주의2026년 2월 9일· Infosecurity
BridgePay, 랜섬웨어 공격 확인… 카드 데이터 유출 없어
핵심 요약
플로리다 기반 결제 플랫폼 BridgePay가 랜섬웨어 공격으로 인해 핵심 서비스가 오프라인 상태가 되는 사고를 겪었습니다. 이는 공격자가 시스템 내 데이터를 암호화하여 서비스 가용성을 저해하는 Data Encrypted for Impact(T1486) 전술을 사용한 것으로 분석됩니다. 비록 카드 데이터 유출은 없었다고 발표되었으나, 결제 서비스 중단은 심각한 운영 및 재무적 손실을 초래할 수 있습니다. IT 감사인은 이러한 사고가 국내 금융·IT 서비스 조직의 핵심 시스템에 미칠 수 있는 영향을 인지하고, 랜섬웨어 방어 및 복구 체계의 실효성을 중점적으로 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치랜섬웨어 공격에 대비하여 핵심 시스템 및 데이터에 대한 다중 백업 전략(3-2-1 규칙 등)을 수립하고, 백업 데이터의 무결성 및 복구 가능성을 정기적으로 검증하는 훈련을 시행할 것을 권고함.
- ✔기술적 조치모든 원격 접근 서비스에 대해 다단계 인증(MFA)을 의무화하고, 불필요한 원격 접근 포트를 차단하며, 원격 접근 로그에 대한 실시간 모니터링 및 이상 징후 탐지 시스템(SIEM, EDR)을 강화할 것을 권고함.
- ✔관리적 조치랜섬웨어 공격 시나리오를 포함한 침해사고 대응 계획(IRP)을 최신화하고, 실제 상황을 가정한 모의 훈련을 정기적으로 실시하여 대응팀의 역량을 강화하고 복구 목표 시간(RTO) 및 복구 목표 시점(RPO) 달성 여부를 점검할 것을 권고함.
- ✔관리적 조치핵심 결제 시스템에 대한 위험 평가를 주기적으로 수행하고, 랜섬웨어와 같은 고도화된 위협에 대한 최신 정보를 반영하여 식별된 위험에 대한 통제 및 완화 조치를 지속적으로 업데이트하고 이행할 것을 권고함.
- ✔관리적 조치침해사고 발생 시 정보주체 및 관계 기관에 대한 통지 절차를 명확히 하고, 사고 발생 시 투명하고 신속하게 정보를 공개할 수 있는 커뮤니케이션 계획을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →