CWN(CHANGE WITH NEWS) - 랜섬웨어 공격 세력의 데이터 값 요구 금액, 사상 최고치 기록

  • 맑음청주4.4℃
  • 맑음고산10.5℃
  • 맑음서울3.0℃
  • 맑음순천6.5℃
  • 맑음속초7.1℃
  • 맑음광양시8.1℃
  • 맑음철원-0.9℃
  • 맑음목포5.1℃
  • 맑음거창4.0℃
  • 맑음천안3.4℃
  • 맑음영광군4.9℃
  • 맑음전주4.5℃
  • 맑음남해9.8℃
  • 맑음진도군5.6℃
  • 맑음파주-1.4℃
  • 맑음고창군1.9℃
  • 맑음백령도0.5℃
  • 맑음거제11.5℃
  • 맑음성산10.5℃
  • 맑음창원12.5℃
  • 맑음함양군4.4℃
  • 박무대전4.2℃
  • 맑음부여-0.3℃
  • 맑음경주시10.6℃
  • 맑음의성0.7℃
  • 맑음양평2.2℃
  • 맑음고창3.0℃
  • 맑음충주0.7℃
  • 맑음합천5.7℃
  • 맑음추풍령5.9℃
  • 맑음북춘천-3.6℃
  • 맑음진주6.4℃
  • 맑음포항10.3℃
  • 맑음홍성1.1℃
  • 맑음북강릉5.1℃
  • 맑음군산2.8℃
  • 맑음밀양8.5℃
  • 맑음인제3.1℃
  • 맑음문경5.7℃
  • 맑음정선군4.6℃
  • 맑음완도7.2℃
  • 맑음영월2.9℃
  • 맑음순창군4.7℃
  • 맑음태백2.5℃
  • 맑음부산12.9℃
  • 맑음영주5.3℃
  • 맑음원주2.5℃
  • 맑음서청주1.8℃
  • 맑음대구9.7℃
  • 흐림정읍5.0℃
  • 맑음청송군5.8℃
  • 맑음흑산도6.2℃
  • 맑음울진6.4℃
  • 맑음산청7.1℃
  • 맑음세종3.3℃
  • 맑음강릉7.6℃
  • 맑음이천2.8℃
  • 맑음동두천0.8℃
  • 맑음강진군4.9℃
  • 맑음영천8.2℃
  • 맑음장수2.9℃
  • 맑음보령1.4℃
  • 맑음울릉도7.9℃
  • 맑음제주10.0℃
  • 맑음양산시13.6℃
  • 맑음구미6.0℃
  • 맑음광주5.6℃
  • 맑음김해시11.9℃
  • 맑음대관령0.8℃
  • 맑음부안3.2℃
  • 맑음임실4.3℃
  • 맑음남원3.2℃
  • 맑음영덕9.3℃
  • 맑음의령군8.1℃
  • 맑음북부산11.5℃
  • 맑음금산3.7℃
  • 맑음인천1.8℃
  • 흐림서산-0.1℃
  • 맑음여수10.0℃
  • 맑음서귀포11.5℃
  • 맑음홍천-0.4℃
  • 맑음보성군6.9℃
  • 맑음장흥4.6℃
  • 맑음안동5.3℃
  • 맑음상주6.6℃
  • 맑음수원1.7℃
  • 맑음봉화-1.7℃
  • 맑음동해8.2℃
  • 맑음보은2.1℃
  • 맑음통영10.9℃
  • 맑음해남4.3℃
  • 맑음울산10.4℃
  • 맑음제천0.1℃
  • 맑음고흥4.9℃
  • 맑음강화-0.6℃
  • 맑음북창원11.5℃
  • 맑음춘천-2.7℃
  • 2026.01.15 (목)

랜섬웨어 공격 세력의 데이터 값 요구 금액, 사상 최고치 기록

강승환 / 기사승인 : 2021-08-11 17:34:52
  • -
  • +
  • 인쇄

각종 사이버 공격 수법 중, 랜섬웨어는 막대한 금전적 피해를 포함해 가장 큰 피해를 일으키는 심각한 공격 중 하나로 언급된다. 날이 갈수록 사이버 범죄 세력의 공격 수법도 교묘해지고, 피해자에게 갈취하는 액수가 증가하는 추세이다. 또, 피해 보고 사례도 덩달아 증가했다.

그리고 미국 사이버 보안 기업 팔로알토 네트웍스(Palo Alto Networks) 산하 위협 인텔리전스팀인 유닛42(Unit 42)가 올해 들어 랜섬웨어 집단이 피해자에게 요구하는 금액이 사상 최고치를 기록했다는 분석 보고서를 발행했다.

랜섬웨어 집단의 금전 갈취 액수 급증
해외 IT/테크 전문 매체 테크리퍼블릭은 유닛42의 보고서를 인용, 올해 상반기 랜섬웨어 집단이 피해 집단에 갈취한 금액이 530만 달러로, 2020년 한 해 평균 금액인 84만 7,000달러보다 518%나 급증한 사실을 보도했다.

사이버 공격 세력이 피해 집단에 한 번의 공격으로 요구한 최고 금액은 지난해 3,000만 달러에서 올해 5,000만 달러로 증가했다.

올해 상반기 랜섬웨어 집단이 사이버 공격 세력에게 건넨 평균 금액도 57만 달러로 전년 대비 82% 증가했다. 특히, 전 세계 언론에 대서특필되면서 널리 알려진 랜섬웨어 공격 사례가 증가함과 동시에 랜섬웨어 집단이 요구하는 금액도 증가한 것으로 확인됐다.

랜섬웨어 집단의 피해자 위협 수단은?
유닛42 연구팀은 랜섬웨어 집단이 갈취하는 금액과 함께 랜섬웨어 집단의 공격 단계를 함께 분석했다. 랜섬웨어 집단의 공격 단계는 크게 아래의 4단계로 살펴볼 수 있다.

1. 암호화
랜섬웨어 공격 세력이 탈취한 시스템과 파일에 암호화 설정을 한 뒤, 피해 집단에 암호화 해제 키 비용을 요구한다.

2. 데이터 공개 위협
피해 집단에 데이터 비용을 건네지 않는다면, 민감 데이터를 공개한다고 협박한다. 이때, 큰 피해 기관이 민감 정보 유출 우려 때문에 데이터 암호화를 해제하더라도 울며 겨자먹기식으로 데이터 비용을 건네게 된다.

3. 서비스 공격 차단
해커가 데이터 비용을 지불할 때까지 피해 집단의 공공 웹사이트를 차단하는 공격 수법이다.

4. 괴롭힘
피해 기관의 고객과 협력사, 직원, 언론까지 접촉하면서 피해 기관을 당혹스럽게 하는 공격 수법이다.

실제 랜섬웨어 집단은 한 번 공격할 때, 위의 네 가지 단계를 동시에 활용하지 않는다. 한 가지를 채택한 뒤, 효과가 없으면 다른 단계를 추가로 채택하거나 변경하면서 피해자가 금전을 건네도록 협박한다. 시간이 지나면서 여러 공격 단계로 위협이 계속된다면, 피해 집단이 랜섬웨어 공격에 압박이나 불안감을 느껴 공격 집단이 요구하는 금전을 그대로 건네는 사례가 적지 않다.

또, 인력과 자본이 부족한 소기업은 사이버 보안 투자가 부족할 것이라고 판단해, 이를 노린 랜섬웨어 공격 사례도 증가하는 추세이다.

랜섬웨어 예방 대책
날이 갈수록 금전 피해 규모가 증가하는 랜섬웨어 공격을 막을 방법은 없을까?

유닛42의 수석 컨설턴트 존 마티노(John Martineau)는 근본적으로 사전 예방이 중요하다고 강조하며, "인터넷에 원격 데스크톱 프로토콜(RDP)을 닫는 대신 다중 인증이 활성화된 VPN을 사용해 알려진 위협을 방지한다면 사전 예방에 도움이 될 것"이라고 설명했다. 또, XDR 등 보안 기술을 활용하면 알려지지 않은 위협을 줄일 수 있다고 덧붙여 전했다.

그렇다면, 랜섬웨어 공격을 당한 후 피해를 최소화할 방법은 없을까?

이에 대해 마티노는 "공격 발생 후 초기 12~24시간 대응이 매우 중요하다. 문제 발생 시 확인할 목록과 담당 책임 인력을 유지해야 한다. 문제 조사가 가능하다면, 데이터 보존 후 최신 백업으로 데이터를 복원하는 것이 좋다. 또, 사이버 보험 기관에 피해 문의를 하는 것도 도움이 된다"라고 전했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue