최근 매니토바 남부에 있는 한 스쿨 디비전이 사이버 도둑들의 공격으로 직원과 학생들의 정보가 유출된 사건에 이어, 한 지방자치 자치단체도 공격을 받았다.
위니펙 바로 남쪽에 위치한 Rural Municipality (RM) of Ritchot은 12월 20일에 공격을 받았으며, 현재 외부 전문가 팀이 조사를 벌이고 있는 것으로 알려지고 있다. RM of Ritchot의 Chris Ewen 시장은 보도자료에서 “문제를 철저하게 파악하고 해결하기 위해 연휴에도 조사를 벌일 것”이라고 했다.
Ewen 시장은 Ritchot의 시스템을 모니터링하는 사이버 보안 회사가 사고를 빠르게 감지한 것으로 설명했다. 시장은 또한 공격 유형, RM의 시스템이 어떻게 영향을 받았는지 그리고 어떤 정보에 접근했는지를 파악하고 있는 중이라고 이야기했다. 자세한 내용이 파악되는대로 주민들에게 알린다는 것이 시장의 생각이다.
RM of Ritchot은 Grande Point, Ile-des-Chenes 그리고 St. Adolphe를 포함하고 있으며, 2021년 인구조사에서 7,500명이 거주하는 것으로 나타났다.
Canadian Centre for Cyber Security는 지자체와 지방정부에 대한 사이버 공격이 늘어나고 있다고 경고했다. 이 센터가 2022년 10월 발행한 보고서에 따르면, 2020년 이후로 자자체를 표적으로 100건 이상의 사이버 공격이 있었다.
Municipality of WestLake-Gladstone은 2019년 12월과 2020년 1월에 사이버 공격을 받아 지자체 계좌에서 470,000 달러를 도난당했다.
위니펙 남서부에 있는 Pembina Trails School Division은 12월 2일 사이버 공격으로 학생 정보와 사진이 포함된 데이터 베이스가 침해를 입었다는 언론의 보도가 있었다.
매니토바 법무부는 연체된 법원 벌금을 징수하는 제3자 회사가 사이버 사고를 당했다고 12월 5일 밝혔다. 올해 3월에는 University of Winnipeg 학생과 직원의 개인정보 그리고 4월에는 위니펙에 있는 Mount Carmel Clinic의 직원과 고객 정보에 대한 사이버 도둑들의 접근이 있었다.
사이버 보안 기업들은 스쿨 디비전과 지자체가 더 빈번하게 공격을 당하고 있으며, 피해는 더욱 파괴적이라는 설명을 하고 있다. 지자체, 대학, 스쿨 디비전 그리고 병원에서 개인정보를 훔친 사이버 도둑들은 몸값을 요구하는 경우가 있다. 이런 곳들은 또한 사이버 범죄의 근원지인 다크웹 (dark web)에서 판매될 수 있는 대량의 개인정보를 보유하고 있기 때문에 해커들의 표적이 된다는 것이 사이버 보안 기업들의 설명이다.
피싱 (phishing)과 랜섬웨어 (ransomware)가 가장 흔한 공격이라는 것도 보안 기업들의 설명이다.
Statistics Canada 자료에 따르면, 2023년 사이버 공격으로 영향을 받은 전체 기업의 13퍼센트가 랜섬웨어 공격을 받았는데, 이는 2021년의 11 퍼센트에서 증가한 수치이다.
Statistics Canada는 랜섬웨어의 공격을 받은 90 퍼센트는 금액을 지불하지 않았다고 했다. 그러나 금액을 지불한 사람의 84 퍼센트는 10,000 달러 미만을 지불했고, 4 퍼센트는 500,000 달러 이상을 지불했다는 것이 Statistics Canada의 설명이다.
· 관련기사: 사이버 보안 지출이 급증한 캐나다 기업들
· 관련기사: 사기꾼들이 지난해 1,000명의 매니토밴을 속임
Canadian Centre for Cyber Security는 다중 인증 요소, 강력한 비밀번호 그리고 직원교육과 같은 기본적인 관행이 캐나다에서 발생하는 대부분의 랜섬웨어 사고를 예방할 것이라고 했다.
매니토바 감사원장은 지난주 Shared Health에 사이버 보안 대응책을 촉구했다. 감사 결과에 따르면, 전체 직원을 대상으로 사이버 교육 미실시, 외부 커뮤니케이션 계획 불안전 그리고 사고 대응 테스트를 실시하지 않은 것으로 나타났다.
매니토바 지자체들의 모임인 Association of Manitoba Municipalities도 회원들의 사이버 보안에 대한 우려가 점점 커지고 있다고 했다.
Association of Manitoba Municipalities는 회원들에게 사이버 공격이 늘어나고 있기 때문에 정기적인 평가 실시 그리고 운영과 민감한 정보를 보호하기 위한 사전 조치를 시행하여 경계를 유지하는 것이 중요하다고 했다.