- ‘2023 랜섬웨어 트렌드 리포트발표전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반

- 랜섬웨어 공격의 93%는 백업 저장소 노려불변성 유지가 랜섬웨어 대응의 핵심 요소

- 몸값 지불 피해 기업의 21%는 데이터 복구 못해몸값 지불 금지 정책 시행 기업 41% 달해

- 기업의 56%는 데이터 복구 중 재감염 위험 높아철저한 데이터 검사 필요

 

백업 저장소에 대한 공격 발생 비율.png

 

빔 소프트웨어가 우리나라를 비롯한 전 세계 랜섬웨어 피해 상황과 향후 데이터 보호 전략 등을 조사한 <2023 랜섬웨어 트렌드 리포트(2023 Ransomware Trends Report)>를 발표했다.

 

2023 랜섬웨어 트렌드 리포트는 보안 전문가, CISO, IT 임원, IT 종사자, 백업 관리자의 응답을 통해 작성됐으며 약 1,200개 이상의 기업과 3,000여 건의 랜섬웨어에서 얻은 인사이트를 담고 있다.

 

리포트에 따르면, 기업 7곳 중 1곳은 랜섬웨어 공격으로 인해 80% 이상의 데이터가 영향을 받았으며, 데이터 보호에 상당한 격차가 있는 것으로 나타났다. 또한 랜섬웨어 공격의 93% 이상은 백업 데이터를 공격한 것으로 나타났고 75%는 공격을 성공해 피해 복구 능력을 약화시켰다. 이로 인해 백업 저장소의 불변성과 에어 갭의 중요성이 강조됐다.

 

대니 앨런(Danny Allan) 빔 소프트웨어 CTO"이번 리포트는 기업이 랜섬웨어 공격을 받을 가능성 보다 얼마나 자주 공격을 받는지가 더 중요하다는 점을 보여준다고 설명하고, “보안과 예방은 여전히 중요하지만 신속한 복구를 위한 복원력 향상에 집중해야 한다. 강력한 보안 조치, 백업 테스트, 백업 솔루션의 생존성 보장, 백업 및 IT 팀 간의 협력 등을 중점으로 랜섬웨어 대응 전략을 구상하는 것이 필요"하다고 밝혔다.

 

몸값 지불이 데이터 복구를 보장하지 않아

기업의 80%는 랜섬웨어 공격으로 인해 데이터를 복구하기 위한 몸값을 지불했다. 이는 전년 대비 4% 증가한 수치로, 몸값 지불 금지 정책을 시행하는 기업은 41%에 달했다. 몸값을 지불한 기업의 21%는 여전히 데이터를 복구하지 못했고, 59%의 기업들은 몸값 지불 후 데이터를 복구할 수 있었다. 백업을 통해 데이터를 복구했던 기업은 전체 응답자의 16%, 19%를 기록한 작년에 비해 감소했다.

 

몸값 지불하지 않으려면 백업 생존성이 중요

랜섬웨어 공격을 받은 경우, IT 리더는 몸값을 지불하거나 백업에서 복원하는 두 가지 선택지를 갖게 된다. 연구 결과에 따르면, 랜섬웨어 공격의 93%는 백업 저장소를 대상으로 하며, 그 결과 75%는 공격 중에 백업 저장소에 피해를 입고 그 중 39%는 완전히 손상되는 것으로 나타났다.

 

공격자들은 백업 솔루션 공격을 통해 데이터 복구를 불가하게 만들어 몸값 지불을 유도한다. 백업 자격 증명 보안, 백업 탐지 스캔 자동화, 백업의 복구 가능성 자동 확인과 같은 모범 사례는 랜섬웨어 공격을 대비하는 도움이 되지만, 핵심 전술은 백업 저장소가 삭제되거나 손상되지 않도록 하기 위한 불변성을 유지하는 것이다. 랜섬웨어 피해를 교훈 삼아 기업의 82%가 변경 불가 클라우드, 64%가 변경 불가 디스크, 2%만이 변경 불가 백업 솔루션을 사용하고 있다.

 

복구 중 재감염을 방지해야

복구 과정에서 오염되지 않은 데이터를 유지하는 방법을 묻는 설문 조사에서는 응답자의 44%가 스테이징 작업을 거쳐 백업 저장소에서 검사한 후 프로덕션 환경으로 재배치한다고 답했다. 나머지 56%의 기업은 복구 중 재감염을 막을 방법이 없는 것으로 나타나 복구 프로세스 중에 철저한 데이터 검사가 필요한 것으로 나타났다.

 

그 외에도 2023 랜섬웨어 트렌드 리포트는 21%의 기업이 랜섬웨어를 보험 적용 대상에서 제외했으며 보험을 유지하는 기업은 보험 갱신 시 보험료 인상, 공제액 증가, 보장 혜택 축소 등의 변화를 겪었다고 밝혔다.

 

또한, 87%의 기업은 보안 로드맵을 추진하기 위한 위험 관리 프로그램이 존재한다고 답했다. 하지만 그 중 35%만이 해당 프로그램이 잘 작동한다고 믿고 있으며, 52%는 상황을 개선하려고 노력하고, 13%는 아직 프로그램을 구축하지 않았다고 답했다.

 

#VEEAM#랜섬웨어#

 
?

  1. 아크로니스, 엔드포인트 보안 강화 ‘아크로니스 EDR’ 발표

    - MSP를 위한 EDR과 백업 솔루션을 결합하여 고급 보안 기능 제공 아크로니스는 오늘, 통합 사이버 보호 솔루션인 아크로니스 사이버 프로텍트 클라우드(Acronis Cyber Protect Cloud)와 함께 사용할 수 있는 ‘아크로니스 고급 보안 + EDR (엔드포인트 탐지 및...
    Date2023.06.15 Bynewsit Views277
    Read More
  2. 트렌드마이크로, “클라우드 보안 3년 안에 SOC에 흡수될 것”  

    - 클라우드 보안과 SOC 도구 전반에 전문성을 갖춘 보안 파트너 선택해야 - 클라우드와 인프라 전반의 가시성 확보를 위해 팀 별 보안 전문가들의 선제적인 수용과 협업 필요 트렌드마이크로는 기업 내 SOC(보안 운영 센터)가 2026년까지 기업 내 클라우드 보...
    Date2023.06.14 Bynewsit Views220
    Read More
  3. 포티넷, KT등 11개사와 새로운 MSSP 파트너십 체결…“글로벌 Secure SD-WAN 및 SASE 입지 확대”

    - 포티넷 시큐어 네트워킹 솔루션, 매니지드 SD-WAN에서 SASE, ZTNA, SD Branch 서비스로의 원활한 전환 지원 포티넷 코리아는 오늘, KT를 비롯한 11개의 새로운 매니지드 보안 서비스 공급업체(MSSP)들이 고객에게 더 나은 비즈니스 성과와 경험을 제공하기 ...
    Date2023.06.13 Bynewsit Views285
    Read More
  4. S2W, 글로벌 보안 기업 ‘텐서 시큐리티(Tensor Security Asia Pacific)’와 협력…“다크웹 보안 솔루션으로 해외시장 공략”

    - 다크웹 AI 언어모델 ‘다크버트(DarkBERT)’가 적용된 사이버 위협 인텔리전스(CTI) 솔루션 ‘자비스 (XARVIS)’의 첫 수출성과 - 다국적 보안 솔루션 전문 공급기업 텐서 시큐리티(Tensor Security)와 손잡고 인도네시아 정부기관과 계약 사이버 인텔리전스 전...
    Date2023.06.09 Bynewsit Views201
    Read More
  5. 안랩, 자사 보안 솔루션 전용 SOAR 플랫폼 ‘안랩 SOAR Basic’ 출시  

    - 다양한 안랩 솔루션 연계로 통합 대응 역량 극대화 및 보안담당자의 업무 효율성 제고, 구축 비용 및 시간 절감 등 특장점 제공 고도화되는 보안 위협에 대응하기 위해 통합보안의 중요성이 커지는 가운데, 안랩이 자사 솔루션 간 연계 분석과 자동 대응이 ...
    Date2023.06.08 Bynewsit Views207
    Read More
  6. S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발

    - 국내 토종 스타트업과 KAIST 연구진, 다크웹 전용 AI언어모델 개발 - 한국의 사이버 보안 AI 기술력에 대한 전 세계의 주목 - 다크웹을 누비는 인공지능, 윤리적 AI의 롤모델이 될 것이란 기대 국내 토종 사이버 보안 스타트업인 S2W와 KAIST 연구진이 공동 ...
    Date2023.06.08 Bynewsit Views249
    Read More
  7. 안랩, ‘2023년 비대면 서비스 바우처 지원사업’ 공급기업으로 2년 연속 선정

    안랩은 2023년 ‘비대면 서비스 바우처 지원사업’의 공급기업으로2년 연속 선정되어 중소기업을 대상으로 보안 솔루션을 제공한다고 밝혔다. 이번 사업에서 안랩은 네트워크•보안솔루션 부문 공급기업으로 선정되어 ▲PC/노트북용 통합 보안관리 제품 ‘V3 오피스...
    Date2023.06.02 Bynewsit Views175
    Read More
  8. HID, ‘시오스 밤부 크리덴셜’ 카드 출시..."대나무로 만든 지속가능한 액세스 보안 카드"

    - PVC 미사용 카드 출시로 지속가능한 선택지 선보여 - 국제 산림 관리협의회(FSC®) 인증 획득한 대나무 원재료 사용 - 높은 내구성과 강력한 보안 기능으로 고객 경험 강화 HID 글로벌은 플라스틱 성분을 활용한 PVC 대신 지속가능한 방식으로 공급되는 대나...
    Date2023.06.01 Bynewsit Views296
    Read More
  9. 안랩, 금융권∙기업 고객 CISO 대상 보안전략 세미나 ‘ISF SQUARE 2023’ 성료

    안랩이 5월24일부터 31일까지 3회에 걸쳐 금융권 및 기업고객 CISO를 대상으로 진행한 보안 전략 세미나 ‘안랩ISF 스퀘어2023(AhnLab ISF SQUARE 2023) for 기업/금융’을 성료했다고 밝혔다. 이번 행사에서 안랩은 ▲랜섬웨어, 다크웹, 인공지능 악용 등 침해사...
    Date2023.06.01 Bynewsit Views222
    Read More
  10. 스마일게이트 희망스튜디오-안랩, ‘세계 환경의 날’ 맞아 '의류 자원 재순환 캠페인' 개최

    - 6월 5일(세계 환경의 날) 스마일게이트-안랩 임직원 대상 의류 자원 재순환 행사 개최 - 의류 교환 및 구매 캠페인으로 의류 재순환(recycling) 노력의 일환 - 판매 금액 및 온라인 모금액 전액 환경 보호 활동에 사용 예정 스마일게이트 희망스튜디오와 안...
    Date2023.05.30 Bynewsit Views186
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 77 Next
/ 77
CLOSE