|
A씨와 조직원들은 지난 2022년부터 2025년 7월까지 다수 국내 업체 서버 등에 침입해 랜섬웨어 프로그램으로 데이터를 암호화한 후 이를 풀어주는(복호화) 대가로 비트코인을 요구한 혐의를 받는다.
이들은 국내 업체들이 설치해 운영하는 서버의 기본(디폴트) 설정된 아이디와 비밀번호를변경하지 않거나, 단순한 문자열로 설정한다는 점을 노린 것으로 확인됐다. 자주 사용되는 계정 정보를 무작위로 대입하는 방식으로 시스템 권한을 탈취한 뒤 공격을 감행한 것이다.
경찰은 확보된 증거물을 분석해 A씨의 여죄를 확인했으며, 카자흐스탄 수사기관과 협조해 확인된 또 다른 범죄행위에 대해서도 수사할 예정이다.
경기남부청 관계자는 “범죄조직이 기본 설정된 계정 정보를 입력하거나 무작위 계정 대입 방식으로 침입해 랜섬웨어 공격을 하고 있으므로, 기본 설정된 관리자 계정 정보는 반드시 변경하고 정기적 비밀번호 갱신, 다단계 인증 적용, 접근 통제 및 계정 사용 이력 점검 등 기본 보안 조치를 철저히 이행하는 것이 중요하다”고 강조했다.
그러면서 “이번 수사 과정에서 확보한 랜섬웨어 복호화 관련 기술 정보를 한국인터넷진흥원(KISA) 등 관련 기관과 공유함으로써 피해 확산을 방지하는 등 랜섬웨어에 대한 대응도 강화해 나갈 예정”이라고 덧붙였다.





![[포토] 지지선언에 감사 인사](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900940t.jpg)
![[포토]외인 주식 ‘팔자’에 코스피, 244.38P 내린 7271.66 마감](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900900t.jpg)
![[포토]'지방선거 선거운동 D-2' 유세 차량 제작](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900862t.jpg)
![[포토]관광 공약 발표하는 오세훈 서울시장 후보](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900784t.jpg)
![[포토] 서울농협 도농상생 직거래장터](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900617t.jpg)
![[포토]청량리 시장상인들과 인사 나누는 송언석](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900516t.jpg)
![[포토] 서울농협, 도농상생 협약식](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900478t.jpg)
![[포토]'모두발언하는 주진우 특위 위원장'](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051900395t.jpg)
![[포토] 지역금융기관 업무협약식](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051800897t.jpg)
![[포토]R&D 전담은행 펀드 출자 협약식](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/05/PS26051800854t.jpg)
!['▶DX◀' 명복 릴레이까지…걷잡을 수 없는 삼성 '노노 갈등'[only 이데일리]](https://image.edaily.co.kr/images/vision/files/NP/S/2026/05/PS26051900857b.jpg)

