ATF가 랜섬웨어 피해를 '중대 인시던트'로 신고
미국 연방기관인 ATF(주류·담배·화기·폭발물 단속국)는 랜섬웨어 집단의 공격을 받았다며 사이버보안 관련 '중대 인시던트'가 발생했음을 의회에 통지했다. ATF는 최근 유사한 보고를 한 다수의 연방기관에 이어 보고하게 되었으며, 정부기관을 표적으로 한 사이버 공격의 심각화를 다시금 보여주고 있다.

미국 연방기관인 주류·담배·화기·폭발물 단속국(ATF)이 사이버보안 관련 '중대 인시던트'가 발생했다며 의회에 통지했다. 랜섬웨어를 사용하는 해커 집단이 ATF 침입에 성공했다고 주장하고 있으며, ATF는 이에 따라 법률에 기반한 공식 보고 절차를 밟게 되었다.
'중대 인시던트'란 연방정부기관의 시스템이나 기밀정보에 심각한 영향을 미칠 수 있는 사이버 공격을 의미한다. 미국에서는 이러한 사건이 발생한 경우, 해당 기관은 의회에 신속히 보고할 의무를 지닌다. ATF의 이번 통지는 이러한 법적 틀에 따른 것이다.
최근 미국 연방정부기관을 겨냥한 사이버 공격이 증가 추세를 보이고 있으며, ATF는 유사한 의회 통지를 한 최신의 기관이 되었다. 랜섬웨어란 피해자의 시스템이나 데이터를 암호화하여 사용 불가능하게 만들고, 복구와 맞바꿔 금전을 요구하는 유형의 악성 프로그램이다. 정부기관을 표적으로 한 경우, 기밀성 높은 정보가 유출될 위험이나 행정 서비스 중단으로 이어질 우려가 있다.
이번 사건에서 주목할 점은 공격을 주장하는 주체가 국가가 아닌 금전 목적의 랜섬웨어 집단으로 추정된다는 것이다. 이러한 범죄 집단에 의한 정부기관 공격은 인프라나 법집행기관의 정보 관리에 대한 위협으로서 각국의 안보담당자들이 경계를 강화하고 있는 분야로 자리 잡고 있다. ATF는 화기 추적 및 폭발물 규제를 담당하는 기관이며, 보유 정보의 성질상 외부 유출이 심각한 영향을 미칠 수 있다고 볼 수 있다.
연방정부의 사이버 방어를 담당하는 기관으로는 사이버보안·인프라보안청(CISA)이 있으며, 이러한 공격에 대한 대응 및 각 기관에 대한 지원을 담당하고 있다. 향후 피해 실태 및 유출 정보 여부, 공격 수법에 대한 조사가 진행될 것으로 보인다. 의회에 대한 통지는 어디까지나 초동 대응의 일환이며, 세부 사항 공개에는 시간이 소요되는 경우가 많다.
정부기관에 대한 랜섬웨어 공격이 잇따르는 상황은 사이버보안 대책 강화 및 예산 확보를 둘러싼 논의를 촉진할 가능성이 있다. 향후 주목할 점은 ATF가 피해 범위를 어느 정도 공개할 것인지, 그리고 다른 연federally 기관까지 포함한 횡단적 대책 강화의 움직임이 나타날 것인지 여부이다.
본 기사는 AI issue 편집부가 사실(fact)을 바탕으로 독자적으로 작성·편집한 저작물입니다. 저작권은 AI issue에 있으며, 무단 전재·재배포 및 AI 학습·활용을 금합니다.