랜섬웨어, Qilin과 'The Gentlemen' 중심으로 재집중, 의료 분야가 주요 타깃으로
2년간의 분산 이후 상위 10개 그룹이 피해자의 71%를 차지, Qilin에서 이탈한 브랜드가 역대 최속 성장세 기록
리스트에 추가
아직 리스트가 없습니다.
요약
랜섬웨어는 2026년 1분기에 재집중되어 2년간의 분산 추세를 역전시켰다. 상위 10개 그룹이 피해자의 71.1%를 차지해(2024년 1분기 이후 최고치) 활동 그룹 수가 85에서 71로 감소했다. Qilin이 338건의 피해 사례로 선두를 유지했으며, 주목할 만한 그룹은 "The Gentlemen"(LARVA-368 / "hastalamuerte"로 추적)이다. 2025년 7월 보수 분쟁으로 Qilin에서 이탈한 러시아어권 브랜드로, 66개국에서 약 300건의 피해를 입혔다. 의료 분야 공격은 전년 대비 약 10% 증가했으며, 스위스, 인도, 미국의 병원과 클리닉이 구체적인 피해를 입었다. 이 급증은 오퍼레이션 엔드게임과 같은 단속과 동시에 진행되어, 파괴와 성장이 공존하는 양상이다.
숫자로 보기
- 71.1%: 2026년 1분기 상위 10개 그룹의 피해자 점유율.
- 338: 2026년 1분기 Qilin 피해 사례 수. 3분기 연속 1위.
- 약 300: 2025년 중반 이후 66개국에서의 The Gentlemen 피해 사례 수.
- 85에서 71: 활동 그룹 수 감소. 21개 신규 진입자 대부분이 피해 10건 미만.
- 약 10%: 의료 분야 랜섬웨어 공격의 전년 대비 증가율.
왜 중요한가
재집중으로 인해 암호화폐로 자금을 조달한 소수의 잘 갖춰진 그룹에 갈취 행위가 집중된다. 이들 그룹은 단속이 어렵고 이탈 후에도 빠르게 브랜드를 재구성한다. 의료 분야 집중은 IT 갈취를 환자 안전 위험으로 전환시키며, 랜섬웨어가 지금 가장 가시적으로 삶을 바꾸는 최전선이 되고 있다.
관전 포인트
- 단속으로 인해 계열사들이 다시 새로운 분파 브랜드를 만들지 여부.
- 2026년 하반기 의료 및 핵심 인프라 피해 사례 수 추이.
- Garantex/Grinex 이후의 자금 세탁 경로.