- “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰

- 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당

 

트렌드마이크로, 사이버 범죄 조직 보고서 사이버 범죄 기업의 내부 발표.jpg

트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖추게 된다고 밝혔다.

 

보고서에 따르면, 일반적인 대규모 조직은 운영 비용의 80%를 임금에 할당하며, 소규모 범죄 조직도 78%로 비슷하게 높은 수준을 보였다. 기타 일반 비용으로는 서버, 라우터, VPN 등 인프라와 가상 머신, 소프트웨어 등이 있다. 트렌드마이크로는 수사 기관과 내부자 정보를 통해 대부분의 데이터를 수집하고, 크기에 따라 세 가지 유형의 조직으로 구분했다.

 

소규모 범죄 조직 (: 안티바이러스 탐지 여부 제공 서비스 Scan4You)

- 일반적으로 한 단계의 경영 계층이 존재하며 직원 수 5명 이내로 50만 달러 미만의 연간 매출을 유지한다.

- 한 구성원이 여러가지 업무를 처리하며, 본업을 가지고 있다

- 사이버 범죄 조직 대부분이 이에 해당하며, 다른 범죄 조직과 자주 협력한다

 

중간 규모 범죄 조직 (: 불법 호스팅 서비스 MaxDedi)

- 일반적으로 두 단계의 경영 계층이 존재하며 직원 수 6-49명 내외로 최대 5천만 달러의 연간 매출을 유지한다

- 대개 피라미드 형태의 계층적 구조를 가지며 단일 책임자가 있다

 

대규모 범죄 조직 (: 랜섬웨어 조직 Conti)

- 일반적으로 세 단계의 경영 계층이 존재하며 직원 수 50명 이상으로 5천만 달러 이상의 연간 매출을 유지한다.

- 하위 관리자 및 감독자의 수가 비교적 많다

- 효과적인 OPSEC(운영 보안)을 구현하며 다른 범죄 조직과 파트너 관계를 유지한다

- 풍부한 경력의 사이버 범죄자가 책임자를 맡으며, 단기 계약직을 포함해 개발, 행정, 침투 테스트 담당 등을 다수 고용한다

- IT, HR 등 기업과 유사한 부서가 있거나 성과 평가와 같은 직원 프로그램을 운영하는 경우도 존재한다

 

트렌드마이크로 존 클레이(Jon Clay) 위협 인텔리전스 부사장은 "사이버 범죄 조직은 구성원과 수익이 증가함에 따라 점차 복잡해지고, 합법적인 비즈니스를 모방하며 빠르게 전문화되고 있다. 이러한 성장과 동시에 사내 정치’, 저성과자, 신뢰 문제 등을 겪으며 관리에 어려움을 겪기도 한다고 설명하고, “트렌드마이크로의 이번 보고서는 사이버 범죄 조직의 규모에 따른 특징을 전해 범죄 수사 시 조직 규모 파악의 중요성을 다시 한번 제고한다고 밝혔다.

 

#트랜드마이크로#사이버범죄#랜섬웨어

 
?

  1. S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발

    - 국내 토종 스타트업과 KAIST 연구진, 다크웹 전용 AI언어모델 개발 - 한국의 사이버 보안 AI 기술력에 대한 전 세계의 주목 - 다크웹을 누비는 인공지능, 윤리적 AI의 롤모델이 될 것이란 기대 국내 토종 사이버 보안 스타트업인 S2W와 KAIST 연구진이 공동 ...
    Date2023.06.08 Bynewsit Views352
    Read More
  2. 안랩, ‘2023년 비대면 서비스 바우처 지원사업’ 공급기업으로 2년 연속 선정

    안랩은 2023년 ‘비대면 서비스 바우처 지원사업’의 공급기업으로2년 연속 선정되어 중소기업을 대상으로 보안 솔루션을 제공한다고 밝혔다. 이번 사업에서 안랩은 네트워크•보안솔루션 부문 공급기업으로 선정되어 ▲PC/노트북용 통합 보안관리 제품 ‘V3 오피스...
    Date2023.06.02 Bynewsit Views291
    Read More
  3. HID, ‘시오스 밤부 크리덴셜’ 카드 출시..."대나무로 만든 지속가능한 액세스 보안 카드"

    - PVC 미사용 카드 출시로 지속가능한 선택지 선보여 - 국제 산림 관리협의회(FSC®) 인증 획득한 대나무 원재료 사용 - 높은 내구성과 강력한 보안 기능으로 고객 경험 강화 HID 글로벌은 플라스틱 성분을 활용한 PVC 대신 지속가능한 방식으로 공급되는 대나...
    Date2023.06.01 Bynewsit Views408
    Read More
  4. 안랩, 금융권∙기업 고객 CISO 대상 보안전략 세미나 ‘ISF SQUARE 2023’ 성료

    안랩이 5월24일부터 31일까지 3회에 걸쳐 금융권 및 기업고객 CISO를 대상으로 진행한 보안 전략 세미나 ‘안랩ISF 스퀘어2023(AhnLab ISF SQUARE 2023) for 기업/금융’을 성료했다고 밝혔다. 이번 행사에서 안랩은 ▲랜섬웨어, 다크웹, 인공지능 악용 등 침해사...
    Date2023.06.01 Bynewsit Views373
    Read More
  5. 스마일게이트 희망스튜디오-안랩, ‘세계 환경의 날’ 맞아 '의류 자원 재순환 캠페인' 개최

    - 6월 5일(세계 환경의 날) 스마일게이트-안랩 임직원 대상 의류 자원 재순환 행사 개최 - 의류 교환 및 구매 캠페인으로 의류 재순환(recycling) 노력의 일환 - 판매 금액 및 온라인 모금액 전액 환경 보호 활동에 사용 예정 스마일게이트 희망스튜디오와 안...
    Date2023.05.30 Bynewsit Views299
    Read More
  6. VEEAM, 랜섬웨어 보고서 발표…“랜섬웨어의 93%는 백업 저장소가 타겟”

    - ‘2023 랜섬웨어 트렌드 리포트’ 발표… 전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반 - 랜섬웨어 공격의 93%는 백업 저장소 노려… 불변성 유지가 랜섬웨어 대응의 핵심 요소 - 몸값 지불 피해 기업의 21%는 데이터 복구 못해… 몸값 지불 금지 정책 시...
    Date2023.05.24 Bynewsit Views421
    Read More
  7. 포티넷, ‘아태지역 SASE 설문조사’ 결과 발표…”하이브리드 근무 체재의 확산으로 미관리 디바이스 및 보안 사고 급증“

    - 원격 근무 직원을 보호하기 위한 단일 공급업체 SASE의 중요성 강조 포티넷 코리아는 오늘, IDC에 의뢰하여 실시한 아태지역 SASE 설문조사 결과를 발표했다. 이 보고서는 IDC가 최근 아태지역 9개 국가에서 실시한 설문조사를 바탕으로 하이브리드 워크에 ...
    Date2023.05.23 Bynewsit Views376
    Read More
  8. 에버, 최신 PTZ 카메라 「CAM520 Pro3」 출시… “화상회의 효율성과 편의성 증대“

    글로벌 화상 통합 솔루션 업체 에버 인포메이션(AVer)은 최신 PTZ 카메라 제품 'CAM520 Pro3'을 출시했다고 밝혔다. 최첨단 기술이 집약된 ‘CAM520 Pro3’는 차별화된 에버 AI 기능 '스마트 컴포지션’을 통해 새로운 화상 회의 경험을 제공한다. 참여자들의 얼...
    Date2023.05.23 Bynewsit Views301
    Read More
  9. 아카마이, 아태지역 금융 서비스 ‘API 공격’ 2.5배 증가

    - 웹 애플리케이션과 API 공격 증가율, 아태지역이 전 세계 평균 보다 훨씬 높아 …. 호주와 일본 등 아태지역의 금융 허브가 최대 표적 아카마이는 인터넷 보안의 최신 현황을 다룬 보고서 <‘보안 격차의 허점: 애플리케이션 공격과 API 공격의 증가>를 발표하...
    Date2023.05.22 Bynewsit Views334
    Read More
  10. 포티넷, ‘2022 기술 격차 보고서(2022 Skills Gap Report)’ 발표

    - 응답자 5명 중 2명 이상은 사이버 보안 인재를 채용(62%, 한국 52%)하고 유지(60%, 한국 52%)하는데 문제 포티넷 코리는 오늘 보안 업계의 인재 부족 문제를 조사한 ‘2022 기술 격차 보고서(2022 Skills Gap Report)’를 발표했다. 이 보고서는 포티넷이 영국...
    Date2023.05.18 Bynewsit Views509
    Read More
목록
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 85 Next
/ 85
CLOSE