- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 쿠도커뮤니케이션, AWS CPPO 통해 클라우드 인프라 & 보안 사업 본격 가동

    - AWS CPPO(Channel Partner Private Offer) 사업 통해 메이저 ISV솔루션에 대한 최상의 보안 및 인프라 구축 해법 제공 - 클라우드 인프라 & 보안 솔루션의 제품 컨설팅 및 계약부터 기술 지원까지 원스톱 서비스 제공 쿠도커뮤니케이션이 AWS의 채널 파트너...
    Date2024.04.29 Bynewsit Views170
    Read More
  2. 안랩, “2024년 1분기 매출 495억, 영업이익 5천3백만원”

    - 별도 기준 매출 479억, 영업이익 25억 안랩은 연결 재무제표 기준 올해 1분기 매출액 495억원, 영업이익 5천3백만원(별도 재무제표 기준 매출 479억원, 영업이익 25억원)을 기록했다고 잠정 실적을 공시했다. 이는 전년 동기대비 연결기준 매출은 18억원 감...
    Date2024.04.24 Bynewsit Views144
    Read More
  3. 인섹시큐리티, ‘마그넷 그레이키 패스트트랙' 출시…“다수 모바일 기기 데이터 동시 추출 솔루션“

    - 다수의 모바일 기기에서 동시에 데이터를 추출할 수 있는 법 집행기관용 iOS/안드로이드 암호 해독 및 증거 수집 솔루션 - 인섹시큐리티, 마그넷포렌식의 모바일 데이터 추출 솔루션 ‘그레이키(GrayKey)’를 국내 법 집행기관과 수사 기관, 공공 기관들에 다...
    Date2024.04.24 Bynewsit Views166
    Read More
  4. No Image

    포티넷, ‘2023 지속가능성 보고서’ 발표

    - 지난 한해 동안 포티넷의 지속가능성 진행 상황과 이니셔티브에 대한 성과 보고 포티넷 코리아는 오늘 ‘2023 지속가능성 보고서(2023 Sustainability Report)’를 발표하고, 이 연례 보고서에는 지속가능성 문제에 대한 포티넷의 접근 방식과 약속, 진행 상황...
    Date2024.04.23 Bynewsit Views203
    Read More
  5. 안랩, 기업 고객 CISO 대상 보안전략 세미나 「ISF SQUARE 2024 for Enterprise」 개최

    - 23일(화), 기업 고객 CISO 대상으로 ▲CISO가 알아야 할 최신 보안 위협 동향 ▲IT, Cloud 및 OT 환경의 효과적인 리스크 관리 및 대응 방안 등 기업 분야에 적용할 수 있는 보안 전략 제시 - 안랩, ISF로 다양한 고객과 산업 대상 고객 맞춤형 보안전략 세미...
    Date2024.04.23 Bynewsit Views136
    Read More
  6. 인섹시큐리티, 암호화폐 분석 디지털 포렌식 솔루션 'TRM 인텔리전스' 출시

    - TRM 인텔리전스, 암호화폐 거래를 실시간으로 분석해 ▲거래의 유형 ▲규모 ▲사용자 정보를 추적·기록. 자금세탁 및 금융 범죄를 탐지하고 규제 기관 요구사항 준수 - 인섹시큐리티, ‘TRM 인텔리전스’를 국내에 공급하여, 국내 수사기관 및 법 진행기관, 공공...
    Date2024.04.22 Bynewsit Views190
    Read More
  7. ​​​​​​​이글루코퍼레이션, 일본 최대 IT 전시 ‘Japan IT Week 2024’ 참가

    - 일본 최대 규모 IT 전시회 재팬 IT 위크 통해, 생성형 AI·SOAR 솔루션·서비스 소개 - 일본과 더불어 동남아·중동 보안 시장 공략 확대 이글루코퍼레이션이 높은 기술 신뢰성이 요구되는 일본 보안 시장 공략에 나선다. AI 기반 보안 운영·분석 플랫폼 기업 ...
    Date2024.04.18 Bynewsit Views150
    Read More
  8. 팔로알토 네트웍스, ‘이그나이트 2024’ 행사 개최…“AI 시대의 사이버 보안”

    팔로알토 네트웍스는 16일 국내 주요 기업의 CIO, CTO, 그리고 CISO를 대상으로 사이버 보안 컨퍼런스 ‘이그나이트 온 투어(Ignite On Tour)’ 행사를 개최했다. ‘AI 시대의 사이버 보안’이라는 주제로 열린 이번 행사에는 사이버 보안 전문가 및 파트너, 고객...
    Date2024.04.17 Bynewsit Views182
    Read More
  9. HPE 아루바, <2024 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라> 부문 18년 연속 리더 선정

    HPE는 <2024 가트너 매직 쿼드런트 엔터프라이즈 유무선 LAN 인프라 부문(2024 Gartner Magic Quadrant for Enterprise Wired and Wireless LAN Infrastructure)>에서 HPE 아루바 네트워킹(HPE Aruba Networking)이 18년 연속 리더로 선정됐다고 발표했다. 가...
    Date2024.04.16 Bynewsit Views157
    Read More
  10. 티피링크, 배치가 자유로운 와이파이6 공유기 「Archer AX23V」 출시

    티피링크(TP-Link)는 다양한 배치 방식이 가능한 와이파이6 공유기 'Archer AX23V'를 출시했다고 밝혔다. Archer AX23V는 듀얼밴드 AX1800급의 속도를 지원해 5GHz 대역에서 1201Mbps, 2.4GHz 대역에서 574Mbps의 네트워크 속도를 제공해 원활한 스트리밍과 게...
    Date2024.04.11 Bynewsit Views192
    Read More
목록
Board Pagination Prev 1 ... 36 37 38 39 40 41 42 43 44 45 ... 82 Next
/ 82
CLOSE