• 주요 휴대폰 수리 및 보험사, 막대한 랜섬웨어 요구액 지불 후 파산… 100명 이상 직원을 단 8명으로 감축하는 것만으로는 충분하지 않아

    Einhaus Group은 한때 친숙한 이름이었으며, 독일 내 5,000개의 소매점을 통해 서비스를 제공했고 연간 매출액은 약 7,000만 유로에 달했습니다.

    article image

    선도적인 모바일 기기 보험 및 서비스 네트워크가 사이버 공격을 겪은 후 파산 절차에 돌입했다. 독일의 아인하우스 그룹(Einhaus Group)은 2023년 3월 해커들의 표적이 되었으며, Wa.de와 Golem.de(기계 번역)에 따르면 당시 약 23만 달러 상당의 몸값(랜섬웨어) 비용을 지불한 것으로 알려졌다. 그러나 사이버포트(Cyberport), 1&1, 도이체 텔레콤(Deutsche Telekom) 등과 파트너십을 맺으며 한때 크게 성공했던 이 회사는 서비스 중단과 명백한 재정적 어려움에서 회복하지 못했으며, 이는 결국 치명적인 수준에 이르렀다.

    3월의 악몽

    2023년 3월 중순, 아인하우스 그룹의 창립자 빌헬름 아인하우스(Wilhelm Einhaus)는 아침에 사무실에 출근해 '끔찍한' 광경을 마주한 것을 회상했다. 사무실의 모든 프린터 출력 트레이에는 "우리가 해킹했다. 더 이상의 정보는 다크 웹에서 찾을 수 있다"는 문구가 담긴 종이가 놓여 있었다. 추가 조사 결과, 이 해킹의 배후에는 'Royal'이라는 그룹이 있는 것으로 밝혀졌다. 이들은 아인하우스 그룹의 일상적인 업무에 필수적인 모든 시스템을 암호화했다. 'Royal'은 컴퓨터 접근 권한을 되찾는 대가로 비트코인으로 추정되는 약 23만 달러 상당의 몸값을 요구했다.

    운영 시스템이 마비되면서 아인하우스 그룹은 즉각적인 타격을 입었고, 경찰도 신속히 개입했다. 그러나 피해를 입은 회사는 누적되는 사업 손실과 피해를 감당하지 못하고, 컴퓨터 시스템 없이 운영하는 것이 불가능하다고 판단한 듯 몸값을 지불하기로 결정했다. 아인하우스는 이 해커 공격으로 인한 사업 피해 규모가 7자리 중반에 달하는 것으로 추산했다.

    [Nitrogen 랜섬웨어 결함으로 피해자 데이터가 영구적으로 잠기다]
    [이란 해킹 그룹, 의료 기술 회사 스트라이커 공격 주장]

    회복을 위한 몸부림

    사업 손실과 몸값 지불로 인한 재정적 타격을 입은 아인하우스 그룹은 여러 과감한 조치를 취했다.

    출처에 따르면, 과거 이 회사는 170명의 인력을 보유했다. 하지만 해커의 공격으로 인해 2023년 3월 중순 당시 100명 이상이던 직원 수는 단 8명으로 축소되었다. 일상적인 경영 및 클레임 업무를 '수작업'으로 처리해야 하는 극한 상황에서 어떻게 이러한 상황에 이르렀는지는 가늠하기 어려울 정도다.

    article image

    나아가 회사는 어려운 시기를 극복하고자 2024년 중반에 본사 건물을 매각하고 다양한 자본 투자를 청산했다.

    법 집행기관의 압수, 하지만 몸값 현금은 계속 보유 상태

    아인하우스는 독일 법 집행기관이 세 명의 해커 용의자를 체포했다는 소식을 접하며 절망적인 상황 끝에 희망을 발견했다고 생각했다.

    독일 언론 보도에 따르면, 'Royal' 관련 주범들이 사법 정의의 심판을 받게 될 것이라는 만족감 외에도, 공공 검찰청은 "고가 6자리 유로 범위의 암호화 자산"을 압수했다.

    그러나 이는 아인하우스 그룹이 절실히 필요로 했던 것이 아니었다. 회사는 몸값 회수에 절박했으나, 검찰청은 수사를 완료할 때까지 자금 반환을 거부했다. 다른 랜섬웨어 피해자들 역시 환불을 기다리고 있는 상황으로 파악된다. 범죄자들이 탈취한 자금 중 일부를 분명히 사용했을 것이기 때문에, 피해자들이 모든 자금을 회복하기는 어려워 보인다.

    아인하우스 그룹은 자금 반환 소송을 시도했으나 당국으로부터 거부당했다. 결국 그룹과 관련된 세 개 회사가 공식적으로 파산 절차에 돌입했다. 다음 단계는 흔히 청산이지만, 이것이 필연적인 과정은 아니다. 끝으로, Wa.de의 보도에 따르면 빌헬름 아인하우스(72)는 최악의 상황이 닥치더라도 은퇴하지 않겠다고 주장했다. 대신 그는 "새롭게 시작할 것"이라고 의지를 밝혔다.

    영국 158년 된 운송 회사가 겪은 비슷한 운명

    지난주, 우리는 랜섬웨어 공격으로 인해 무너진 유서 깊은 158년 된 영국 기반 운송 회사에 대해 보도했다. Northamptonshire에 본사를 둔 Knights of Old(KNP) 트럭들은 현재 운행을 중단했으며, BBC 보도에 따르면 ‘Akira’라는 이름의 금전적 사이버 공격으로 인해 700명이 일자리를 잃었다.

    (마지막 문단은 전문적 기사 본문이므로 생략함)

    [출처:] https://www.tomshardware.com/tech-industry/cyber-security/leading-phone-repair-and-insurance-firm-collapses-after-paying-crippling-ransomware-demand-cutting-100-employees-to-just-eight-wasnt-enough