해커들은 새로운 공격 대상을 찾아냈습니다. 바로 부패하기 쉬운 식품입니다.
영국의 냉장 운송 회사인 ‘ ’의 ‘Peter Green Chilled’ 사례를 살펴보겠습니다. 몇 달 전, ‘ ’ 랜섬웨어 공격( )으로 인해 테스코, 알디, 세인즈버리 슈퍼마켓으로의 배송이 차질을 빚었습니다. 같은 달, 덴마크의 유제품 대기업 아를라 푸드( , )를 겨냥한 사이버 공격으로 독일 전역의 물류망이 마비되었다. 그리고 지난 11월, 랜섬웨어 공격으로 애리조나에 본사를 둔 블루 욘더( , Blue Yonder)가 마비되면서, 북미 지역의 스타벅스 매장과 영국의 모리슨(Morrison) 슈퍼마켓 체인으로의 상품 배송이 중단되었습니다.
How much these companies lost in the attacks is difficult to calculate, but UK firms reportedly face an average total cost of recovery of $2,58 million per incident in 2025. 사이버 범죄자들은 가동 중단이 가장 큰 피해를 초래하는 산업을 표적으로 삼고 있으며, 유럽은 종종 공격의 첫 번째 발판이 된 뒤 미국 및 그 외 지역으로 확산되고 있다.
실제로, 사이버 범죄 집단인 ‘Scattered Spider’는 올해 초에도 동일한 수법을 사용해 ‘ ’ 음성 피싱(일명 비싱, vishing) 을 통해 영국 소매업체인 마크스 앤 스펜서(Marks & Spencer), 코-옵 그룹(Co-Op Group), 해로즈(Harrods)의 헬프데스크를 해킹한 것으로 추정된다. 국가범죄청(NCA)은 지난 7월, 용의자 4명(20세 여성 1명과 17 ~19세 남성 청소년 3명)을 체포했다고 발표했다.
콜드 체인 관련 공격은 유명 소매업체와 관련된 사건들에 비해 언론의 주목을 훨씬 덜 받았지만, 사이버 범죄자들은 이 분야를 겨냥한 공격이 얼마나 큰 수익을 가져다줄 수 있는지 잘 알고 있다. 그들은 콜드 체인이 엄격한 시간표에 따라 운영된다는 점을 노렸다. 모든 품목에는 유통기한이 있으며, 모든 배송은 특정 시간대에 맞춰 이루어지기 때문이다. 버터, 육류, 의약품 등 부패하기 쉬운 물품의 유통을 차단함으로써, 공격자들은 가장 견고한 기업조차도를 지불하도록 압박할 수 있습니다.
“이것은 더 이상 무작위적인 기회주의가 아닙니다.”라고 영국 온도 조절 물류 부문을 대표하며 약 300 개 회원사를 보유한 콜드 체인 연맹(Cold Chain Federation)의 CEO 필 플럭(Phil Pluck)이 말했다. 보도에 따르면, 해커들은 지난 18 개월 동안 회원사들을 대상으로 약 10 건의 다른 공격이나 공격 시도를 자행한 것으로 알려졌다. “우리는 끊임없이 공격을 받고 있으며, 랜섬웨어 조직들은 이 분야가 얼마나 중요한지 잘 알고 있습니다.”
콜드 체인에 열기가 고조되고 있다
이 위험을 이해하기 위해 버터 한 팩을 예로 들어 봅시다.
“우리는 끊임없이 공격을 받고 있으며, 랜섬웨어 조직들은 이 분야가 얼마나 중요한지 잘 알고 있습니다.”필 플럭, 콜드 체인 연맹(Cold Chain Federation) 대표이사
플럭의 설명에 따르면, 버터가 이동하는 과정은 수십 개의 시스템을 거치며 수백 마일에 달할 수도 있다. 이 상품은 생산자에서 창고를 거쳐 지역 유통 센터로 이동한 뒤, 영국 내에만 32.012 곳이 있는 ‘’ 슈퍼마켓( ) 중 한 곳으로 배송됩니다. 이 과정에서, 이 물품은 단순히 위치뿐만 아니라 온도, 시간, 취급 조건까지 추적하도록 설계된 상호 연동된 디지털 시스템망을 거쳤습니다.
Now, multiply that one pack by an estimated 1,1 billion sold each year, add in thousands of hospitals and fast-food outlets, and stretch the process across 365 days and more than 100.000 temperature-controlled trucks. 모든 물류 활동은 생산자, 물류센터, 유통업체, 소매업체 간에 공유되는 가시성( ) 에 달려 있습니다. 그 가시성이 사라지면 버터 공급망 전체가 마비될 것입니다. 사이버 범죄자들은 이 사실을 잘 알고 있습니다.
[관련 기사: EU에서 새로운 분산형 사이버 방어 모델이 주목받고 있다]
플럭은 “공급망에 속한 모든 사람은 제품이 어디에 있는지, 상태가 어떤지, 언제 이동해야 하는지 알아야 한다”고 말합니다. “그 중 어느 한 부분이라도 중단되면, 전체 시스템이 마비된다.”
그는 랜섬웨어 공격이 발생하면 바로 시스템이 마비되는 현상이 일어난다고 말합니다.
랜섬웨어 공격자들은 부패하기 쉬운 식품을 협상 카드로 활용한다
의 제3자 위험 전문 기업인 SecurityScorecard의 수석 침투 테스트 전문가 데이비드 마운드는 이 전략을 명확히 파악하고 있다.
“공격자들은 아무리 짧은 중단이라도 식품의 부패와 금전적 손실로 이어질 수 있다는 점을 잘 알고 있습니다.”데이비드 마운드, SecurityScorecard 선임 침투 테스트 전문가
“랜섬웨어 운영자들은 지불 시한이 매우 중요한 조직을 표적으로 삼을 것”이라고 그는 말한다. “부패하기 쉬운 상품을 취급하는 공급망은 이러한 시급성을 더욱 가중시킵니다.”
대부분의 공격에서 공격자들은 데이터를 암호화하고 파일을 유출한 뒤, 접근 권한과 침묵을 대가로 금전을 요구합니다. 하지만 콜드 체인의 경우, 위험성이 급격히 커집니다.
“유제품과 같은 부패하기 쉬운 식품을 유통하는 경우, 가동 중단은 즉각적인 비용 손실로 이어집니다,”라고 마운드는 말합니다. “공격자들은 아무리 짧은 중단이라도 제품의 변질과 금전적 손실로 이어질 수 있다는 점을 잘 알고 있다.”
[관련 기사: 바클레이즈의 CISO(최고정보보안책임자)가 보안, 규제, 규정 준수를 어떻게 조화롭게 관리하는지]
이는 배송 중인 여러 브랜드의 식품 및 기타 제품뿐만 아니라, 배송 대상인 수많은 슈퍼마켓과 기타 매장에도 영향을 미칠 수 있습니다. ‘블랙 파머(Black Farmer)’의 설립자 윌프레드 엠마누엘-존스 는 BBC의 ‘ ’ 프로그램과의 인터뷰에서, 사이버 공격이 발생했을 당시 피터 그린 칠드(Peter Green Chilled)를 통해 수천 파운드에 달하는 육류 및 기타 부패하기 쉬운 식료품이 배송 중이었다고 밝혔다. “수천, 수만 팩의 제품이 그곳에 쌓여 있고, 시간은 점점 흘러가고 있다”고 그는 말했다.
랜섬웨어가 여러분의 약장을 어떻게 공격하는가
단순히 음식만의 문제가 아닙니다. 예를 들어, 플럭에 따르면 콜드 체인은 영국 내 생명을 구하는 의약품의 20%를 취급하고 있어, 이 역시 취약할 수밖에 없다고 한다. 실제로 2020년 팬데믹 기간 동안 랜섬웨어로 인해 의 코로나19 백신에 대한 주문 처리 및 재고 관리에 차질이 발생했습니다.
최근 ‘ ’이 제약 공급망 담당자들을 대상으로 실시한 설문조사( )에 따르면, 응답자의 약 3분의 2가 실시간 가시성 부족을 공급망에 대한 심각한 위협으로 꼽았으며, 83%의 기업이 위협을 완화하고 콜드 체인의 무결성을 더욱 효과적으로 확보하기 위해 실시간 추적 및 상태 모니터링 도구를 활용하고 있는 것으로 나타났습니다.
[함께 읽어보세요: 문제 해결 현황 파악을 통해 보안 프로세스 간소화하기]
플럭은 “랜섬웨어 공격을 당하면 기업은 마비 상태에 빠지고, 종종 상황을 파악하지 못하게 된다”고 말했다. “창고 관리 시스템은 더 이상 제품을 식별하지 않습니다.” 배송 트럭은 물품 배송 내역을 보고할 수 없습니다. “지난 크리스마스에는 한 차례의 공격으로 인해 시스템이 입고된 물품을 등록하지 못해 공급업체의 청구서 발행이 중단되기도 했습니다.”
랜섬웨어는 콜드 체인의 허술해진 방어선에 의존한다
콜드 체인 물류가 그토록 취약한 이유 중 하나는 공유 시스템과 제3자 공급업체에 의존하고 있기 때문입니다.. 규모에 상관없이 모든 콜드 체인 기업들은 공유 관리 시스템에 의존하고 있다. 여러 기업이 디지털로 연결되어 있을 때, 단 하나의 취약한 고리만으로도 전체 체인이 위험에 노출될 수 있습니다.
여기에는 오래되고 취약하며, 종종 패치 적용이 불가능한 레거시 OT 시스템도 포함됩니다.
“아직도 현장에서 Windows NT를 발견하곤 합니다,”라고 마운드는 말하며, 이미 오래전에 단종된 마이크로소프트 운영 체제 버전을 언급했다. “업데이트를 위해 해당 시스템을 중단하면 운영에 차질이 생기기 때문에, 기업들은 그저 해당 시스템을 격리해 두려고만 합니다.” 하지만 시간이 지남에 따라 계약업체들은 VPN(가상 사설망)과 원격 접속을 통해 이러한 보안 장벽에 구멍을 뚫어 버립니다. “그렇게 공격자들이 침투해 들어오는 겁니다.”
플럭은 공격자들이 한 직원에게 수백 통의 피싱 이메일을 쏟아부었던 사건을 회상했다.. 한 달 뒤, 이들은 회사 내부 IT 부서인 척하며 스팸 메일의 정확한 수를 언급하고, 그녀를 설득해 원격 접속 권한을 얻었다. 6개월 후, 랜섬웨어 공격으로 인해 회사는 마비 상태에 빠졌고, 그 결과 수백만 달러의 손실을 입었다.
콜드체인 조직을 겨냥한 랜섬웨어 전략
플럭(Pluck)에 따르면, 콜드 체인 부문은 “빠르게 추격하고 있다”지만, 사이버 보안 성숙도 면에서는 여전히 편차가 있는 것으로 나타났다. 대기업들은 보안 체계를 강화하고, 사이버 보험에 가입하며, 사업 연속성 계획을 수립했습니다. 하지만 소규모 기업들은 종종 철저한 방어 전략을 펼칠 인력과 예산이 부족한 경우가 많다.
마운드의 조언은? 기본부터 시작하세요.
“의 MFA(다중 인증) 는 매우 중요한 기능입니다,”라고 그는 말합니다. “그래도 그런 기능을 갖추지 않은 기업들도 있습니다.”
또한 Mound는 최소 권한 원칙(least-privilege)과 제로 트러스트( ) 정책을 통해 제3자의 접근을 제한하는 것, 기준선(baselines)과 보안 정보 및 이벤트 관리(SIEM) 경보를 활용해 사용자 행동을 모니터링하는 것, 그리고 공급업체를 도입하기 전에 보안 규정 준수 여부 를 철저히 검증하는 것의 중요성을 강조합니다. 그는 “제3자 업체들이 누구인지, 그리고 그들이 네트워크 내에서 무엇을 하고 있는지 파악해야 한다”고 말합니다.
[함께 읽어보세요: DORA란 무엇인가요? EU의 규제 기준이 디지털 공격 및 비즈니스 중단 상황에 대응하는 조직의 역량에 어떻게 중점을 두고 있는지 알아보세요]
플럭은 즉흥 연주보다 준비를 더 중요시합니다. 그는 위기가 닥치기 전에 종이 기반 백업을 유지하고, 기본적인 클라우드 기반 대체 시스템을 구축하며, 사고 대응 매뉴얼 (재난 복구 역할이 명확하게 할당된)을 업데이트할 것을 권장합니다.
“공격이 닥치고 나서야 누가 무슨 일을 할지 파악하려고 하지 마라”라고 그는 말한다. “오늘 그 사실을 꼭 알아두셔야 합니다.” 그는 또한 공격이 발생했을 때 기업들이 공급망 파트너들과 신속하게 소통할 것을 촉구한다. “세상에 알리고 싶지는 않을지 몰라도, 공급업체들에게는 반드시 알려야 합니다.” “그들이 도움을 줄 수 있고, 그들이 어려움을 겪을 때 여러분도 도울 수 있습니다.”
플럭은 “일관되고 지속적인 직원 교육 이 여전히 필수적”이라고 덧붙였습니다.
“여전히 사람이 가장 취약한 고리입니다,”라고 그는 말한다. “하지만 하루 치 데이터만 손실되었고 시스템 백업이 되어 있다면, 이미 승리한 셈입니다.”
영국, 유럽, 미국의 콜드 체인을 둘러싼 다가올 위기
지금까지 유럽의 콜드 체인은 치명적인 붕괴를 피할 수 있었다. 그리고 미국은 지금까지 자국의 콜드 체인을 겨냥한 산발적인 공격만 겪어왔다. For example, last June, a cyberattack against United Natural Foods (UNFI) disrupted deliveries to grocers like Whole Foods and cost the company more than $350 million.
“우리는 영국 식품의 절반 이상과 필수 의약품의 5분의 1을 배송하고 있지만, 여전히 국가 핵심 인프라로 인정받지 못하고 있습니다.”뽑다
이러한 공격은 소비자들에게는 사소한 일로 느껴질 수 있지만, 전문가들은 전 세계 또는 미국 내 여러 식품·제약 기업을 대상으로 한 조직적인 공격이 더 심각한 위기를 촉발할 수 있다고 경고한다.
“진열대가 텅 비면 대중은 재빨리 반응한다”고 플럭은 말한다. “팬데믹 기간 동안 우리는 그 모습을 목격했습니다.” “차이점은 이번에는 일시적인 현상이 아닐 수도 있다는 점입니다.”
[관련 기사: DORA 심층 분석 – 금융 서비스 기업이 효율성, 민첩성, 강화된 보안을 바탕으로 규정 준수 요구 사항을 해결하는 포괄적인 솔루션을 확보하는 방법]
그럼 정부는요?
“그들은 내 말을 듣지 않고 있어요,” 그가 경고한다. “우리는 영국 식품 공급량의 절반 이상과 필수 의약품의 5분의 1을 공급하고 있음에도 불구하고, 에 명시된 국가 핵심 인프라로 인정받지 못하고 있습니다..” “너무 늦기 전에 그 상황이 바뀌어야 합니다.” 반면, 미국은 콜드 체인 물류를 식량 및 의약품 공급 확보에 있어 필수적인 역할을 한다는 점을 인정하며, 이를 식품 및 농업 핵심 인프라 부문의 일부로 간주하고 있다.
경험을 통해 얻은 회복탄력성은 희망의 한 줄기를 선사한다. 플럭은 “공격을 견뎌낸 기업들은 ‘더 강해지고, 더 잘 대비하며, 회복탄력성이 더 높아진’ 상태로 거듭난다”고 말합니다. 하지만 그 지혜에는 대가가 따릅니다.
“아직 공격을 받지 않은 사람들은 여전히 비용을 장벽으로 여기는 경우가 많습니다,”라고 그는 말한다. “하지만 진짜 대가는 준비가 되어 있지 않은 데 있다.”

