예스24 입장문에 대한 KISA의 반박문 / 자료=KISA 홈페이지 캡처
예스24 입장문에 대한 KISA의 반박문 / 자료=KISA 홈페이지 캡처

랜섬웨어 해킹을 당한 예스24가 당국과 협력하고 있다는 입장문을 낸 것에 대해 한국인터넷진흥원(KISA)이 "사실과 다르다"고 반박했다.

12일 KISA는 최근 발생한 예스24가 발표한 입장문에 사실과 다른 내용이 있다고 밝혔다.

예스24는 전일 해킹 사태 2차 입장문을 발표하며 "현재 예스24 권민석 최고보안책임자 및 관련 부서가 KISA와 협력해 원인 분석 및 복구 작업에 총력을 다하고 있다"고 밝힌 바 있다.

KISA는 사고 상황 파악을 위해 예스24 본사로 분석가들을 10일, 11일 2차례 방문했으나 예스24는 KISA의 기술지원에 협조하지 않고 있다고 반박했다.

KISA는 현재까지 10일 첫 현장 출동 시 예스24로부터 당시 상황을 구두로 공유받은 것 외에는 추가적으로 확인하거나 예스24와 협력하여 조사한 사실은 없다는 입장이다.

KISA가 예스24로부터 들은 설명은 랜섬웨어 문제가 있다는 정도로 알려졌다. 서버 몇 대가 악성코드에 감염됐는지 피해 규모와 공격 유형 등에 관한 정보는 얻지 못하고 있다.

이에 KISA는 예스24가 신속히 서비스를 정상 복구하고 사고원인 분석 등이 이루어질 수 있도록 예스24에 지속적인 협력을 요청할 예정이다.

개인정보보호위원회도 예스24가 랜섬웨어 공격을 인지한 뒤 조치 과정에서 비정상적인 회원 정보 조회 정황을 확인했다며 개인정보 유출 여부에 대한 조사에 착수했다.

관련기사
저작권자 © 스마트에프엔 무단전재 및 재배포 금지