- “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰

- 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당

 

트렌드마이크로, 사이버 범죄 조직 보고서 사이버 범죄 기업의 내부 발표.jpg

트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖추게 된다고 밝혔다.

 

보고서에 따르면, 일반적인 대규모 조직은 운영 비용의 80%를 임금에 할당하며, 소규모 범죄 조직도 78%로 비슷하게 높은 수준을 보였다. 기타 일반 비용으로는 서버, 라우터, VPN 등 인프라와 가상 머신, 소프트웨어 등이 있다. 트렌드마이크로는 수사 기관과 내부자 정보를 통해 대부분의 데이터를 수집하고, 크기에 따라 세 가지 유형의 조직으로 구분했다.

 

소규모 범죄 조직 (: 안티바이러스 탐지 여부 제공 서비스 Scan4You)

- 일반적으로 한 단계의 경영 계층이 존재하며 직원 수 5명 이내로 50만 달러 미만의 연간 매출을 유지한다.

- 한 구성원이 여러가지 업무를 처리하며, 본업을 가지고 있다

- 사이버 범죄 조직 대부분이 이에 해당하며, 다른 범죄 조직과 자주 협력한다

 

중간 규모 범죄 조직 (: 불법 호스팅 서비스 MaxDedi)

- 일반적으로 두 단계의 경영 계층이 존재하며 직원 수 6-49명 내외로 최대 5천만 달러의 연간 매출을 유지한다

- 대개 피라미드 형태의 계층적 구조를 가지며 단일 책임자가 있다

 

대규모 범죄 조직 (: 랜섬웨어 조직 Conti)

- 일반적으로 세 단계의 경영 계층이 존재하며 직원 수 50명 이상으로 5천만 달러 이상의 연간 매출을 유지한다.

- 하위 관리자 및 감독자의 수가 비교적 많다

- 효과적인 OPSEC(운영 보안)을 구현하며 다른 범죄 조직과 파트너 관계를 유지한다

- 풍부한 경력의 사이버 범죄자가 책임자를 맡으며, 단기 계약직을 포함해 개발, 행정, 침투 테스트 담당 등을 다수 고용한다

- IT, HR 등 기업과 유사한 부서가 있거나 성과 평가와 같은 직원 프로그램을 운영하는 경우도 존재한다

 

트렌드마이크로 존 클레이(Jon Clay) 위협 인텔리전스 부사장은 "사이버 범죄 조직은 구성원과 수익이 증가함에 따라 점차 복잡해지고, 합법적인 비즈니스를 모방하며 빠르게 전문화되고 있다. 이러한 성장과 동시에 사내 정치’, 저성과자, 신뢰 문제 등을 겪으며 관리에 어려움을 겪기도 한다고 설명하고, “트렌드마이크로의 이번 보고서는 사이버 범죄 조직의 규모에 따른 특징을 전해 범죄 수사 시 조직 규모 파악의 중요성을 다시 한번 제고한다고 밝혔다.

 

#트랜드마이크로#사이버범죄#랜섬웨어

 
?

  1. 트렌드마이크로, 세계 최대 규모 ‘사이버 보안 월드 투어’ 5/16일 서울 개최

    - 미국 샌프란시스코에서 시작해 120 여개 도시를 순회하는 사이버 보안 월드 투어 - 보안 트렌드 및 업계 동향 파악을 위한 세션과 참여자 간 네트워킹 통한 논의의 장 마련 트렌드마이크로는 전 세계 120개 이상 도시를 순회하는 세계 최대 규모 사이버 보안...
    Date2023.05.10 Bynewsit Views398
    Read More
  2. 포티넷, 사이버레이팅 ‘차세대 방화벽 평가’ 시험에서 99.88% 보안 유효성 점수 획득

    - 포티게이트 600F 시리즈, 사이버레이팅(CyberRatings.org) NGFW 테스트의 4개 평가 항목 - 모두에서 만점에 가까운 'AAA' 등급을 획득해 동종 업계 중 Mbps당 최고의 높은 성능 입증 포티넷 코리아 오늘, 자사의 포티게이트 600F(FortiGate 600F) 차세대 방...
    Date2023.05.09 Bynewsit Views362
    Read More
  3. 팔로알토 네트웍스, “챗GPT 관련 스캠 사기 확산 …각별한 주의 필요”

    팔로알토 네트웍스의 위협 연구 기관 유닛42(Unit42)는 챗GPT 관련 스캠 사기가 급증하는 추세라고 밝히며 각별한 주의가 필요하다고 밝혔다. 유닛42 조사에 따르면 지난해 11월부터 올해 4월까지 등록된 ChatGPT 관련 도메인이 910% 증가했으며, 팔로알토 네...
    Date2023.05.04 Bynewsit Views413
    Read More
  4. 안랩, 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결

    - 인도 사이버 보안 솔루션 유통 전문 기업 ‘RAS 인포텍’과 파트너십 계약 체결로 인도 시장 첫 진출, 현지 영업망 기반으로 인도 전 지역에 안랩 보안 솔루션 공급 기대 - ▲PC용 백신 솔루션 ‘V3’ 제품군 ▲엔드포인트 보안 플랫폼 ‘안랩 EPP’ ▲차세대 위협 탐...
    Date2023.05.04 Bynewsit Views335
    Read More
  5. S2W, 세계 최고 자연어처리 학회 2년 연속 논문 등재

    - 2022년 NAACL과 2023년 ACL 자연어 처리 분야 학술 대회에서 지속적으로 원천 기술력 인정 - 사이버 보안 영역에서 다크웹 전문 언어 모델인 다크버트 (DarkBERT) 제작해 주제 발표 - 다크웹 수집, 정제, 분석 기술력 및 엔진 + 범용 언어모델 BERT의 결함 =...
    Date2023.05.04 Bynewsit Views474
    Read More
  6. 안체인에이아이, ‘RSA 컨퍼런스 2023’ 최고 스타트업에 선정

    - ‘RSA 컨퍼런스 2023 이노베이션 샌드박스 콘테스트’의 최종 후보로 선정 - 웹3 SOC, 웹3 디지털 자산을 보호하는 보안 운영 센터를 제공한 공로 인정 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업인 ‘안체인에이아이(AnChain.AI)가 ‘RSA 컨퍼런스 2023 ...
    Date2023.05.03 Bynewsit Views396
    Read More
  7. 트렌드마이크로, 글로벌 사이버 위험 지수 완화…“내부자로 인한 위협은 여전”

    - 글로벌 사이버 위험 지수 개선돼 조사 실시 이래 첫 ‘보통’ 수준 달성 - 응답 조직의 78%, 여전히 ‘올해 사이버 공격 노출 가능성 높다’고 답해 - 부주의한 직원, 원격 근무자 등으로 인한 보안 위협 지속될 전망 트렌드마이크로가 ‘2022 하반기 글로벌 사이...
    Date2023.05.03 Bynewsit Views420
    Read More
  8. 트렐릭스, “최고정보보호책임자(CISO)의 96% 사이버 복원력 확보에 어려움 겪어”

    - CISO가 사이버 범죄에 어떻게 대응해야 하는지 제언 미래형 XDR 솔루션을 제공하는 사이버 보안 기업 트렐릭스(Trellix)가 미 현지시간 4월 24일부터 27일까지 열리는 정보보안 전시회 ‘2023 RSA 컨퍼런스’에서 전 세계 주요 업계의 정보보호책임자(CISO)를 ...
    Date2023.04.27 Bynewsit Views335
    Read More
  9. 티피링크, 세계 최초 33G 메시 와이파이 7 공유기 「Deco BE95」 출시

    티피링크(TP-Link)가 33Gbps의 속도를 지원하는 BE33000 통합 홈 메시 와이파이 7 시스템 공유기 ‘Deco BE95’를 출시하고 사전 예약 할인 이벤트를 4월 26일부터 5월 12일까지 진행한다고 밝혔다. 초고속 무선 네트워크, 스트리밍, 어플리케이션 등 높은 처리...
    Date2023.04.27 Bynewsit Views396
    Read More
  10. 이글루코퍼레이션, 코스닥협회와 함께 ‘랜섬웨어 예방 및 대응 가이드’ 발간

    - 보안 담당자 역량 고려한 현실적인 랜섬웨어 대응 전략 제시 - 다년간의 침해사고 분석 및 대응 노하우 토대로 랜섬웨어 대응 지원 랜섬웨어 예방부터 사후 대응까지 아우르는 실효성 높은 랜섬웨어 가이드가 발간되었다. 이글루코퍼레이션은 코스닥협회와 ...
    Date2023.04.27 Bynewsit Views291
    Read More
목록
Board Pagination Prev 1 ... 60 61 62 63 64 65 66 67 68 69 ... 84 Next
/ 84
CLOSE