이랜드 "해커가 돈 요구했으나 거절…고객정보 유출 없어"

이랜드그룹은 지난 22일 새벽 랜섬웨어 공격을 한 해커 집단이 고객 정보 유출 등을 협박 삼아 금전을 요구했으나 이에 응하지 않기로 했다고 24일 밝혔다.

이랜드는 "범죄집단에 금전을 지불하고 사이버 테러 사태를 해결하는 것은 올바르지 않다고 판단해 협상을 거절했다"고 말했다.또 이 해커집단의 협박 내용과 달리 카드 정보 등 고객의 주요 정보는 이번 공격과 무관한 다른 서버에 암호화해 관리하기 때문에 유출되지 않았으며 앞으로도 유출될 가능성이 없다고 강조했다.

다만 본사 내부 인트라넷과 결제 시스템 관련 서버는 피해를 봤으며 해당 서버를 차단한 뒤 복구 작업을 하고 있어 완전 정상화에는 시간이 걸리는 것이라고 설명했다.

당시 랜섬웨어 공격으로 이랜드그룹의 NC백화점과 뉴코아아울렛 점포 50여곳 중 23곳이 휴점하거나 부분 영업을 했다.피해를 본 점포는 하루 만에 영업을 재개했다.

랜섬웨어는 사용자 컴퓨터의 데이터를 암호화한 뒤 이를 풀어주는 대가로 돈을 요구하는 악성코드다.

/연합뉴스