최신 정보

보안 / 해킹 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져

2023.09.24 07:26

엄마갯돈 조회:1846 추천:2

전세계적으로 랜섬웨어 공격이 대기업보다 소규모 기업을 대상으로 이뤄지는 것으로 나타났다. 기존에는 대기업의 보안망을 뚫고 들어가 암호를 건 뒤 금전적 대가를 요구하던 방식이었다면 최근 랜섬웨어 공격은 상대적으로 방어력이 낮은 작은 기업의 정보를 유출한 뒤 이를 공개한다고 위협하는 식이다.

21일(현지시간) 인포시큐리티 등 외신 보도에 따르면 백신 프로그램 기업 트렌드마이크로는 최근 이같은 내용을 담은 보고서를 발표했다. 해당 보고서는 2022년 하반기 랜섬웨어의 피해 기업 수는 상반기에 비해 47% 가량 증가했고 이 중 상당수가 사이버 보안 능력이 상대적으로 약한 소규모 기업이라고 밝혔다.

또한 올해 상반기 영국의 우편회사 로열메일과 대만 반도체 제조사인 TSMC를 공격한 것으로 알려진 랜섬웨어 공격 조직 록빗(LockBit)의 피해자 57%가 직원 200명 이하의 소규모 기업이라고 분석했다. 또다른 랜섬웨어 공격 조직인 블랙캣의 피해자 역시 45%가 소기업으로 나타났다.

전세계적으로 랜섬웨어로 인한 피해는 올해 상반기 2001곳으로 2022년 하반기에 비해 45% 증가한 것으로 조사됐다. 피해를 입은 기업 중에서는 미국 기업이 949개로 가장 많았다. 이는 2022년 하반기 대비 67% 증가한 수치다.

트렌드마이크로는 최근 들어 소규모 랜섬웨어 공격 조직도 많아졌다고 밝혔다. 최근 몇년 간 랜섬웨어 공격 조직인 록빗과 콘티가 사용하던 소스코드가 유출됐기 때문이라고 분석했다. 공격자들은 이 소스코드를 재가공해 새로운 변종 랜섬웨어 공격기법을 만드는 것으로 알려졌다.

공격자들이 늘어나면서 랜섬웨어 공격 유형은 과거와 달리 신속함을 추구하는 것으로 드러났다. 트렌드마이크로에 따르면 최근 랜섬웨어 공격은 기업 내부망에 침투해 시간을 들여 파일을 암호화한 뒤 금전적인 대가를 요구하는 게 아니라, 유출한 정보를 곧바로 노출한뒤 알려지지 않았던 사건들도 공개하겠다며 협박하는 방식으로 변했다.

한편 국내에서도 이같은 랜섬웨어 공격으로 인한 피해가 지속적으로 늘고 있다. 박완주 무소속 의원이 올해 초 KISA(한국인터넷진흥원)로부터 받은 자료에 따르면 랜섬웨어 피해 신고 건수는 2018년 22건에서 2022년 325건으로 14배 이상 늘었다. 지난해 피해를 입은 기업 중 중소기업이 288곳에 달했다.

보안 업계 관계자는 "최근 랜섬웨어 공격자들은 단기간에 대규모 공격을 성공시키기 위해 기업에서 주로 사용하는 SW(소프트웨어)의 취약점만을 찾거나 초기 침투를 원활하게 하기 위해 IAB(초기 액세스 브로커)와의 협력을 강화하고 있다"며 "언제든 랜섬웨어 공격을 받을 수 있다고 생각하면서 사고 대응 및 복구에 신경써야 한다"고 말했다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
189 보안 / 해킹| 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산 [6] 스마트(SMART 1534 01-10
188 보안 / 해킹| 어도비 플래시 플레이어 보안취약성 [1] 스마트(SMART 1561 12-02
187 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1591 01-13
186 보안 / 해킹| [긴급] 윈도우 원격관리기능 ‘RDP’ 취약점 보안 업데이트 시급 [2] 루돌프가슴 1606 05-26
185 보안 / 해킹| Apple 최초 신속 보안 업데이트 발표 [1] asklee 1673 05-03
184 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1800 05-12
183 보안 / 해킹| 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 [1] asklee 1845 06-16
» 보안 / 해킹| 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져 엄마갯돈 1846 09-24
181 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
180 보안 / 해킹| 보안기업 '코드사인 인증서' 이용 악성코드 발견…KISA 조사중 [2] 장냥 1866 08-02
179 보안 / 해킹| 애플, 아이클라우드를 통한 정보 수집 가능성 [10] 스마트(SMART 1878 11-19
178 보안 / 해킹| 스펙터에 영향 받는 AMD 워크스테이션, 데스크톱, 모바일 C... [2] MayBee 1916 01-13
177 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
176 보안 / 해킹| 구글 지메일, 첨부금지 파일유형 확대…악성코드 방지 [6] asklee 2030 01-30
175 보안 / 해킹| NVIDIA GPU 디스플레이 보안 -2020 년 2 월~ [1] 냇시조니 2052 03-10
174 보안 / 해킹| Microsoft 계정에 로그인하는데 더 이상 암호가 필요하지 ... [4] VₑₙᵤₛG 2054 09-16
173 보안 / 해킹| '접속했는데 느낌 싸하다면···' 피싱 사이트를 피하는 방법 [1] 달마가동쪽 2105 06-29
172 보안 / 해킹| iOS 9.2.1 배포 - 총 9개의 보안 문제 해결한 보안 패치 [1] asklee 2149 01-21
171 보안 / 해킹| 플레시 플레이어와 윈도우 OLE 보안 관련 [1] asklee 2172 04-09
170 보안 / 해킹| 인터파크 해킹 경찰 수사…고객정보 1030만건 유출 [8] 스마트(SMART 2185 07-25
XE1.11.6 Layout1.4.8