CWN(CHANGE WITH NEWS) - 2021년 전세계 랜섬웨어 평균 지불액 6억원대로 ′껑충′..."원인은 다크웹 증가"

  • 흐림전주3.1℃
  • 맑음봉화-4.5℃
  • 맑음영천1.2℃
  • 맑음보은-2.3℃
  • 맑음동두천-1.8℃
  • 구름조금백령도9.8℃
  • 흐림강화1.5℃
  • 맑음영덕4.1℃
  • 맑음장수-3.1℃
  • 맑음울진4.7℃
  • 흐림정읍2.5℃
  • 맑음의령군-2.7℃
  • 맑음김해시3.0℃
  • 흐림인천3.9℃
  • 맑음통영4.0℃
  • 맑음합천-0.4℃
  • 맑음대구3.8℃
  • 맑음남해3.8℃
  • 맑음양평-1.8℃
  • 흐림부여2.2℃
  • 흐림청주2.0℃
  • 맑음광주4.5℃
  • 맑음수원0.0℃
  • 맑음대관령-3.4℃
  • 맑음고흥3.6℃
  • 흐림대전1.7℃
  • 맑음상주2.9℃
  • 맑음산청3.0℃
  • 흐림홍성3.9℃
  • 맑음해남1.0℃
  • 맑음의성-3.4℃
  • 구름많음서울1.9℃
  • 맑음추풍령3.0℃
  • 맑음부산4.8℃
  • 맑음이천-2.3℃
  • 맑음청송군-5.2℃
  • 맑음북부산-0.4℃
  • 맑음영월-4.2℃
  • 구름조금울릉도9.3℃
  • 맑음포항4.8℃
  • 맑음보성군4.0℃
  • 구름조금고창1.1℃
  • 맑음홍천-3.4℃
  • 맑음안동-0.4℃
  • 흐림임실-0.8℃
  • 맑음강진군2.5℃
  • 구름조금성산7.1℃
  • 구름많음서귀포10.8℃
  • 구름조금제주11.0℃
  • 맑음영주-0.2℃
  • 맑음밀양-1.2℃
  • 흐림흑산도9.5℃
  • 맑음원주-2.4℃
  • 맑음경주시-1.9℃
  • 맑음장흥1.6℃
  • 맑음인제-3.3℃
  • 흐림군산4.3℃
  • 맑음북강릉3.3℃
  • 흐림세종1.2℃
  • 맑음북춘천-4.6℃
  • 구름조금영광군2.0℃
  • 맑음정선군-5.0℃
  • 맑음북창원3.5℃
  • 맑음목포6.2℃
  • 맑음철원-4.2℃
  • 흐림고산11.6℃
  • 맑음구미0.9℃
  • 맑음울산2.8℃
  • 흐림부안4.6℃
  • 맑음거창-3.1℃
  • 맑음충주-3.5℃
  • 흐림보령4.9℃
  • 구름조금진도군2.5℃
  • 맑음여수5.5℃
  • 흐림파주-3.0℃
  • 맑음남원-0.7℃
  • 구름조금고창군2.5℃
  • 맑음순천-0.7℃
  • 맑음속초6.7℃
  • 맑음양산시2.3℃
  • 맑음문경0.5℃
  • 맑음완도6.8℃
  • 맑음광양시3.9℃
  • 맑음진주-1.3℃
  • 맑음함양군-0.2℃
  • 흐림금산-0.6℃
  • 흐림천안-1.5℃
  • 맑음춘천-3.7℃
  • 흐림서산3.2℃
  • 맑음강릉6.4℃
  • 맑음거제3.2℃
  • 맑음동해3.8℃
  • 맑음순창군0.3℃
  • 맑음태백-1.2℃
  • 맑음창원5.5℃
  • 맑음제천-5.2℃
  • 흐림서청주-1.7℃
  • 2025.11.20 (목)

2021년 전세계 랜섬웨어 평균 지불액 6억원대로 '껑충'..."원인은 다크웹 증가"

온라인뉴스팀 / 기사승인 : 2022-04-12 12:24:17
  • -
  • +
  • 인쇄
팔로알토네트웍스, 랜섬웨어 피해 보고서 공개 (팔로알토네트웍스 제공)

지난해 전세계 랜섬웨어 피해액이 '다크웹' 증가로 인해 사상 최대치를 기록했다.

랜섬웨어는 몸값을 뜻하는 '랜섬'과 악성코드를 말하는 '멀웨어'를 합친 말이다. 컴퓨터 데이터에 암호를 걸어 사용자가 쓸 수 없도록 한 뒤 현금이나 암호화폐를 요구하는 것을 말한다.

12일 보안기업 팔로알토네트웍스가 공개한 자료에 따르면, 2021년 전세계 랜섬웨어 피해자들의 평균 지불금액은 전년대비 78% 늘어난 약 6억6690만원을 기록했다. 해커들이 요구하는 금액도 대폭 증가했다. 전년보다 144% 늘어난 약 27억1282만원으로 나타났다.

랜섬웨어 피해 기업수는 전년보다 85% 증가한 2566곳이었다. 지역별로는 Δ미주 60% Δ유럽·중동·아프리카 31% Δ아시아·태평양 9% 순이었다. 가장 많이 공격을 받은 분야는 법무법인이었다.

랜섬웨어가 덩치를 키운 배경에는 다크웹 성행이 자리한다. 다크웹은 일반적인 방법으로 접근을 할 수 없는 비밀 웹사이트로 추적이 어렵다.

공격자들은 주로 '다중 갈취 기법'과 '서비스형 랜섬웨어 기법'을 쓴 것으로 분석됐다. '다중 갈취'는 조직 내 파일을 암호화하고, 데이터를 복사해 일반 대중에 공개하겠다고 위협하는 것을 말한다. '서비스형 랜섬웨어'(Raas)는 악성코드 개발조직과 유포조직을 분업화하고, 공격 수익을 함께 나누는 방식이다.

적발된 랜섬웨어 사례 중 20% 이상은 러시아에 거점을 둔 '콘티'였다. 지난해 다크웹 사이트에 등장한 511개 해커조직은 모두 '콘티' 그룹에 속한 것으로 확인됐다. 다음으로는 Δ레빌 7.1% Δ헬로키티·포보스 4.8% 순이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue