이미지 확대보기금융보안원은 2019년 상반기에 국내 금융권 피싱 공격 배후로 TA505그룹을 인지, 그간 약 60만건에 달하는 TA505그룹의 국내 금융권 공격 피싱 메일을 추적∙분석해 보고서를 발간했다고 30일 밝혔다.
TA505그룹은 2014년부터 기업 정보 탈취 및 금전적 대가를 목적으로 랜섬웨어, 원격 제어 악성코드를 이용하여 주로 금융권 및 에너지 관련 업종을 공격하는 러시아 추정 공격 그룹이다.
AD(Active Directory)서버 해킹, 계정 탈취 및 파일 암호화 등을 수행할 수 있도록 공격단계 별로 원격제어 악성코드, 랜섬웨어 등 다양한 악성코드를 사용한다.
스피어 피싱 메일은 공격대상 기관의 근무에 맞추어 일주일 중 목요일(26.1%)과 수요일(24%)에, 그리고 통상적인 출근 시간인 평일 오전 7시부터 9시 사이에 집중적으로 발송됐다.
관련기사
지난해 12월부터 또다시 국내 금융권 등에 보안메일 등을 사칭한 대량의 스피어 피싱 메일을 발송해 파일을 암호화하는 새로운 랜섬웨어 유포 정황이 발견됐다.
금융보안원은 TA505 위협 그룹 프로파일링 보고서를 토대로 국내 금융권대상 피싱 공격, 랜섬웨어 등 신종 사이버 공격에 대한 대응 요령을 금융권과 지속적으로 공유할 예정이다.
김영기닫기
김영기기사 모아보기 금융보안원장은 “전형적인 사이버공격 수단인 악성 메일을 이용한 피싱 공격이 점점 지능화∙고도화되어 가는 상황에서 국내 금융권 피싱 공격 배후인 TA505그룹을 추적∙분석한 결과를 금융권과 공유함으로써 금융권이 주요 정보 유출, 중요 파일 암호화 등 발생 가능한 피해에 선제적으로 대응할 수 있을 것”이라고 기대했다.정선은 기자 bravebambi@fntimes.com
데일리 금융경제뉴스 Copyright ⓒ 한국금융신문 & FNTIMES.com
저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~











![[DQN] KG이니시스, 매출·영업익 1위 수성…NHN KCP 25% 성장 ‘맹추격’ [2026 상반기 PG사 리그테이블]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=202609071515110017709efc5ce4ae1182357454.jpg&nmt=18)
![[DQN] 은행권 대출사기 ‘뒷북공시ʼ…기업銀 두달새 1110억 [은행 소비자보호 스코어]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20260904200117016300dd55077bc212411124362.jpg&nmt=18)
![[DQN] 정진완號 우리은행, 총자산 증가에도 RWA 2%대 통제···RoRWA 개선 ‘관건’ [은행권 RWA 대해부]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20260907171447064830b4a7c6999c121131189150.jpg&nmt=18)
![강원주 웹케시 대표, 금융 AI 성장 본격화 이끈다 [웹케시그룹 삼각편대 ①]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20260904211617074760dd55077bc212411124362.jpg&nmt=18)
![윤호영號 카카오뱅크, 내부망 넘어 개발·보안까지 ‘AI Native Bank’ 고도화 [망분리 넘어서는 인뱅]](https://cfnimage.commutil.kr/phpwas/restmb_setimgmake.php?pp=006&w=110&h=79&m=5&simg=20260908160016098300dd55077bc212411124362.jpg&nmt=18)