Offcanvas

랜섬웨어 / 보안 / 비즈니스|경제

“옥타파마 플라즈마 美 사업장 150여 곳, 랜섬웨어으로 운영 중단”

2024.04.22 Shweta Sharma  |  CSO
미국에 본사를 둔 인체 혈장 수집, 검사 및 공급업체인 옥타파마 플라즈마(Octapharma Plasma)가 랜섬웨어 공격을 받아 운영 중단 상태에 이른 것으로 추정된다고 더 레지스터가 보도했다. 

이 미디어는 익명의 소식통을 인용해 옥타파마 플라즈마가 블랙수트 랜섬웨어에 감염됐으며, 이로 인해 미국 지역 사업에 차질을 겪고 있다. 옥타는 웹사이트에 게시한 메시지를 통해 "모든 센터가 네트워크 문제를 겪고 있으며 현재 폐쇄된 상태"라며, "재개장에 대한 추가 업데이트는 이메일, 소셜 미디어, 옥타앱 및 웹사이트를 통해 전달될 예정”이라고 밝혔다.

전 세계에 영향을 미칠 수도
옥타파마는 미국 전역에 150여 개의 혈장 기증 센터를 운영하고 있으며, 이들 센터 모두가 운영 문제에 봉착했다. 이 회사에는 약 3500명의 직원이 근무하고 있다. 독일에 본사를 둔 모기업 옥타파마 그룹은 2023년에 118개국에서 32억 6,000만 유로의 매출을 보고했다.
https://www.octapharma.com/news/corporate-news/2024/financial-review-2023
소식통에 따르면 이번 공격으로 인한 중단이 옥타의 전 세계 운영, 특히 유럽 공급에 영향을 미칠 가능성을 배제할 수 없는 상태다. 더 레지스터가 인용한 소식통은 “플라즈마의 75% 이상이 미국에서 생산되기 때문에 유럽에 있는 공장을 폐쇄해야 할 수 있다. IT 경영진은 보안에 대해 전혀 신경 쓰지 않은 것에 따른 교훈을 얻고 있다”라고 말했다.

한편 블랙수트 해커들은 랜섬웨어를 배포하기 전에 VM웨어 시스템을 악용하여 옥타파마에 침입한 것으로 알려졌다.

의료 분야를 공격해온 블랙수트
2023년 5월에 처음 흔적이 발견된 블랙수트는 러시아와 연계된 콘티의 직접적인 후계자인 로열 랜섬웨어와 놀라울 정도로 유사하다. 특히, 이 그룹은 미국의 의료 시스템을 구체적으로 표적으로 삼았다는 점에서 주의를 환기시켰다. 이 밖에 2023년 11월, 이 그룹은 중부 조지아에 있는 한 학교에 대한 공격을 주장했으며, 이 이전에는 탬파베이 동물원도 표적으로 삼았다.

미국 보건복지부의 보건 부문 사이버 보안 조정 센터(HC3)는 이 단체가 이중 갈취 방법을 사용했다고 지적했다. HC3는 "이 조직의 최근 활동은 미국 기반의 HPH 조직을 대상으로 한 2023년 10월의 공격이었다”라고 밝혔다. 이 그룹은 의료 분야 외에도 미국, 캐나다, 브라질, 영국의 제조, 비즈니스 기술, 비즈니스 소매 및 정부 부문을 표적으로 삼고 있는 것으로 추정된다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.