아카마이 테크놀로지스는 글로벌 랜섬웨어 위협 보고서의 아시아 태평양 및 일본 지역(이하 APJ) 에디션을 공개하고, APJ 지역이 전 세계에서 북미 및 EMEA(유럽, 중동 및 아프리카) 지역에 이어 콘티(Conti) 랜섬웨어 공격을 세 번째로 많이 받았다고 밝혔다.

아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표… “비즈니스 서비스 분야에 공격 최다”.PNG

해당 보고서인 <2022년 상반기 아카마이 랜섬웨어 위협 보고서 – 아시아 태평양 및 일본 지역(APJ) 심층 분석 (Akamai Ransomware Threat Report APJ Deep Dive H1 2022)>는 활발하게 활동하고 있는 RaaS(서비스형 랜섬웨어) 공격 조직 중 하나인 콘티에서 유출된 데이터를 분석했다. 아카마이는 랜섬웨어 공격에 가장 큰 영향을 받은 국가와 업계를 파악하고 공격받은 업체의 매출 범위 분포 등의 인사이트를 얻기 위해 해당 데이터를 심도 있게 분석했다. 또한, 해당 보고서는 콘티의 내부 상황을 파악하고, 콘티의 공격에 활용된 공격 트렌드, 툴, 기법 등에 대한 전반적인 개요를 제공한다.

 

APJ 지역에서 랜섬웨어 그룹의 표적은 비즈니스 서비스 업계 및 주요 인프라 산업
아카마이가 2021년 3월 1일부터 2022년 4월 30일까지 APJ 지역에서 공격을 받은 산업을 분석한 결과, 가장 큰 피해를 입은 산업은 비즈니스 서비스 분야(18.2%)로 나타났다. 사이버 범죄자는 비즈니스 서비스 기업과 같은 써드파티 업체를 공격하면 한 기업의 공급망 전체를 대상으로 사이버 공격이 가능해져 고부가가치를 지닌 정보를 얻을 수 있게 된다. 따라서 비즈니스 서비스 기업은 사이버 범죄자 입장에서 상당히 수익성이 좋은 표적이다.

 

에너지, 유틸리티, 통신 등 주요 인프라 산업(13.6%)도 APJ 지역에서 높은 비중을 차지했다. 또한, 리테일(13.6%)과 호텔 및 관광 업계(13.6%)도 공격을 가장 많이 받은 상위 5개 표적에 올랐다. 해당 분야는 개인 식별 정보(PII)나 신용카드 번호 등 방대한 기밀 정보를 보유하고 있어 수익성이 높은 분야로 꼽힌다.

 

랜섬웨어 표적 기업은 규모와 관계없어… 중소기업은 특히 주의 필요

랜섬웨어 공격 기법은 대개 금전적인 목표를 위해 활용되지만, 기업에 경제적 손실 그 이상의 피해를 줄 수 있다. 랜섬웨어에 감염되면 다운타임이 발생하여 생산성 저하, 브랜드 이미지 실추, 문제 해결 및 복구 비용, 법적 비용 등의 문제가 발생할 수 있다. 기업은 그 규모와 관계없이 고객 정보와 영업 비밀, 독점 정보 등 기밀 데이터를 보유하고 있으므로 얼마든지 표적이 될 수 있다. 보고서에 따르면, APJ 지역 피해 기업의 40% 이상은 5천만 달러(한화 약 688억) 이하의 수익을 내는 중소기업이다. 

 

즉 콘티 그룹이 랜섬을 지불할 능력은 있지만 대기업과 같은 리소스 및 사이버 보안 기술은 없는 중소기업을 주로 표적으로 삼는다는 점을 나타낸다. 또한, APJ 지역 피해 기업 중 약 20%는 연간 10억 달러(한화 약 1조 3735억 원) 이상의 수익을 내는 기업이었는데, 이는 전 세계 평균과 비교했을 때 3배 높은 수치다.

 

#아카마이#랜섬웨어

?

  1. AVer, 한국지사 공식 출범...“서비스 접근성 및 고객 만족도 향상”

    - AVer 제품 라인, 직관적인 UX와 스마트한 기능 탑재로 사용자 편의성 증대 - 한국지사 설립을 통해 서비스 접근성 및 고객 만족도 향상을 위해 노력할 방침 글로벌 화상 통합 솔루션 업체 ‘에버 인포메이션(AVer)’은 광화문 오피시아 빌딩에 AVer 한국 지사...
    Date2023.04.24 Bynewsit Views292
    Read More
  2. S2W-성신여대, 산학협력 및 정보보안 전문 인력 양성 MOU 체결

    - 4월 18일 성신여자대학교와 S2W 산학협력 기반의 정보보호 교육 기반 강화 및 직무중심의 정보보호 전문인력 양성 MOU 체결 - 정보보호 산업현장의 수요에 맞는 교육과정 개설 및 운영, 정보보호 특화과정 운영을 위한 인프라 구축 및 교육 관리에 대한 향후...
    Date2023.04.19 Bynewsit Views358
    Read More
  3. 에지오, 애플리케이션 성능 관리 플랫폼 ‘에지오 애플리케이션 v7’ 발표…”보안 및 전송속도 개선“

    - 강력한 통합 다계층 보안이 적용된 1초 미만의 신속한 웹사이트 콘텐츠 전송할 수 있는 종합적인 플랫폼 제공 에지오(Edgio)는 오늘, 1초 미만의 빠른 콘텐츠 전송 속도와 강력한 보안을 기반으로 단일 사용자 관리화면(UI)에서 애플리케이션 기능을 통합 관...
    Date2023.04.18 Bynewsit Views347
    Read More
  4. 가트너, 2023년 주요 사이버 보안 트랜드 발표…“기술과 사람 중심으로 투자”

    - 보안 리더, 효과적인 사이버 보안 프로그램 구축을 위해 ‘사람 중심’으로 전환해야 … 인력 관리, 기술 보안 역량 개선, 운영 방식 재구성에 집중 필요 가트너가 2023년 9가지 주요 사이버 보안 트랜드를 발표하고, 보안 및 위험 관리(SRM) 리더들은 이러한 ...
    Date2023.04.13 Bynewsit Views411
    Read More
  5. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 v37 ‘베릴’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 v37을 공개했다고 밝혔다. 코드 네임 ‘베릴(Beryl)’로 출시된 이번 릴리즈를 통해 조샌드박스 클라우드 프로(J...
    Date2023.04.13 Bynewsit Views293
    Read More
  6. 탈레스 알레니아 스페이스, ‘무궁화위성 6A호’에 위성항법보정시스템 중계기 탑재

    탈레스(Thales)와 레오나르도(Leonardo)의 합작사인 탈레스 알레니아 스페이스(Thales Alenia Space)는 오늘, 무궁화위성6A호에 KASS(한국형 항공위성서비스)의 연속성과 가용성을 개선하기 위해 SBAS(위성항법보정시스템) 중계기를 탑재한다고 발표했다. 탈레...
    Date2023.04.11 Bynewsit Views346
    Read More
  7. 아크로니스, CRN 선정 2년 연속 ‘보안 100대 기업 및 데이터센터 50대 기업’ 선정

    - 채널 지원 정책에 집중하고, 최고의 솔루션을 제공하는 업체로 인정 아크로니스는 오늘 2년 연속 CRN ‘보안 100(Security 100)대 기업’ 및 ‘데이터센터 50(Data Center 50)대 기업’으로 선정됐다고 밝혔다. CRN 선정 보안 100대 기업 목록은 채널 지원 정책...
    Date2023.04.07 Bynewsit Views322
    Read More
  8. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views339
    Read More
  9. 아크로니스, 프로스트앤설리번 프로스트 레이더 보고서 ‘서비스형 재해복구(DRaaS)’ 혁신 리더 선정

    - 높은 성장성과 혁신 능력에 따른 성과 인정받아 - 투자, 파트너십 및 벤치마킹을 위한 최우선 대상 기업으로 평가 아크로니스는 오늘 프로스트앤설리번의 <프로스트 레이더(Frost Radar): 서비스형 재해복구(Frost & Sullivan’s “Frost Radar: Disaster Reco...
    Date2023.04.03 Bynewsit Views382
    Read More
  10. 제이슨-삼성생명, ‘AI 기반 금융 IT 관제시스템 공동개발 MOU’ 체결

    - 3월 30일(목), 삼성생명 사옥에서 ‘AI 기반 금융 IT 관제시스템 공동개발 업무협약(MOU)’ 체결 - ▲제이슨의 AIOps 플랫폼 활용한 IT시스템 이상징후 사전 예측 모델 공동연구 및 개발 ▲AI 기반의 첨단 금융IT 운영 역량 내재화 ▲IT시스템 운영∙관리 영역의 A...
    Date2023.03.31 Bynewsit Views462
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 84 Next
/ 84
CLOSE