미국 현지매체 "기아차 미국법인 랜섬웨어 공격받아"

입력 2021-02-18 20:02

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(게티이미지뱅크)
(게티이미지뱅크)

기아자동차 미국판매법인(KMA)이 랜섬웨어 공격을 받았다는 현지매체의 보도가 나왔다. 기아차의 커넥티드카 서비스인 '유보'(UVO) 관련 애플리케이션(앱) 등이 먹통 된 것으로 알려졌다.

17일(현지시간) 블리핑컴퓨터 등 미국 ITㆍ자동차 매체들은 13일부터 기아자동차 소유자ㆍ판매자 포털과 '기아 엑세스 위드 유보 링크', '유보 e서비스', '기아 커넥트' 등 모바일 앱 마비의 원인으로 랜섬웨어 공격이라고 전했다.

KMA를 공격한 랜섬웨어는 '도플페이머'로 알려졌다. 2019년 처음 발견된 도플페이머는 러시아 랜섬웨어 공격단체 '이블 코프'가 만든 '비트페이머'라는 랜섬웨어와 코드가 유사해 제작자가 같거나 변종으로 추정된다.

도플페이머는 한 기업을 특정해 공격하는 데 쓰인다는 특징이 있다. 대상기업 직원에게 이메일 첨부파일로 보내는 경우가 대부분이다.

KMA에 랜섬웨어 공격을 가한 단체는 감염된 파일을 복구하는 키를 받고 자료 유출을 막으려면 시가 232억 원 상당인 404.5833비트코인을 보내라고 요구했다. 일정 기간이 지나면 600비트코인을 내야 한다고도 덧붙였다. 만약 3영업일 내에 연락하지 않으면 자료 일부를 공개하겠다고 협박했다.

이들은 이런 내용이 담긴 협박장에서 상대편을 KMA가 아닌 현대자동차 미국판매법인(HMA)이라고 불렀다.

KMA는 블리핑컴퓨터에 보낸 성명에서 소유자 포털 등이 마비됐다고 인정하면서도 현시점에서 랜섬웨어 공격을 받았다고 볼 근거가 없다고 반박했다.


대표이사
송호성,최준영(각자 대표이사)
이사구성
이사 9명 / 사외이사 5명
최근공시
[2025.12.16] 특수관계인으로부터기타유가증권매수
[2025.12.15] 기타경영사항(자율공시)
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 단독 "고정금리 주담대 늘리려"…은행 새 자금조달 수단 나온다[한국형 新커버드본드]①
  • 인도 18곳에 깃발…K-금융, 수출입 넘어 현지화로 판 키운다 [넥스트 인디아 下-②]
  • [AI 코인패밀리 만평] 커피값 또 오르겠네
  • 11월 생산자물가 0.3% 상승...석유·IT 오르고 농산물 내려
  • 캐즘 돌파구 대안으로…전기차 공백 메우기는 ‘한계’ [K배터리, ESS 갈림길]
  • '지방공항은 안 된다'는 편견을 넘다… 김해공항 국제선 1천만 명의 의미
  • 입짧은 햇님도 활동 중단
  • 오늘의 상승종목

  • 12.19 12:18 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 128,601,000
    • -0.15%
    • 이더리움
    • 4,270,000
    • +1.16%
    • 비트코인 캐시
    • 857,500
    • +5.54%
    • 리플
    • 2,710
    • -2.06%
    • 솔라나
    • 179,300
    • -2.55%
    • 에이다
    • 529
    • -2.94%
    • 트론
    • 416
    • +0%
    • 스텔라루멘
    • 312
    • -1.27%
    • 비트코인에스브이
    • 25,980
    • +0.23%
    • 체인링크
    • 18,000
    • -0.88%
    • 샌드박스
    • 168
    • -1.18%
* 24시간 변동률 기준