CWN(CHANGE WITH NEWS) - 2021년 전세계 랜섬웨어 평균 지불액 6억원대로 ′껑충′..."원인은 다크웹 증가"

  • 흐림원주-6.3℃
  • 흐림의령군-6.0℃
  • 흐림광양시0.5℃
  • 흐림부산3.6℃
  • 흐림영천-1.7℃
  • 흐림통영1.5℃
  • 흐림군산-2.9℃
  • 흐림목포-0.2℃
  • 흐림동해3.1℃
  • 구름많음포항2.1℃
  • 흐림장수-5.5℃
  • 흐림봉화-8.2℃
  • 흐림철원-7.0℃
  • 흐림금산-4.9℃
  • 맑음울릉도4.2℃
  • 흐림부여-3.7℃
  • 흐림동두천-5.0℃
  • 흐림북강릉2.4℃
  • 흐림충주-6.5℃
  • 흐림흑산도2.9℃
  • 흐림진주-3.3℃
  • 흐림임실-4.1℃
  • 흐림홍천-7.3℃
  • 흐림인천-0.8℃
  • 흐림수원-3.5℃
  • 흐림영주-5.6℃
  • 흐림추풍령-4.2℃
  • 흐림강화-2.4℃
  • 흐림북부산-3.1℃
  • 흐림광주-0.7℃
  • 흐림장흥-2.7℃
  • 구름많음영덕1.8℃
  • 흐림제주5.1℃
  • 흐림서귀포7.2℃
  • 흐림보령-2.1℃
  • 흐림부안-1.7℃
  • 흐림성산6.0℃
  • 흐림상주-4.1℃
  • 흐림북창원0.0℃
  • 흐림속초4.1℃
  • 흐림거창-5.4℃
  • 흐림서청주-5.4℃
  • 구름많음경주시-3.6℃
  • 흐림울산0.3℃
  • 구름많음안동-5.8℃
  • 구름많음홍성-4.0℃
  • 흐림문경-3.9℃
  • 흐림산청-4.0℃
  • 흐림서산-3.8℃
  • 흐림춘천-6.7℃
  • 흐림서울-2.1℃
  • 흐림파주-5.0℃
  • 흐림대관령-6.2℃
  • 흐림고창군-2.6℃
  • 흐림백령도4.5℃
  • 흐림거제2.0℃
  • 흐림진도군-0.5℃
  • 흐림이천-6.4℃
  • 흐림강릉3.5℃
  • 흐림순창군-3.8℃
  • 흐림정선군-7.4℃
  • 흐림밀양-4.4℃
  • 흐림의성-7.0℃
  • 흐림함양군-4.0℃
  • 흐림합천-3.7℃
  • 흐림인제-7.3℃
  • 흐림보은-6.2℃
  • 흐림양산시-0.2℃
  • 흐림순천-3.7℃
  • 흐림완도0.9℃
  • 흐림남원-3.7℃
  • 흐림보성군-0.7℃
  • 구름많음대전-3.2℃
  • 흐림고창-3.2℃
  • 흐림태백-4.5℃
  • 흐림고산8.7℃
  • 흐림영월-8.4℃
  • 흐림고흥-0.9℃
  • 흐림세종-3.9℃
  • 흐림북춘천-7.3℃
  • 흐림남해1.3℃
  • 흐림정읍-2.5℃
  • 구름많음울진1.8℃
  • 흐림해남-2.0℃
  • 흐림창원0.3℃
  • 흐림영광군-2.3℃
  • 흐림청송군-8.5℃
  • 흐림대구-2.9℃
  • 구름많음청주-3.0℃
  • 흐림천안-5.5℃
  • 흐림김해시0.1℃
  • 흐림여수1.6℃
  • 흐림전주-1.8℃
  • 흐림양평-5.5℃
  • 흐림구미-4.7℃
  • 흐림강진군-1.3℃
  • 흐림제천-8.5℃
  • 2026.02.10 (화)

2021년 전세계 랜섬웨어 평균 지불액 6억원대로 '껑충'..."원인은 다크웹 증가"

온라인뉴스팀 / 기사승인 : 2022-04-12 12:24:17
  • -
  • +
  • 인쇄
팔로알토네트웍스, 랜섬웨어 피해 보고서 공개 (팔로알토네트웍스 제공)

지난해 전세계 랜섬웨어 피해액이 '다크웹' 증가로 인해 사상 최대치를 기록했다.

랜섬웨어는 몸값을 뜻하는 '랜섬'과 악성코드를 말하는 '멀웨어'를 합친 말이다. 컴퓨터 데이터에 암호를 걸어 사용자가 쓸 수 없도록 한 뒤 현금이나 암호화폐를 요구하는 것을 말한다.

12일 보안기업 팔로알토네트웍스가 공개한 자료에 따르면, 2021년 전세계 랜섬웨어 피해자들의 평균 지불금액은 전년대비 78% 늘어난 약 6억6690만원을 기록했다. 해커들이 요구하는 금액도 대폭 증가했다. 전년보다 144% 늘어난 약 27억1282만원으로 나타났다.

랜섬웨어 피해 기업수는 전년보다 85% 증가한 2566곳이었다. 지역별로는 Δ미주 60% Δ유럽·중동·아프리카 31% Δ아시아·태평양 9% 순이었다. 가장 많이 공격을 받은 분야는 법무법인이었다.

랜섬웨어가 덩치를 키운 배경에는 다크웹 성행이 자리한다. 다크웹은 일반적인 방법으로 접근을 할 수 없는 비밀 웹사이트로 추적이 어렵다.

공격자들은 주로 '다중 갈취 기법'과 '서비스형 랜섬웨어 기법'을 쓴 것으로 분석됐다. '다중 갈취'는 조직 내 파일을 암호화하고, 데이터를 복사해 일반 대중에 공개하겠다고 위협하는 것을 말한다. '서비스형 랜섬웨어'(Raas)는 악성코드 개발조직과 유포조직을 분업화하고, 공격 수익을 함께 나누는 방식이다.

적발된 랜섬웨어 사례 중 20% 이상은 러시아에 거점을 둔 '콘티'였다. 지난해 다크웹 사이트에 등장한 511개 해커조직은 모두 '콘티' 그룹에 속한 것으로 확인됐다. 다음으로는 Δ레빌 7.1% Δ헬로키티·포보스 4.8% 순이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue