- ‘2023 랜섬웨어 트렌드 리포트발표전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반

- 랜섬웨어 공격의 93%는 백업 저장소 노려불변성 유지가 랜섬웨어 대응의 핵심 요소

- 몸값 지불 피해 기업의 21%는 데이터 복구 못해몸값 지불 금지 정책 시행 기업 41% 달해

- 기업의 56%는 데이터 복구 중 재감염 위험 높아철저한 데이터 검사 필요

 

백업 저장소에 대한 공격 발생 비율.png

 

빔 소프트웨어가 우리나라를 비롯한 전 세계 랜섬웨어 피해 상황과 향후 데이터 보호 전략 등을 조사한 <2023 랜섬웨어 트렌드 리포트(2023 Ransomware Trends Report)>를 발표했다.

 

2023 랜섬웨어 트렌드 리포트는 보안 전문가, CISO, IT 임원, IT 종사자, 백업 관리자의 응답을 통해 작성됐으며 약 1,200개 이상의 기업과 3,000여 건의 랜섬웨어에서 얻은 인사이트를 담고 있다.

 

리포트에 따르면, 기업 7곳 중 1곳은 랜섬웨어 공격으로 인해 80% 이상의 데이터가 영향을 받았으며, 데이터 보호에 상당한 격차가 있는 것으로 나타났다. 또한 랜섬웨어 공격의 93% 이상은 백업 데이터를 공격한 것으로 나타났고 75%는 공격을 성공해 피해 복구 능력을 약화시켰다. 이로 인해 백업 저장소의 불변성과 에어 갭의 중요성이 강조됐다.

 

대니 앨런(Danny Allan) 빔 소프트웨어 CTO"이번 리포트는 기업이 랜섬웨어 공격을 받을 가능성 보다 얼마나 자주 공격을 받는지가 더 중요하다는 점을 보여준다고 설명하고, “보안과 예방은 여전히 중요하지만 신속한 복구를 위한 복원력 향상에 집중해야 한다. 강력한 보안 조치, 백업 테스트, 백업 솔루션의 생존성 보장, 백업 및 IT 팀 간의 협력 등을 중점으로 랜섬웨어 대응 전략을 구상하는 것이 필요"하다고 밝혔다.

 

몸값 지불이 데이터 복구를 보장하지 않아

기업의 80%는 랜섬웨어 공격으로 인해 데이터를 복구하기 위한 몸값을 지불했다. 이는 전년 대비 4% 증가한 수치로, 몸값 지불 금지 정책을 시행하는 기업은 41%에 달했다. 몸값을 지불한 기업의 21%는 여전히 데이터를 복구하지 못했고, 59%의 기업들은 몸값 지불 후 데이터를 복구할 수 있었다. 백업을 통해 데이터를 복구했던 기업은 전체 응답자의 16%, 19%를 기록한 작년에 비해 감소했다.

 

몸값 지불하지 않으려면 백업 생존성이 중요

랜섬웨어 공격을 받은 경우, IT 리더는 몸값을 지불하거나 백업에서 복원하는 두 가지 선택지를 갖게 된다. 연구 결과에 따르면, 랜섬웨어 공격의 93%는 백업 저장소를 대상으로 하며, 그 결과 75%는 공격 중에 백업 저장소에 피해를 입고 그 중 39%는 완전히 손상되는 것으로 나타났다.

 

공격자들은 백업 솔루션 공격을 통해 데이터 복구를 불가하게 만들어 몸값 지불을 유도한다. 백업 자격 증명 보안, 백업 탐지 스캔 자동화, 백업의 복구 가능성 자동 확인과 같은 모범 사례는 랜섬웨어 공격을 대비하는 도움이 되지만, 핵심 전술은 백업 저장소가 삭제되거나 손상되지 않도록 하기 위한 불변성을 유지하는 것이다. 랜섬웨어 피해를 교훈 삼아 기업의 82%가 변경 불가 클라우드, 64%가 변경 불가 디스크, 2%만이 변경 불가 백업 솔루션을 사용하고 있다.

 

복구 중 재감염을 방지해야

복구 과정에서 오염되지 않은 데이터를 유지하는 방법을 묻는 설문 조사에서는 응답자의 44%가 스테이징 작업을 거쳐 백업 저장소에서 검사한 후 프로덕션 환경으로 재배치한다고 답했다. 나머지 56%의 기업은 복구 중 재감염을 막을 방법이 없는 것으로 나타나 복구 프로세스 중에 철저한 데이터 검사가 필요한 것으로 나타났다.

 

그 외에도 2023 랜섬웨어 트렌드 리포트는 21%의 기업이 랜섬웨어를 보험 적용 대상에서 제외했으며 보험을 유지하는 기업은 보험 갱신 시 보험료 인상, 공제액 증가, 보장 혜택 축소 등의 변화를 겪었다고 밝혔다.

 

또한, 87%의 기업은 보안 로드맵을 추진하기 위한 위험 관리 프로그램이 존재한다고 답했다. 하지만 그 중 35%만이 해당 프로그램이 잘 작동한다고 믿고 있으며, 52%는 상황을 개선하려고 노력하고, 13%는 아직 프로그램을 구축하지 않았다고 답했다.

 

#VEEAM#랜섬웨어#

 
?

  1. 스파이런트, 인터롭 도쿄 2023 ‘테스팅 부문 대상’ 수상  

    - OCTOBOX 테스트베드 대상, B2 800G 어플라이언스 특별상 수상으로 2관왕 차지 스파이런트 커뮤니케이션은 지난 14일부터 16일까지 일본 도쿄에서 열린 일본 최대 네트워크 및 컴퓨팅 컨퍼런스 ‘인터롭 도쿄 2023’에서 ‘OCTOBOX 와이파이 테스트베드’ 베스트 ...
    Date2023.06.22 Bynewsit Views278
    Read More
  2. 텔레다인 플리어, 신제품 ‘FLIR E8 Pro’ 열화상 카메라 출시

    - 향상된 광학, 터치스크린, FLIR Ignite 클라우드 연결 통해 전기, 건물, 기계적 문제 신속하게 감지 텔레다인 플리어(Teledyne FLIR) 한국지사는 전기·기계 설비 및 건물 진단용 열화상 카메라 ‘FLIR E8 Pro’를 출시한다고 밝혔다. FLIR E8 Pro는 전기나 기...
    Date2023.06.21 Bynewsit Views319
    Read More
  3. 트렌드마이크로, 차세대 XDR 및 생성형 AI 기능 더한 ‘트렌드 비전 원’ 플랫폼 출시…”엔터프라이즈 사이버 보안 혁신 가속화”

    - 생성형 AI 보안 어시스턴트 ‘컴패니언’ 도입으로 생산성 및 효율성 강화 - 조기 탐지 및 신속한 대응으로 혁신적인 사이버 복원력 선사하는 획기적 플랫폼 출시 트렌드마이크로는 차세대 XDR 및 생성형 AI 기능을 갖춘 통합 사이버 보안 플랫폼 트렌드 비전 ...
    Date2023.06.21 Bynewsit Views279
    Read More
  4. 메이머스트, 더조인과 모바일 가상화 시장 공략 업무 협약 체결…”모바일 가상화 보안솔루션 ‘J-VMP' 사업 강화

    - 상호 협력을 통해 모바일 가상화 솔루션 시장과 고객 요구사항에 적극 대응 - 'J-VMP'의 국내 비즈니스 활성화를 위해 양사의 기술과 노하우를 활용. 클라우드 및 AI 전문기업 메이머스트는 오늘, 모바일 가상화 솔루션 전문기업 더조인과 '모바일 가상화 보...
    Date2023.06.21 Bynewsit Views334
    Read More
  5. 티피링크, 포브스 선정 ‘2023 고객신뢰도 1위’ 브랜드상 3년 연속 수상

    티피링크(TP-Link)는 포브스와 중앙일보가 선정한 ‘2023 고객신뢰도 1위’ 프리미엄 브랜드에서 공유기•홈카메라 부문을 3년 연속 수상하는 쾌거를 거뒀다고 밝혔다. ‘2023 고객신뢰도 1위 프리미엄 브랜드’는 중앙일보와 포브스코리아가 주최, 소비자 빅데이터...
    Date2023.06.20 Bynewsit Views318
    Read More
  6. 아카마이, “지난 1년 간 한국 소매업계 대상 웹 공격 5천만 건 이상 발생”

    - 아태지역 소매, 호텔, 여행 업계서 11억 5천만 건 이상의 웹 공격 발생 … 전세계 총 웹 공격의 34%가 커머스 업계 겨냥 - 한국 소매업계, 5천만 건 이상의 공격받아 아태지역 중 5위 기록 … 소매업 겨냥 공격 가장 높은 지역은 인도와 중국 아카마이가 커머...
    Date2023.06.19 Bynewsit Views311
    Read More
  7. 인섹시큐리티, 제주 함덕에 ‘마그넷 포렌식 전용 교육장’ 개소

    - 맥 운영체제 포렌식, GrayKey & iOS 모바일 포렌식, 클라우드 포렌식, 비디오 포렌식, 윈도우즈 포렌식 등의 과정 교육 프로그램을 운영 인섹시큐리티는 제주도 함덕 해수욕장 인근에 ‘마그넷 포렌식(Magnet Forensics)’ 전용 교육장을 개소했다고 밝혔다. ...
    Date2023.06.19 Bynewsit Views268
    Read More
  8. 안랩, 실무형 보안 세미나 ‘안랩 테크 서밋(AhnLab Tech Summit) 2023’ 성료

    안랩이 15일 양재 엘타워에서 고객사 보안 실무자 및 팀장 200여 명을 초청해 보안 실무자들을 위한 기술중심 보안 세미나 ‘안랩 테크 서밋(Ahnlab Tech Summit) 2023’를 개최했다. 이번 행사에서 안랩은 ▲침해사례 분석으로 보는 대응 인사이트 ▲XDR(eXtended...
    Date2023.06.16 Bynewsit Views308
    Read More
  9. 아크로니스, 엔드포인트 보안 강화 ‘아크로니스 EDR’ 발표

    - MSP를 위한 EDR과 백업 솔루션을 결합하여 고급 보안 기능 제공 아크로니스는 오늘, 통합 사이버 보호 솔루션인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud)와 함께 사용할 수 있는 ‘아크로니스 고급 보안 + EDR (엔드포인트 탐지 및...
    Date2023.06.15 Bynewsit Views368
    Read More
  10. 트렌드마이크로, “클라우드 보안 3년 안에 SOC에 흡수될 것”  

    - 클라우드 보안과 SOC 도구 전반에 전문성을 갖춘 보안 파트너 선택해야 - 클라우드와 인프라 전반의 가시성 확보를 위해 팀 별 보안 전문가들의 선제적인 수용과 협업 필요 트렌드마이크로는 기업 내 SOC(보안 운영 센터)가 2026년까지 기업 내 클라우드 보...
    Date2023.06.14 Bynewsit Views295
    Read More
목록
Board Pagination Prev 1 ... 54 55 56 57 58 59 60 61 62 63 ... 81 Next
/ 81
CLOSE