보안 · 2026년 9월 28일

다른 언어로도 게시됨 Português (Brasil), English, 日本語

마드리드 텔레비전이 랜섬웨어 공격 후 핵심 시스템 100% 복구

a long hallway with glass doors leading to another room
Paul Hanaoka / Unsplash

마드리드 텔레비전이 대규모 랜섬웨어 공격을 받아 핵심 시스템이 100% 복구되었다. 이 공격은 데이터 암호화를 통해 방송국의 운영 환경을 마비시키고 생방송의 지속성을 위협했다.

공격자는 운영 인프라를 차단하여 경제적 강압을 시도했으며, 이는 방송사의 정보 자산과 막대한 재정적 손실 위험을 초래했다. 공공 기관은 기술 공급업체 소프트웨어 원과 협력하여 위기 대응위원회를 가동하고 운영 복구를 시작했다. 이 협력은 24시간 백업 관리 서비스를 통해 이루어졌으며, 데이터 보호 환경에 대한 직접적인 통제를 통해 협박을 무력화하는 데 집중했다.

복구 전략은 변형 불가능한 로컬 아키텍처에 기반을 두었다. 델 파워프로텍트 시스템은 로컬 백업이 악성코드에 의해 변조되는 것을 방지하는 구조를 갖추고 있었다. 외부 네트워크와 통신이 손상되었기 때문에 기술 팀은 의심스러운 데이터 라인을 사용하지 않고 격리된 테스트 환경에서 서버를 처음부터 구축했다. 이 기술적 과정은 보호된 저장 장치에서 생산 네트워크로 정보를 직접 전송하는 것을 포함했으며, 위협이 없는 환경을 보장하기 위해 각 가상 머신을 사전에 검증했다.

이 절차 덕분에 방송국은 중앙 콘솔에 대한 접근을 회복하고, 48시간 이내에 생방송을 재개했으며, 요구된 몸값을 지불하지 않았다. 마드리드 텔레비전의 역사적 아카이브 보호는 마이크로소프트 애저에 구현된 클라우드 티어링 스키마에 의해 처리된다. 이 외부 디지털 저장소는 물리적 테이프 라이브러리를 대체하며, 주요 데이터 센터의 잠재적 장애로부터 정보의 최종 손실을 방지하기 위해 역사적 데이터의 자동화된 복제본으로 기능한다.

디지털 연속성 시스템으로 운영할 수 없었기 때문에, 방송국은 일시적으로 일상적인 생방송 편성을 중단하고 지연 방송에 의존해야 했다.