중소형 병원 20여곳 랜섬웨어 감염…같은 종류 랜섬웨어 발견돼 당국 조사
전자신문은 30일 보안업계를 인용해 최근 중소형 병원 20여곳이 랜섬웨어에 감염됐으며, 피해 병원 상당수에서 같은 종류의 랜섬웨어가 발견됐다고 보도했다. 피해 병원들은 관련 법률에 따라 한국인터넷진흥원(KISA)과 한국사회보장정보원에 신고했다. 두 기관은 정보를 공유하면서 각자 조사를 진행하고 있다.
보도에 따르면 피해 병원에는 건강검진 등 다양한 의료서비스를 제공하는 2차 의료기관이 다수 포함됐다. 문제가 생긴 시스템은 전자의무기록시스템(EMR)과 의료영상저장전송시스템(PACS) 등이다. 피해 병원 가운데 같은 의료 시스템을 쓰는 곳이 많아 의료SW 공급망을 통한 공격 가능성도 거론된다. 다만 구체적인 침투 경로와 공급망 공격 여부는 확인되지 않았다.
피해 규모는 병원마다 보안 수준에 따라 달랐던 것으로 전해졌다. 한국사회보장정보원 관계자는 "피해 병원의 의료행위에 차질이 발생하지 않도록 시스템 복구를 우선 지원하는데 집중하고 있다"며 "랜섬웨어 공격 경로, 피해 규모, 데이터 유출 여부 등은 아직 조사 중"이라고 말했다.
메타브리프 편집팀 메타브리프 기자