클라우드 한 곳이 멈추자 495곳이 먹통? 일본 IDC프론티어 ‘랜섬웨어’ 사태를 초보도 쉽게

테크부터 경제, 생활까지. 복잡한 소식을 쉽게 풀어봅니다.

상가 건물 하나에 가게 수백 곳이 세 들어 있다고 상상해 보세요. 어느 날 새벽, 그 건물 전기실에 누군가 몰래 들어와 자물쇠를 채워 버렸습니다. 가게 주인들은 아무 잘못이 없는데도 셔터를 올리지 못하죠.

10월 7일, 일본에서 실제로 이런 일이 인터넷 세상에서 벌어졌습니다. 소프트뱅크 자회사인 IDC프론티어가 운영하는 기업용 클라우드 서비스 ‘IDCF 클라우드’가 랜섬웨어 공격을 받았고, 회사 발표에 따르면 이 서비스를 쓰는 기업·지자체 495곳이 영향을 받았어요. 현청 홈페이지가 열리지 않고, 냉동식품 물류창고는 물건을 넣고 빼지 못했습니다. 오늘은 “클라우드 한 곳이 멈추면 왜 수백 곳이 같이 멈추는지”를 초보 눈높이로 풀어볼게요.

클라우드 한 곳이 랜섬웨어에 잠기자, 그 위에서 돌아가던 기업·지자체 495곳의 서비스가 함께 멈췄다 (개념도)
클라우드 한 곳이 랜섬웨어에 잠기자, 그 위에서 돌아가던 기업·지자체 495곳의 서비스가 함께 멈췄다 (개념도)

한 줄로 먼저

  • 10월 7일 새벽 3시 40분쯤(일본 시간, 한국 시간과 같음) IDCF 클라우드의 ‘동일본 리전1’이 랜섬웨어 공격을 받아 멈췄어요.
  • 회사는 피해가 번지지 않게 해당 구역을 네트워크에서 끊고 시스템을 꺼 버렸고, 그 위에서 돌아가던 495곳의 서비스가 함께 멈췄습니다.
  • 8일 낮 12시 기준 보도로도 장애는 이어지고 있고, 복구 시점은 아직 나오지 않았어요. 일부 업체는 “데이터 복원이 어렵다”는 연락을 받고 따로 보관해 둔 백업으로 다른 클라우드에서 다시 일어서는 중입니다.

먼저 단어부터: 클라우드, 리전, 랜섬웨어

뉴스에 나오는 낯선 단어를 생활 속 비유로 바꿔 보면 훨씬 쉬워져요.

용어 쉬운 뜻 일상 비유
클라우드 회사가 서버(컴퓨터)를 직접 사지 않고, 전문 업체의 서버를 빌려 쓰는 서비스 건물을 짓는 대신 상가에 세 들기
데이터센터 서버 수천 대를 모아 놓고 전기·냉방·보안을 관리하는 건물 세입자 가게들이 모인 상가 건물
리전(Region) 클라우드 업체가 지역별로 나눠 운영하는 서버 묶음. 이번에 멈춘 곳은 ‘동일본 리전1’ 같은 브랜드의 ○○점, △△점 같은 지점
랜섬웨어 컴퓨터 속 파일을 몰래 암호로 잠가 못 쓰게 만들고, 풀어 주는 대가로 돈을 요구하는 악성 프로그램 가게 문에 자물쇠를 채우고 열쇠값을 요구하는 협박
관리 콘솔 고객사가 인터넷으로 접속해 자기 서버를 켜고 끄고 설정하는 관리 화면 세입자용 관리사무소 출입문

무슨 일이 있었나: 확인된 것과 아직 모르는 것

IDC프론티어의 공식 공지(1보·2보)와 일본 언론 보도를 바탕으로 정리했어요.

구분 내용
언제 10월 7일(수) 오전 3시 40분쯤 시작. 회사는 같은 날 1보에서 “제3자의 무단 접근”이라고 알렸고, 2보에서 원인이 랜섬웨어 공격이라고 밝힘
어디서 기업용 클라우드 ‘IDCF 클라우드’의 동일본 리전1. 보도에 따르면 후쿠시마현 시라카와시 데이터센터에 있는 구역
얼마나 IDCF 클라우드를 계약한 기업·지자체 495곳에 영향. 대상 고객에게는 개별 연락 중
지금 상태 8일 낮 12시 시점에도 장애 계속(임프레스 워치 보도). 복구 전망은 미정
범인 성명? 범인 성명이라는 이미지가 SNS에 돌았지만, 회사는 “그런 성명이 나온 것은 알고 있으나 진위를 조사 중”이라고 밝힘(교도통신 보도)
아직 모르는 것 어떻게 침입했는지, 누가 했는지, 데이터가 밖으로 빠져나갔는지는 공개되지 않았어요. 회사는 침입 경로를 찾아 막는 작업과 영향 범위 조사를 계속하고 있다고 했습니다
IDC프론티어는 피해가 난 동일본 리전1을 네트워크에서 끊고 정지했고, 다른 리전은 외부 접속 관리 화면을 잠시 닫고 안전을 점검했다
IDC프론티어는 피해가 난 동일본 리전1을 네트워크에서 끊고 정지했고, 다른 리전은 외부 접속 관리 화면을 잠시 닫고 안전을 점검했다

어떤 곳들이 멈췄나

클라우드는 눈에 보이지 않지만, 그 위에서 돌아가는 서비스는 우리 생활 곳곳에 닿아 있어요. 보도로 확인된 사례만 추려 봤습니다.

누가 무엇이 멈췄나 눈여겨볼 점
이바라키현청·현 경찰본부 홈페이지 접속 불가 공공기관 안내 창구가 통째로 막힘
닛스이(식품 대기업) 물류 자회사 전국 물류거점 17곳에서 입하·출하 불가(NHK 보도 인용) 냉동식품 등을 다루는 저온 창고 업무에 차질
식스 어파트 ‘무버블 타입 클라우드판’ 동일본 제1리전 서버 31대의 관리 화면·공개 사이트 접속 불가 8일 “IDCF 위에서는 복구가 어렵다”고 보고 백업 데이터로 다른 클라우드(사쿠라 클라우드)로 옮겨 복구 중
음성 인식 앱 ‘UD토크’ 공개 토크 참여·관리 도구 접속 등 불가 IDCF 쪽에서 “데이터 복원이 어렵다”는 연락을 받아, 다른 클라우드에 새로 환경을 만들고 갖고 있던 데이터로 복원 방침
그리니지(온라인몰 도구 업체) 재고 관리·가격 자동 갱신 도구 정지 온라인 쇼핑몰 사장님들의 재고·가격 연동이 멈춤
일러스트 의뢰 서비스 ‘SKIMA’ 한때 데이터 복구가 “매우 어려운 상황” 이후 복구에 쓸 수 있는 데이터가 남아 있는 것을 확인하고 복구 작업 중

이 밖에도 지자체, 스포츠 구단, 노래방 체인 등의 웹사이트 장애가 같은 날 잇따랐다는 보도가 있었어요. 다만 그중 상당수는 IDCF 클라우드와의 관련성을 직접 밝히지 않았기 때문에, 위 표에는 원인이 확인된 곳만 넣었습니다.

왜 한 곳이 멈추면 495곳이 같이 멈출까

클라우드는 비용을 아끼고 관리를 편하게 해 주는 대신, 여러 회사가 같은 기반을 함께 쓰는 구조예요. 평소엔 큰 장점이지만, 그 기반이 흔들리면 영향도 한꺼번에 퍼집니다.

상가 건물 비유 이번 사건에서는
건물 전기실에 누군가 침입해 자물쇠를 채움 공격자가 IDCF 클라우드 일부 시스템에 들어가 랜섬웨어를 심음
불이 번지지 않게 관리소가 건물 전체 전원을 내림 회사가 동일본 리전1을 네트워크에서 끊고 시스템을 정지(2차 피해·데이터 유출 방지 목적)
다른 지점 건물도 혹시 몰라 세입자 출입문을 잠시 잠금 다른 리전은 고객이 외부에서 접속하는 관리 콘솔을 일시 중단하고 안전 점검
세입자 가게 수백 곳이 영업 중단 기업·지자체 495곳의 사이트·업무 시스템 중단
가게 물건 사본을 다른 창고에 둔 가게만 빨리 재개 외부 백업이 있던 곳은 다른 클라우드로 옮겨 복구 시작
랜섬웨어는 파일을 몰래 암호로 잠가 못 쓰게 만들고, 풀어 주는 대가로 돈을 요구하는 공격이다
랜섬웨어는 파일을 몰래 암호로 잠가 못 쓰게 만들고, 풀어 주는 대가로 돈을 요구하는 공격이다

“시스템을 일부러 꺼 버리면 피해가 더 커지는 것 아닌가?” 싶을 수 있어요. 하지만 랜섬웨어는 연결된 다른 컴퓨터로 번질 수 있어서, 일단 끊고 끄는 것이 흔히 쓰이는 첫 대응입니다. 불이 났을 때 방화문을 닫는 것과 비슷하죠. 그 대가로 서비스가 오래 멈추는 거고요.

IDC프론티어는 무엇을 하고 있나

조치 상태(2보 기준) 왜 하나
동일본 리전1 네트워크 차단·시스템 정지 완료 2차 피해와 데이터 유출을 막기 위해
침입 경로 찾아서 막기 진행 중 같은 길로 다시 들어오지 못하게
다른 리전 안전 확인 진행 중 피해가 다른 지역으로 번졌는지 점검
다른 리전 관리 콘솔 일시 중단 안전 확인 후 재개 예정 외부에서 접근 가능한 입구를 잠시 닫아 확산 방지
대상 고객 개별 연락 진행 중 고객사가 자체 대응(공지·백업 복구)을 할 수 있도록

요즘 일본에서 무슨 일이?

이번 사건은 일본에서 이어지는 사이버 공격 소식 가운데 하나예요. 보안 기업 트렌드마이크로 집계로는 올해 초부터 9월 말까지 일본 기업·지자체가 공표한 무단 접속 피해가 600건에 이르렀다고 합니다. 9월 말 이후에도 카셰어링 ‘타임즈카’(최대 660만 건), 고깃집 체인 ‘야키니쿠킹’ 앱(약 1,078만 건) 등의 개인정보 유출 발표가 잇따랐어요. 일본 관방장관은 “대단히 심각하게 받아들이고 있다”며, 사건 사이의 관련성은 분명하지 않다고 밝혔습니다.

그래서 나는 뭘 하면 되나요?

이번 발표에서 거론된 피해 기관은 일본 기업·지자체예요. 그래도 클라우드를 안 쓰는 서비스가 거의 없는 요즘, 누구에게나 도움이 될 습관을 정리했습니다.

나는… 이렇게 하세요 이유
일반 이용자 자주 쓰는 서비스가 갑자기 멈추면 공식 공지·공식 SNS로 상황 확인. “복구해 주겠다”며 오는 수상한 문자·메일 링크는 누르지 않기 큰 장애나 유출 뒤에는 이를 핑계 삼은 피싱이 따라붙기 쉬움
모든 이용자 비밀번호 돌려쓰기 금지, 가능한 곳엔 다중 인증(2단계 인증) 켜기 일본 정부도 잇단 유출 사고 뒤 국민에게 직접 권한 기본 수칙
사진·문서가 소중한 사람 중요한 자료는 클라우드 한 곳에만 두지 말고 외장 저장장치나 다른 서비스에도 한 벌 더 서비스 쪽에서 “복원이 어렵다”는 상황도 실제로 생길 수 있음
쇼핑몰·블로그·작은 가게 운영자 3-2-1 백업: 사본 3개, 저장 방식 2가지, 그중 1개는 다른 곳(다른 업체·오프라인)에 이번에도 외부 백업이 있던 곳이 다른 클라우드로 옮겨 복구를 시작
회사 IT 담당자 우리 서비스가 어느 업체의 어느 리전에 기대고 있는지 목록 만들기, 백업으로 실제 복구해 보는 연습 해 보기 한 곳이 멈췄을 때 어디로, 얼마나 빨리 옮길 수 있는지 미리 알아야 함
사본 3개, 저장 방식 2가지, 1개는 다른 곳에. 외부 백업이 있던 곳은 다른 클라우드로 옮겨 복구를 시작했다
사본 3개, 저장 방식 2가지, 1개는 다른 곳에. 외부 백업이 있던 곳은 다른 클라우드로 옮겨 복구를 시작했다

정리하면

클라우드는 우리 대신 서버를 관리해 주는 편리한 ‘상가 건물’이에요. 하지만 이번 일처럼 건물 한 곳이 멈추면, 그 안의 가게 수백 곳이 함께 셔터를 내릴 수밖에 없습니다. 결국 차이를 만든 건 “내 데이터 사본을 다른 곳에도 두었는가”였어요. 오늘 저녁, 휴대폰 속 소중한 사진이 어디에 몇 벌 있는지 한 번 확인해 보는 건 어떨까요?

이 글은 보안 소식을 쉽게 풀어 설명하기 위한 것으로, IDC프론티어 공식 공지(10월 7일 1보·2보)와 일본 언론 보도를 바탕으로 했어요. 침입 경로, 공격 주체, 데이터 유출 여부, 복구 시점은 아직 공개되지 않았으며 추가 발표에 따라 내용이 달라질 수 있습니다.