- 아카마이, 랜섬웨어 공격 급증 이유로 공격방식 변화 꼽아 피싱 위주의 공격에서 취약점 악용 수법으로 전환하고 금전 갈취 수단으로 삼아

- 제조업, 비즈니스 서비스, 건설업 등 필수 인프라 적극적으로 노려파일 백업 솔루션, 더 이상 충분한 방어 전략 될 수 없어

 

Silhouette of a woman at twilight standing in_yythk.jpg

아카마이가 진화하는 랜섬웨어 환경을 집중 조명하는 새로운 인터넷 보안 현황 보고서를 발표했다.

 

<멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격(Ransomware on the Move: Exploitation Techniques and the Active Pursuit of Zero-Days)> 보고서에 따르면, 제로데이 및 원데이 취약점이 악용되면서 20221분기부터20231분기까지 아태지역의 총 랜섬웨어 피해자 수가 204% 증가한 것으로 나타났다. 또한, 랜섬웨어 그룹이 파일 유출과 민감한 정보의 무단 추출 및 전송을 주요 갈취 수단으로 삼는 사례가 증가하고 있다고 밝혔다.

 

이러한 새로운 공격 기법이 등장함에 따라, 파일 백업 솔루션은 더 이상 랜섬웨어에 대한 충분한 보호 수단이 될 수 없다는 사실이 드러났다.

 

관련 데이터들을 더욱 심층적으로 조사한 결과, 아태지역에서 랜섬웨어의 공격을 가장 많이 받은 상위 5개 주요 산업은 제조업, 비즈니스 서비스, 건설업, 소매업, 에너지, 유틸리티 및 통신 업계로 공격자들이 필수 인프라들을 적극적으로 노리는 것으로 나타났다. 사이버 보안 기준이 강화되지 않는다면, 해당 부문의 기업들은 계속해서 비즈니스 중단 위협에 노출될 것이다.

 

랜섬웨어 공격이 급증한 이유는 공격자들이 그간 해왔던 피싱 위주의 공격과 달리, 잘 알려지지 않은 보안 위협을 이용해 기업 내부 네트워크에 침투 후 랜섬웨어를 배포하는 취약점 악용 수법으로 전환했기 때문이다.

 

아태지역에서 가장 널리 구독되는 서비스형 랜섬웨어인 락빗(LockBit)20213분기부터 올해 2분기까지 아태지역에서 공격의 51%를 차지하며 랜섬웨어 환경을 지배하고 있다. 그리고 알프파이브(ALPHV)와 클롭(CL0P) 랜섬웨어 그룹이 그 뒤를 잇는다.

 

이와 더불어, 아카마이의 멈추지 않는 랜섬웨어: 공격 테크닉과 활발한 제로데이 공격보고서에서 발표된 주요 내용은 다음과 같다.

 

락빗은 아태지역에서 가장 널리 퍼져 있는 랜섬웨어로, 제조업 공격의 60%, 비즈니스 서비스 공격의 55.8%, 건설업 공격의 57.7%, 소매업 공격의 45.8%, 그리고 에너지 분야 공격의 28.6%를 일으켰다.

클롭 랜섬웨어 그룹은 올해 6월 랜섬웨어 공격을 진행했고, 이는 20231분기 아태지역에서 랜섬웨어 피해자를 급증시킨 무브잇(MOVEit)과 같이 제로데이 취약점을 공격적으로 악용한 것이다.

아태지역 랜섬웨어 피해자의 대다수가 연간 매출 5천만 달러 이하인 중소기업인 것으로 나타났다.

점점 더 많은 랜섬웨어 그룹들이 파일 유출을 타겟으로 삼고 있으며, 이는 주요 금전 갈취 수단이 됐다. 이러한 새로운 공격 방식은 파일 백업 솔루션이 더 이상 랜섬웨어에 대한 충분한 방어 전략이 되지 않는다는 것을 보여준다.

여러 번의 랜섬웨어 공격을 받은 피해자는 최초 공격 후 3개월 이내에 후속 공격을 경험할 가능성이 6배 이상 높았다.

 

아카마이 아시아태평양 보안 기술 및 전략 책임자인 딘 후아리(Dean Houari)"랜섬웨어의 배후에 있는 공격자들은 중요하고 민감한 정보를 갈취함으로써 기업의 핵심을 공격하는 테크닉 및 전략을 지속적으로 발전시키고 있다"고 설명하고, "아태지역의 민간 및 공공 부문을 아우르는 협업을 강화하여, 기업들이 나날이 증가하는 랜섬웨어 위협으로부터 방어할 수 있도록 지원해야 한다고 밝혔다.

 

또한 "특히 아태지역의 중소기업들은 끊임없이 진화하는 사이버 공격 및 서비스형 랜섬웨어를 효과적으로 방어하기 위해 소프트웨어 정의 마이크로세그멘테이션을 시작으로 제로 트러스트 아키텍처를 도입해야 한다고 강조하고, “이것이 사이버 범죄 조직이 배포하는 공격 툴의 유형과 관계없이 기업들이 주요 자산과 브랜드 평판을 성공적으로 보호하고 비즈니스 연속성을 보장할 수 있는 방법"이라고 덧붙였다.

 

#아카마이#랜섬웨어#

 

 
?

  1. 알카텔-루슨트, 대규모 코어 네트워크용 대용량 모듈형 섀시 ‘옴니스위치 9912’ 출시

    알카텔-루슨트 엔터프라이즈는 옴니 스위치 제품군의 신제품인 대용량 모듈형 섀시 OmniSwitch 9912를 출시한다고 밝혔다. 기업용 코어 네트워크와 데이터센터 네트워크에 대한 성능 요구사항이 지속적으로 커지고 있는 상황에서, OmniSwitch 9912는 고대역폭...
    Date2023.10.23 Bynewsit Views323
    Read More
  2. 파수, AI 활용을 위한 보안 교육 프로그램 공개

    파수는 최근 대중화되고 있는 생성형 AI를 안전하게 활용하기 위한 AI 보안 교육을 새롭게 제공한다. AI 보안 교육은 파수가 기존에 제공하던 기업용 보안 교육 프로그램에 추가돼, 임직원들의 보안 의식을 향상하고 업무 시 빈번하게 마주치는 보안 위협에 대...
    Date2023.10.19 Bynewsit Views321
    Read More
  3. 안랩, 구독관리 플랫폼 ‘왓섭’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 제공

    안랩이 구독관리 플랫폼을 제공하는 핀테크 기업 ‘왓섭’에 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드(AhnLab Cloud)’를 제공했다고 밝혔다. 이번 사업에서 안랩은 왓섭에 ▲핀테크 컴플라이언스 준수를 위한 보안 서비스 ▲효율적인 클라우드 운영을 위한 ...
    Date2023.10.18 Bynewsit Views368
    Read More
  4. 베리타스, ”45%의 기업 및 기관, 비즈니스 위험 요인의 심각성 과소평가”

    - 기업 및 기관을 위협하는 주요 요인으로 데이터 보안, 경제적 불확실성, AI등 신기술 등 지목 - 복잡한 비즈니스 환경을 직시하고 위험 요인에 대비해 철저한 데이터 보안 전략 구축 필요 베리타스테크놀로지스는 17일 발표한 조사에서 45%(한국 65%)의 기업...
    Date2023.10.18 Bynewsit Views350
    Read More
  5. 포티넷, 구글 클라우드와의 파트너십 통해 글로벌 SASE PoP 확장  

    - 구글 클라우드 네트워크의 글로벌 네트워크 엣지 로케이션을 통해 포티넷 유니버셜 SASE(Universal SASE) 고객을 위한 POP 커버리지 확대 포티넷 코리아는 오늘, 구글 클라우드(Google Cloud)와의 파트너십을 통해 자사의 SASE POP를 새로운 로케이션으로 확...
    Date2023.10.18 Bynewsit Views343
    Read More
  6. 트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최

    - AWS, SK쉴더스, LG CNS, 메가존클라우드, 한국인터넷진흥원(KISA) 등 클라우드 활용과 미래 보안 전략 수립 위한 인사이트 공유 트렌드마이크로는 10월 18일(수)부터 20일(금)까지, 삼성동 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 국내 최대 규모...
    Date2023.10.17 Bynewsit Views358
    Read More
  7. 에지오, 고급 애플리케이션 보호 및 성능 최적화 솔루션 ‘애플리케이션 보호 및 성능 번들’ 출시…”구매 비용 맞춤형 모델로 제공”

    - 무료, 프로페셔널, 엔터프라이즈, 프리미어 등 4가지 구매 모델로 제공 - 에지오의 최신 웹 성능 강화 기능과 웹 보안 제품군 및 보안 운영 센터(SOC) 지원 서비스를 결합시켜, 예측할 수 없는 사용량 기반 비용 발생을 없애는 새로운 가격 정책으로 제공 에...
    Date2023.10.16 Bynewsit Views357
    Read More
  8. 크라우드스트라이크, 사이버 보안 최초 ‘노코드’ 애플리케이션 개발 플랫폼 출시

    - 팔콘 파운드리, 노코드 맞춤형 애플리케이션 구축 지원 - 사용자가 쉽게 팔콘 플랫폼 클라우드 데이터와 자동화 활용 보안과 IT 문제 해결 크라우드스트라이크(CrowdStrike)가 사이버 보안 업계 최초로 노코드(No-code) 애플리케이션 개발 플랫폼인 크라우드...
    Date2023.10.12 Bynewsit Views368
    Read More
  9. 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정  

    - 3년 연속 실행 능력 부문에서 최우수점을 받은 유일한 리더 기업 포티넷 코리아는 오늘, SD-WAN 부문 ’2023 가트너 매직 쿼드런트(2023 Gartner Magic Quadrant for SD-WAN)’ 리더 기업에 4년 연속 선정되는 영예를 안았다고 밝혔다. 또한, 포티넷은 실행 능...
    Date2023.10.12 Bynewsit Views382
    Read More
  10. 트렌드마이크로, 2023년 ‘가트너 피어 인사이트’ 엔드포인트 보안 부문 ‘고객의 선택’ 선정

    - 트렌드마이크로 ‘트렌드 비전 원’, 사용자 피드백과 평가로 검증된 통합 보안 플랫폼 트렌드마이크로는 2023 '가트너 피어 인사이트(Gartner Peer Insights) 고객의 소리’의 엔드포인트 보안 플랫폼 부문에서 '고객의 선택(Customers’ Choice)'에 선정됐다. ...
    Date2023.10.11 Bynewsit Views335
    Read More
목록
Board Pagination Prev 1 ... 51 52 53 54 55 56 57 58 59 60 ... 85 Next
/ 85
CLOSE