라이시다 랜섬웨어 그룹이 베를린 주정부 시스템에서 개인 정보와 로그인 자격 증명을 포함한 5TB 이상의 데이터를 탈취했다고 주장했습니다. 시 당국의 대응은 이번 사태 내내 일관되었습니다: 공격자들이 탈취한 파일로 무엇을 하겠다고 위협하든, 갈취 요구에 응하지 않겠다는 입장입니다.

이번 최신 주장은 몇 주에 걸쳐 전개된 사건의 또 다른 장을 장식하며, 베를린 관계자들은 피해 규모가 계속 커지고 있음에도 그룹의 요구에 반복적으로 맞서 왔습니다.

라이시다의 주장 내용

랜섬웨어 그룹에 따르면, 탈취한 데이터 세트는 5TB를 초과하며 다른 시스템이나 계정에 접근하는 데 사용될 수 있는 개인 정보와 자격 증명을 포함합니다. 라이시다 같은 랜섬웨어 그룹은 일반적으로 이러한 주장을 협박 수단으로 활용하여, 몸값이 지불되지 않으면 민감한 데이터를 공개하거나 판매하겠다고 위협합니다. 이 그룹은 정부 및 공공 부문 조직을 표적으로 삼은 전력이 있으며, 이번 사건도 그런 광범위한 패턴에 부합합니다.

상황은 베를린이 30비트코인 몸값 요구를 거부하면서 시작되었으며, 당시 관계자들은 해커가 주정부 기관 네트워크에 침입한 것을 확인했습니다. 이후 시는 랜섬웨어 요구를 단호히 거부했으며, 공격자들이 탈취한 자료의 규모와 민감성에 대한 주장을 계속 확대해도 이 입장은 바뀌지 않았습니다.

베를린의 지불 거부: 계속되는 패턴

이 사건에서 두드러지는 점은 베를린의 일관된 공개적 입장입니다. 몰래 협상하거나 문제를 없애기 위해 돈을 지불하는 대신, 시 관계자들은 모든 단계에서 투명성과 거부를 선택했습니다. 이러한 접근 방식은 몸값이 지불되지 않자 공격자들이 탈취한 데이터를 경매에 부쳤을 때에도 이어졌습니다. 이는 랜섬웨어 운영자들이 초기 요구가 충족되지 않을 때 흔히 사용하는 압박 전술입니다.

라이시다만이 최근 베를린 관련 표적을 공격한 그룹은 아닙니다. 라이시다와 아키라(Akira)로 알려진 다른 그룹이 관련된 별도의 주장도 제기되었으며, 이는 공공 부문과 기업 표적이 여러 랜섬웨어 작전에 동시에 공격받는 일이 얼마나 빈번한지 보여줍니다.

보안 전문가들은 일반적으로 몸값 지불을 권장하지 않습니다. 지불해도 데이터가 유출되지 않는다는 보장이 없고, 동일하거나 다른 표적에 대한 추가 공격을 부추길 수 있기 때문입니다. 베를린의 입장은 이러한 지침과 일치하지만, 주장된 데이터가 결국 공개되거나 판매될 경우 주민들이 그 여파를 감당해야 할 수 있음을 의미합니다.

주민들을 위한 프라이버시 영향

여기서 진짜 우려는 몸값 자체가 아니라, 탈취된 파일에 포함될 수 있는 개인 정보를 가진 사람들에게 어떤 일이 벌어질지입니다. 정부 시스템의 자격 증명과 개인 데이터가 노출되면, 영향을 받은 개인들은 피싱 시도, 신원 도용, 유출된 로그인 정보를 이용한 계정 탈취 시도의 위험이 높아질 수 있습니다.

정부 데이터 유출은 특히 중요합니다. 관련 정보에는 공공 서비스, 세금 기록, 지자체 계정과 연결된 세부 사항이 포함되는 경우가 많기 때문이며, 이는 해킹된 비밀번호를 재설정하는 것처럼 쉽게 변경하거나 초기화하기 어렵습니다. 특히 자격 증명이 유출에 포함된 경우, 다른 곳에서 동일한 로그인 정보를 재사용한 사람들은 다른 계정에서도 추가적인 노출 위험에 직면합니다.

이것이 당신에게 의미하는 바

베를린 주정부 시스템과 관련이 있는 경우, 거주자, 직원, 계약자 등 어떤 입장이든 이번 사건을 자신의 보안 관행을 점검할 신호로 삼을 가치가 있습니다. 공황 상태가 될 필요는 없지만, 몇 가지 실질적인 조치는 필요합니다.

첫째, 베를린 주정부 서비스와 관련된 자격 증명을 다른 곳에서 사용했다면 지금 즉시 비밀번호를 변경하세요. 특히 여러 계정에 동일한 비밀번호를 재사용했다면 더욱 그렇습니다. 둘째, 이번 유출을 언급하거나 베를린 관계자를 사칭하여 정보 확인을 요구하는 피싱 시도를 주의하세요. 공격자들은 종종 유출 사실에 대한 대중의 인지도를 활용해 사람들이 자발적으로 더 많은 데이터를 넘기도록 속입니다. 셋째, 제공되는 모든 곳에서 다중 인증(MFA)을 활성화하세요. 이는 비밀번호가 유출되더라도 추가 보호 계층을 제공합니다.

정보 유지와 보호

정부 데이터 탈취를 포함한 랜섬웨어 사건은 불행히도 점점 흔해지고 있으며, 베를린의 경험은 지불 거부가 사건을 빠르게 끝내지 않는다는 것을 보여줍니다. 라이시다 같은 그룹의 주장은 해결되기까지 몇 주 또는 몇 달이 걸릴 수 있으며, 실제로 무엇이 탈취되었는지에 대한 진실은 훨씬 나중에, 어쩌면 영영 확인되지 않을 수도 있습니다.

현재로서는 베를린 정부 시스템과 연결된 주민과 모든 사람들이 할 수 있는 가장 유용한 일은 경계를 늦추지 않고, 비정상적인 계정 활동을 모니터링하며, 이번 유출을 언급하는 예상치 못한 통신에 주의를 기울이는 것입니다. 상황이 전개됨에 따라 베를린 당국의 공식 성명을 주시하는 것이 어떤 데이터가 영향을 받았고, 피해자에게 통지하기 위해 어떤 조치가 취해지고 있는지 정확히 이해하는 가장 신뢰할 수 있는 방법입니다.