아카마이 테크놀로지스는 글로벌 랜섬웨어 위협 보고서의 아시아 태평양 및 일본 지역(이하 APJ) 에디션을 공개하고, APJ 지역이 전 세계에서 북미 및 EMEA(유럽, 중동 및 아프리카) 지역에 이어 콘티(Conti) 랜섬웨어 공격을 세 번째로 많이 받았다고 밝혔다.

아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표… “비즈니스 서비스 분야에 공격 최다”.PNG

해당 보고서인 <2022년 상반기 아카마이 랜섬웨어 위협 보고서 – 아시아 태평양 및 일본 지역(APJ) 심층 분석 (Akamai Ransomware Threat Report APJ Deep Dive H1 2022)>는 활발하게 활동하고 있는 RaaS(서비스형 랜섬웨어) 공격 조직 중 하나인 콘티에서 유출된 데이터를 분석했다. 아카마이는 랜섬웨어 공격에 가장 큰 영향을 받은 국가와 업계를 파악하고 공격받은 업체의 매출 범위 분포 등의 인사이트를 얻기 위해 해당 데이터를 심도 있게 분석했다. 또한, 해당 보고서는 콘티의 내부 상황을 파악하고, 콘티의 공격에 활용된 공격 트렌드, 툴, 기법 등에 대한 전반적인 개요를 제공한다.

 

APJ 지역에서 랜섬웨어 그룹의 표적은 비즈니스 서비스 업계 및 주요 인프라 산업
아카마이가 2021년 3월 1일부터 2022년 4월 30일까지 APJ 지역에서 공격을 받은 산업을 분석한 결과, 가장 큰 피해를 입은 산업은 비즈니스 서비스 분야(18.2%)로 나타났다. 사이버 범죄자는 비즈니스 서비스 기업과 같은 써드파티 업체를 공격하면 한 기업의 공급망 전체를 대상으로 사이버 공격이 가능해져 고부가가치를 지닌 정보를 얻을 수 있게 된다. 따라서 비즈니스 서비스 기업은 사이버 범죄자 입장에서 상당히 수익성이 좋은 표적이다.

 

에너지, 유틸리티, 통신 등 주요 인프라 산업(13.6%)도 APJ 지역에서 높은 비중을 차지했다. 또한, 리테일(13.6%)과 호텔 및 관광 업계(13.6%)도 공격을 가장 많이 받은 상위 5개 표적에 올랐다. 해당 분야는 개인 식별 정보(PII)나 신용카드 번호 등 방대한 기밀 정보를 보유하고 있어 수익성이 높은 분야로 꼽힌다.

 

랜섬웨어 표적 기업은 규모와 관계없어… 중소기업은 특히 주의 필요

랜섬웨어 공격 기법은 대개 금전적인 목표를 위해 활용되지만, 기업에 경제적 손실 그 이상의 피해를 줄 수 있다. 랜섬웨어에 감염되면 다운타임이 발생하여 생산성 저하, 브랜드 이미지 실추, 문제 해결 및 복구 비용, 법적 비용 등의 문제가 발생할 수 있다. 기업은 그 규모와 관계없이 고객 정보와 영업 비밀, 독점 정보 등 기밀 데이터를 보유하고 있으므로 얼마든지 표적이 될 수 있다. 보고서에 따르면, APJ 지역 피해 기업의 40% 이상은 5천만 달러(한화 약 688억) 이하의 수익을 내는 중소기업이다. 

 

즉 콘티 그룹이 랜섬을 지불할 능력은 있지만 대기업과 같은 리소스 및 사이버 보안 기술은 없는 중소기업을 주로 표적으로 삼는다는 점을 나타낸다. 또한, APJ 지역 피해 기업 중 약 20%는 연간 10억 달러(한화 약 1조 3735억 원) 이상의 수익을 내는 기업이었는데, 이는 전 세계 평균과 비교했을 때 3배 높은 수치다.

 

#아카마이#랜섬웨어

?

  1. 아크로니스, ‘2022년 하반기 사이버 위협 및 동향 보고서’ 발표…“피싱 및 MFA 피로 공격 증가”

    - 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서 - 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지 아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사...
    Date2023.01.04 Category보안 Bynewsit Views393
    Read More
  2. 멘로시큐리티, ‘웹 격리(RBI)’ 통한 인터넷 망분리 전략 제시

    - 조직 IT 인프라에 사용자가 외부 웹 사이트 접속 시에 발생할 수 있는 위협 상황을 100% 제거할 수 있는 격리된 환경으로 구축할 수 있도록 지원 멘로시큐리티는 오늘, 외부 해킹 위협에 대응하기 위해 ‘웹 격리(RBI)를 통한 인터넷 망분리 전략’을 제시했다...
    Date2023.01.03 Category보안 Bynewsit Views354
    Read More
  3. 노조미네트웍스, ‘SANS 2022 OT/ICS 사이버 보안 보고서’ 발표…“높아진 OT 사이버 위협에 기업 보안도 강화”

    - 조직의 35%는 침해를 당했다는 사실과 엔지니어링 워크스테이션에 대한 공격이 지난 12개월간 2배로 증가했다는 사실 무인지 노조미네트웍스는 오늘, 사이버 교육 및 인증 기관인 SANS 인스티튜트(SANS Institute)에 의뢰해 진행한 ‘SANS 2022 OT/ICS 사이버...
    Date2022.11.15 Category보안 Bynewsit Views360
    Read More
  4. S2W, 사이버 보안 ‘침해 사고 대응 서비스’ 개시

    - 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 ‘침해 사고 대응 서비스’ 개시 - S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터...
    Date2022.10.21 Category보안 Bynewsit Views377
    Read More
  5. 인섹시큐리티, 디지털포렌식 ‘랜섬웨어 정밀분석 및 암호화폐 분석 추적 세미나’ 개최

    - ‘조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’와 글로벌 블록체인 분석 기업인 ‘안체인에이아이’의 블록체인 및 암호화폐 분석 솔루션을 활용해 실제처럼 랜섬웨어 정밀분석 및 암호화폐 분석 추적 인섹시큐리티는 오늘, 오는 10월 14일(금)에 보...
    Date2022.09.29 Category보안 Bynewsit Views388
    Read More
  6. 컴볼트, 데이터 보안 서비스 ‘메탈릭 쓰렛와이즈’ 출시…“조기 위협 탐지 및 무손실 전략 구현”

    - 데이터 보호 업계 최초의 ‘사이버 디셉션 서비스’ 신규 출시를 통해 랜섬웨어 위협 탐지 및 차단 기능 제공 컴볼트는 오늘 ‘메탈릭 쓰렛와이즈(Metallic ThreatWise)’ 데이터 보안 서비스를 공식 출시했다고 발표했다. 쓰렛와이즈는 알려지지 않은 위협과 제...
    Date2022.09.22 Category보안 Bynewsit Views374
    Read More
  7. 아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표… “비즈니스 서비스 분야에 공격 최다”

    아카마이 테크놀로지스는 글로벌 랜섬웨어 위협 보고서의 아시아 태평양 및 일본 지역(이하 APJ) 에디션을 공개하고, APJ 지역이 전 세계에서 북미 및 EMEA(유럽, 중동 및 아프리카) 지역에 이어 콘티(Conti) 랜섬웨어 공격을 세 번째로 많이 받았다고 밝혔다....
    Date2022.09.19 Category보안 Bynewsit Views347
    Read More
  8. 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크’ 출시

    - 랜섬웨어 탐지가 아닌 격리로 100% 근본적 보안 해결책 제안 - 현재 HEAT 보안 위협 노출 여부, 취약성, 잠재적 위협 요소 등에 대한 즉각적인 통찰력 제공 멘로시큐리티는 오늘, 조직이 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(Highly Evasive Ad...
    Date2022.09.13 Category보안 Bynewsit Views360
    Read More
  9. 인터폴, 국내보안 스타트업 에스투더블유(S2W) 방문…“신종 사이버위협 대응 협력 논의”

    - 인터폴 국제사이버범죄 수사 총괄 디렉터 크레이그 존스(Craig Jones), S2W 판교 본사 방문 - 사이버 범죄 예방 관련한 독보적인 기술력을 바탕으로 보다 공고한 파트너십 유지 - 다크웹, 렌섬웨어 등 신종 사이버범죄 관련 데이터 분석 정보를 제공하여 각...
    Date2022.08.31 Category보안 Bynewsit Views345
    Read More
  10. 아크로니스, ‘2022 상반기 사이버 위협 리포트’ 발표…“내년 전 세계 랜섬웨어 피해액 300억 달러를 넘어설 것”

    - 2023년까지 전세계 랜섬웨어 피해액이 300억 달러를 초과할 것으로 예상 - 2022년 상반기 동안 보고된 모든 침해(breaches) 사고의 거의 절반이 자격 증명(credentials) 탈취로 발생 - 수많은 사이버 공격 벡터를 활용하여 재정적 및 기업 명성에 큰 피해 입...
    Date2022.08.29 Category보안 Bynewsit Views269
    Read More
  11. 아크로니스 사이버 프로텍트 클라우드, KISA 주관 '2022년 중소기업 데이터 금고 지원사업' 솔루션으로 선정

    - KISA 주관 ‘중소기업 데이터 금고 지원사업’의 공급기업 솔루션 선정 - 랜섬웨어 공격으로부터 중소기업 데이터 보호를 위해 ‘사이버 프로텍트 클라우드’를 케이디시스와 함께 공급 아크로니스는 오늘, 아크로니스 코리아가 과기부와 한국인터넷진흥원(KISA)...
    Date2022.08.22 Category보안 Bynewsit Views282
    Read More
목록
Board Pagination Prev 1 Next
/ 1
CLOSE