로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
"돈바스 넘기면 평화협상 가능"…트럼프, 유럽에 푸틴 제안 전달(종합)
N
[]
성큼 다가온 ‘월세시대’…올해 월세 거래량 100만건 돌파
N
[연예뉴스]
유노윤호 등판 첫번째 레슨은? ‘라이징선’ 무대 극찬 “기세 좋았다”(비마이보이즈)
N
[연예뉴스]
‘비 마이 보이즈’ 동방신기 매치 시작…유노윤호, 효 'Rising Sun' 랩→퍼포먼스 '극찬'
N
[연예뉴스]
전소미, 아우라 느껴지는 ‘CLOSER’ 퍼포먼스(음악중심)
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'
온카뱅크관리자
조회:
14
2025-08-16 18:37:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">랜섬웨어 공격 그룹 '언더그라운드'가 다크웹에 공개...2.3TB 규모 SFA엔지니어링 자료 탈취</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1Hygk2Zwgi"> <p contents-hash="0ac8d30d1f60582fb78bae0664e871d6234616b6458caebf205ab50ca3710f82" dmcf-pid="tXWaEV5rAJ" dmcf-ptype="general">(지디넷코리아=김기찬 기자)예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다.</p> <p contents-hash="bc8bb9f5dcf809394e9d0449514cbd5a7f98dfdc85684584fc755d2f0723b46c" dmcf-pid="FZYNDf1mgd" dmcf-ptype="general">16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다.</p> <figure class="figure_frm origin_fig" contents-hash="aac5db556d28519e5532b2a9387228318ecacdb5f333d53cf1dee22626e81f16" dmcf-pid="35Gjw4tske" dmcf-ptype="figure"> <p class="link_figure"><img alt="랜섬웨어 그룹 '언더그라운드'의 다크웹 사이트에 SFA엔지니어링 관련 자료가 공개돼 있다.(사진=언더그라운드 다크웹 사이트 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183314592lvgy.png" data-org-width="640" dmcf-mid="ppMIpre7aJ" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183314592lvgy.png" width="658"></p> <figcaption class="txt_caption default_figure"> 랜섬웨어 그룹 '언더그라운드'의 다크웹 사이트에 SFA엔지니어링 관련 자료가 공개돼 있다.(사진=언더그라운드 다크웹 사이트 캡처) </figcaption> </figure> <p contents-hash="ffa49f0391362c88c2c3ccd509437692cbad2c1b5ddbfcaad4fa43ff7dae5fc1" dmcf-pid="01HAr8FOaR" dmcf-ptype="general">SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. </p> <p contents-hash="3f65d7c94096649a4aedbfe986e86dc3a1cbe7aa48e345d02e0191aeafa229a5" dmcf-pid="pSIeo7TNoM" dmcf-ptype="general">이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다.</p> <figure class="figure_frm origin_fig" contents-hash="f737bd5867874d96bf180bc5828e08d4323b9a874ed84044a424e09a08ac3946" dmcf-pid="UvCdgzyjox" dmcf-ptype="figure"> <p class="link_figure"><img alt="언더그라운드 다크웹에 업로드돼 있는 김영민 SFA 대표이사와 관련 있어 보이는 폴더.(사진=언더그라운드 다크웹 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183315807xzue.png" data-org-width="326" dmcf-mid="BqxdIxUlaQ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183315807xzue.png" width="658"></p> <figcaption class="txt_caption default_figure"> 언더그라운드 다크웹에 업로드돼 있는 김영민 SFA 대표이사와 관련 있어 보이는 폴더.(사진=언더그라운드 다크웹 캡처) </figcaption> </figure> <p contents-hash="ec439f459c4a99eb51fdfd9f68ffd6976fa87a1e90affa0e218e21ee0a3124fd" dmcf-pid="uThJaqWANQ" dmcf-ptype="general"><strong>회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도</strong></p> <p contents-hash="f3cb567e01ea3a1ab51251496bca511f5989dbb185cb3f03be1b4e5c2a7f4506" dmcf-pid="7yliNBYcNP" dmcf-ptype="general">이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. <span>특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. </span><span>구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SAF가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. </span></p> <p contents-hash="6fb12be1bac7d23304443c2da7724e7e4cfcbd6c7a52a01919bc5f20a1954521" dmcf-pid="zWSnjbGkg6" dmcf-ptype="general">CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. </p> <p contents-hash="1fe33a84c5e0724153d66d19c3a85539dda5a4c7af46c0698c4b8dd77d2d6b8a" dmcf-pid="qYvLAKHEg8" dmcf-ptype="general"><span>한 보안업계 관계자는 "NAS에 대한 해킹으로 스카타 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다.</span></p> <p contents-hash="f88aee66870ba6cc3e34a158a32abe144e2850f1748e630d353d565a921204e0" dmcf-pid="BGToc9XDA4" dmcf-ptype="general">그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SAF도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다.</p> <p contents-hash="4ca3d23fb4e37824f4da1cfd070572e2e0747e1f1ca2c83f7301c01ae4bd5fa2" dmcf-pid="bHygk2Zwjf" dmcf-ptype="general">SAF가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. <span>SAF 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SAF 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다.</span></p> <figure class="figure_frm origin_fig" contents-hash="616e2065fa4fea7df7d8e9f035a37726dcad44e6932b575523a3fe76bad0dad1" dmcf-pid="KXWaEV5rjV" dmcf-ptype="figure"> <p class="link_figure"><img alt="SFA엔지니어링 내부 자료들이 폴더별로 정리돼 공개된 모습.(사진=언더그라운드 다크웹 사이트 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183317033bxkk.png" data-org-width="606" dmcf-mid="bJ6Mm63INP" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183317033bxkk.png" width="658"></p> <figcaption class="txt_caption default_figure"> SFA엔지니어링 내부 자료들이 폴더별로 정리돼 공개된 모습.(사진=언더그라운드 다크웹 사이트 캡처) </figcaption> </figure> <p contents-hash="7a36f7c666409556fdfbd883d90d99bcbea1fd8ec05b5f33608a3e02f76f00ed" dmcf-pid="9ZYNDf1mg2" dmcf-ptype="general">뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다.</p> <figure class="figure_frm origin_fig" contents-hash="f9166414396eb57fe262dd04bd3d4f1592be114fa27aa567f41dae8ec2d20140" dmcf-pid="25Gjw4tsg9" dmcf-ptype="figure"> <p class="link_figure"><img alt="언더그라운드가 공개한 직원 개인정보로 보이는 파일 목록.(사진=언더그라운드 다크웹 사이트 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183318302qpxp.png" data-org-width="640" dmcf-mid="41rIpre7A2" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183318302qpxp.png" width="658"></p> <figcaption class="txt_caption default_figure"> 언더그라운드가 공개한 직원 개인정보로 보이는 파일 목록.(사진=언더그라운드 다크웹 사이트 캡처) </figcaption> </figure> <p contents-hash="102633c6a8ee71a22dab99819225f2e04cdef42638c46417db0cb5d5783b268d" dmcf-pid="VBuCynKGaK" dmcf-ptype="general">언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. <span>심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다.</span></p> <figure class="figure_frm origin_fig" contents-hash="60fd514ca052c3edd158fb7830b07679260f36b75fc739c8de3c800399623917" dmcf-pid="fb7hWL9Hkb" dmcf-ptype="figure"> <p class="link_figure"><img alt="SFA엔지니어링 내부 자료들이 암호화되지 않은 채 공개되고 있는 모습.(사진=언더그라운드 다크웹 사이트 캡처)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183319555chna.png" data-org-width="638" dmcf-mid="8oQBLuvak9" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/16/ZDNetKorea/20250816183319555chna.png" width="658"></p> <figcaption class="txt_caption default_figure"> SFA엔지니어링 내부 자료들이 암호화되지 않은 채 공개되고 있는 모습.(사진=언더그라운드 다크웹 사이트 캡처) </figcaption> </figure> <p contents-hash="7b9af920db872d552989644f8b9f07ae89c02ef116a249d7df40aff191b9af42" dmcf-pid="4KzlYo2XaB" dmcf-ptype="general">SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다.</p> <p contents-hash="a62b1891b5e5909b02256ecd2bc33049584fe34766d280cf9c7a6d61974a0e75" dmcf-pid="89qSGgVZaq" dmcf-ptype="general">지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다.</p> <p contents-hash="569a8ba3168fa1c338b04124d081d032ebcf2538911f7bd80eb0859e0f051a4e" dmcf-pid="62BvHaf5oz" dmcf-ptype="general">언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다.</p> <p contents-hash="cfa88d3297d6a87eb6baee89451244df116f702985d5106413fdd16b12992e7a" dmcf-pid="PVbTXN41k7" dmcf-ptype="general">SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.</p> <p contents-hash="4617a5d3d26dbeba8e313434e5d9d89b697f816b6693533348e9d2ec3d261bc3" dmcf-pid="QfKyZj8tau" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기