류, 그리고 다양한 산업에 걸친 수백 명의 고객을 위한 특권 통신이 보관될 수 있습니다. 이러한 고가치·고민감도 데이터의 집중은 관련 기업 자체를 침해할 필요 없이 로펌을 매력적인 표적으로 만듭니다. 공격자들은 중개자를 공격함으로써 동일하거나 더 큰 지렛대를 얻을 수 있습니다.

영향을 받은 기업이 대응을 통제하는 일반적인 기업 침해와 달리, 로펌 침해는 이해관계가 상충할 수 있는 주체에게 의사 결정권을 맡깁니다: 자체 평판 보호, 고객 관계 유지, 그리고 공개 유출 비용 대비 몸값 비용 저울질 등입니다. 이러한 역학은 로펌을 반복적인 표적으로 만들었으며, 핼시온이 약 1년 만에 200건 이상의 사건을 추적한 것은 공격자들이 이 분야를 안정적으로 수익성이 있다고 보고 있음을 시사합니다.

루나 모스가 파일을 전혀 암호화하지 않고 운영하는 방법

루나 모스와 밀접하게 연결된 사일런트 랜섬 그룹을 이전 랜섬웨어 물결과 구별 짓는 점은 이들이 종종 암호화를 완전히 건너뛴다는 것입니다. 이 그룹은 멀웨어로 시스템을 잠그는 대신, IT 직원을 사칭하는 전화를 포함한 사회공학에 의존하여 직원들이 원격 접속을 허용하거나 자격 증명을 넘겨주도록 속였습니다. 내부에 침투한 후, 이 그룹은 조용히 파일을 유출한 다음 몸값이 지불되지 않으면 공개하겠다고 위협합니다.

이 접근 방식은 암호화 기반 랜섬웨어를 잡기 위해 구축된 많은 탐지 도구를 우회하는데, 경보를 촉발할 명백한 파일 잠금 이벤트가 없기 때문입니다. 또한 갈취 위협이 무기한 지속된다는 것을 의미합니다: 로펌은 백업에서 자체 시스템을 복원할 수 있지만, 이미 공격자의 서버에 있을 수 있는 문서의 도난을 되돌릴 수는 없습니다. 이 접근 방식의 메커니즘을 더 깊이 살펴보고 싶은 독자들은 루나 모스가 존스 데이와 윌머헤일을 1,300만 달러 요구로 공격한 방법에 대한 이전 보도와 사일런트 랜섬 그룹이 암호화 대신 전화로 데이터를 훔치는 방법에 대한 설명 기사를 참고할 수 있습니다.

존스 데이와 메이어 브라운이 산업 격차에 대해 드러내는 것

존스 데이와 메이어 브라운은 자원이 부족한 소규모 운영이 아닙니다. 둘 다 전 세계적으로 가장 큰 로펌 중 하나로, 상당한 IT 예산과 확립된 보안 팀을 갖추고 있습니다. 루나 모스의 피해자 목록에 이들이 포함되었다는 것은 더 광범위한 점을 강조합니다: 규모와 자원만으로는 기술적 취약점이 아닌 인간의 판단을 표적으로 하는 사회공학 전술을 무력화하지 못한다는 것입니다. 같은 기간 동안 핼시온이 집계한 200건 이상의 로펌 사건은 이 두 사례가 예외가 아니라 다양한 규모의 로펌에 걸친 지속적인 캠페인의 일부임을 시사합니다.

이 패턴은 또한 시스템 잠금이 아닌 도난 데이터의 공개가 이제 주요 압박 지점임을 보여줍니다. 존스 데이의 파일이 몸값 마감 시한에 충족되지 않았을 때, 이 그룹은 약속을 이행하여 파일을 공개했으며, 이는 어떤 단일 사고 대응 노력보다 오래 지속되는 결과입니다.

이것이 당신에게 의미하는 것

개인, 소규모 사업체, 또는 대기업의 일원으로서 로펌의 고객이라면, 당신의 문서는 당신이 직접 통제할 수 없는 시스템 안에 있을 수 있습니다. 변호사 사무실의 침해는 은행이나 의료 제공자의 침해에서 걱정할 것과 동일한 범주의 민감한 자료를 노출시킬 수 있습니다: 계약서, 개인 식별 정보, 재무 조건, 그리고 사적이라고 가정했던 통신 내용 등입니다.

로펌의 서버를 감사할 수는 없지만, 직접적인 질문을 하고 당신 쪽에서 조치를 취할 수는 있습니다. 로펌에 고객 파일을 보호하는 암호화 및 접근 제어가 무엇인지, 보안 사고가 있었는지 물어보세요. 이메일이나 보안되지 않은 파일 공유 링크로 보내는 것을 제한하고, 가능한 경우 민감한 문서를 위해 암호화된 포털을 요청하세요. 중요 기록의 사본을 별도로 보관하여 로펌 측 침해로 인해 문서 없이 남겨지지 않도록 하세요.

핵심 요점

루나 모스와 사일런트 랜섬 그룹 캠페인과 같은 로펌 랜섬웨어 공격은 데이터 도난에 암호화나 극적인 시스템 잠금이 필요하지 않으며, 단지 인내심과 설득력 있는 전화 한 통이면 된다는 것을 보여줍니다. 핼시온이 약 1년 만에 로펌을 대상으로 한 200건 이상의 사건을 추적하고, 존스 데이와 메이어 브라운을 포함한 피해자가 확인된 상황에서, 고객들은 법률 자문의 사이버 보안 관행을 자신의 위험 그림의 일부로 취급해야 합니다. 민감한 파일을 공유하기 전에 질문하고, 암호화된 전송 방법을 요구하며, 함께 일한 로펌으로부터의 침해 알림에 주의를 기울이세요. 당신의 정보가 변호사와 주고받는 방식에 대한 선택은 종종 여전히 당신에게 있습니다.