본문 바로가기
즐거운 보안 이야기/공급망 보안 뉴스

의료기관을 노리는 랜섬웨어, 이제는 '공급망' 까지 노린다

by wnel1217 2026. 8. 6.

안녕하세요. 레드펜소프트입니다.

최근 의료기관을 겨냥한 랜섬웨어 공격이 꾸준히 증가하고 있습니다. 그런데 최근 공격 양상을 보면 병원 자체만을 노리는 것이 아니라, 의료 IT 기업이나 제약사, 의료 서비스 업체 등 의료 공급망 전반으로 공격 범위가 확대되고 있다는 점이 눈에 띕니다.

병원은 다양한 협력업체와 시스템이 긴밀하게 연결되어 운영됩니다. 이 때문에 협력업체 한 곳이 공격을 받더라도 병원 운영과 환자 정보 보호에까지 영향을 미칠 수 있어 공급망 보안의 중요성이 더욱 커지고 있습니다.

병원보다 협력업체를 노리는 이유

영국 시장조사업체 컴패리테크(Comparitech)가 발표한 자료에 따르면, 2026년 상반기 전 세계 의료 분야에서 발생한 랜섬웨어 공격은 410건으로 집계됐습니다. 지난해 하반기보다 약 14% 증가한 수치입니다.

특히 주목할 점은 공격 대상의 변화입니다. 병원과 의원을 대상으로 한 공격은 소폭 증가한 반면, 의료 IT 기업과 제약사, 의료 서비스 업체를 대상으로 한 공격은 36% 증가했습니다.

이는 의료기관의 보안 수준이 점차 높아지면서 공격자들이 상대적으로 방어가 취약한 협력업체를 새로운 공격 경로로 선택하고 있기 때문입니다. 협력업체가 침해되면 여러 의료기관으로 피해를 확산시킬 수 있다는 점도 공격자들에게는 매력적인 표적이 되고 있습니다.

공급망 공격이 더 위험한 이유

의료기관은 전자의무기록(EMR), 의료기기, 의료정보시스템, 외부 솔루션 등 수많은 시스템이 서로 연결되어 운영됩니다.

이처럼 복잡하게 연결된 환경에서는 병원 자체가 안전하더라도 협력업체나 외부 시스템이 공격을 받으면 그 영향이 병원 전체로 이어질 수 있습니다. 실제로 공급망 공격은 기업이 신뢰하는 소프트웨어나 협력사를 통해 침투하는 경우가 많아 일반적인 공격보다 탐지와 대응이 더욱 어렵습니다.

취약점은 늘어나는데 대응은 쉽지 않다

공격이 늘어나는 것만큼 우려되는 부분은 대응 속도입니다.
올해 상반기 의료기관에서 발견된 심각하거나 높은 위험도의 보안 취약점은 지난해보다 60% 증가했습니다. 반면 실제 취약점을 조치한 비율은 **23.3%에서 6.4%**로 크게 감소했습니다.
취약점을 발견하더라도 인력과 예산 부족으로 적시에 대응하지 못하는 사례가 늘어나면서 보안 공백이 커지고 있는 것입니다.

공급망 보안, 예방이 가장 중요합니다

공급망 공격은 한 기업의 문제가 아니라 연결된 모든 조직으로 피해가 확산될 수 있다는 점에서 더욱 위험합니다. 따라서 내부 시스템뿐 아니라 협력업체와 외부 소프트웨어까지 포함한 공급망 전반의 보안 관리가 필요합니다.

무엇보다 중요한 것은 공격이 발생한 이후 대응하는 것이 아니라, 사전에 위험을 줄일 수 있는 보안 체계를 갖추는 것입니다. 최근처럼 랜섬웨어와 공급망 공격이 고도화되는 환경에서는 기본적인 보안 수칙을 꾸준히 실천하는 것만으로도 피해를 크게 줄일 수 있습니다.

이를 위해서는 다중인증(MFA), 정기적인 취약점 점검, 침투 테스트, 네트워크 분리, 백업 체계 구축 등 기본적인 보안 관리부터 철저히 이루어져야 합니다. 아울러 협력업체를 포함한 공급망 전반의 보안 상태를 지속적으로 점검하고, 새로운 위협과 취약점에 빠르게 대응할 수 있는 체계를 마련하는 것이 무엇보다 중요합니다.

마무리

공급망 공격은 이제 특정 기업이나 산업만의 문제가 아닙니다. 특히 다양한 시스템과 협력업체가 연결된 의료 분야에서는 작은 보안 취약점 하나가 의료 서비스 전체에 영향을 미칠 수 있습니다.

사이버 위협은 계속해서 진화하고 있지만, 공급망 전반의 위험을 지속적으로 점검하고 기본적인 보안 수칙을 철저히 실천하는 것만으로도 많은 위험을 예방할 수 있습니다. 공급망 보안은 사고 이후의 대응보다, 사고를 예방하기 위한 지속적인 관리가 무엇보다 중요합니다.

사업자 정보 표시
레드펜소프트 주식회사 | 배환국 | 경기도 성남시 분당구 성남대로 779번길 6, 4층 | 사업자 등록번호 : 184-86-02144 | TEL : 070-4179-5144 | Mail : info@redpensoft.com | 통신판매신고번호 : 2007-05725호 | 사이버몰의 이용약관 바로가기