- 조직의 3분의 1은 매주 한 번 이상, 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격 받아

- 보안 의사 결정자의 2/3가 랜섬웨어 요구에 비용을 지불하겠다고 답해

 

2022-Impacts-Ransomware-attacks-and-preparedness-report_7.jpg

멘로시큐리티는 오늘, 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 ‘2022 임팩트: 랜섬웨어 공격 및 대비 현황(2022 Impacts: Ransomware attacks and preparedness)’ 보고서를 발표했다.

 

멘로시큐리티의 연구 보고서에 따르면 랜섬웨어 공격이 여전한 것으로 나타났다. 최근 설문 조사에 따르면 조직의 3분의 1이 적어도 일주일에 한 번 랜섬웨어 공격을 경험하고 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격을 경험하는 것으로 나타났다.

 

이번 연구에는 미국과 영국에서 1,000명 이상의 직원들이 근무하는 조직의 IT 보안 의사 결정권자 505명이 응답하였다. 특히 이번 연구는 보안 전문가들의 고민 등 삶의 만족도에 미치는 영향을 조사하였으며, 밤에 깨어 있게 만드는 이유가 무엇인지 묻는 질문에 응답자의 41%는 랜섬웨어 공격이 팀의 지식과 기술을 넘어 진화하는 것에 대해 걱정한다고 답하였으며, 39%는 회사의 보안 역량을 넘어 진화하는 것에 대해 걱정한다고 답했다.

 

그러나 보안 담당자들의 가장 큰 고민은 직원들이 기업의 보안 조언을 무시하고 악성 코드가 포함된 링크나 첨부 파일을 클릭할 위험(46%)이었다. 응답자의 4분의 1(26%)만이 고용안전성과 관련된 실직하게 될 것을 걱정했다.

 

보고서에 따르면 조직의 약 절반(미국 61%, 영국 44%)이 지난 18개월 동안 랜섬웨어 공격을 받은 피해자였으며, 고객과 잠재 고객이 공격자들의 진입점일 가능성이 가장 높은 것으로 나타났다. 파트너/공급업체 및 직원/계약 업체들도 심각한 보안 위험으로 간주되지만 10명 중 1명은 공격이 어떻게 유입되었는지 정확히 식별할 수 없다고 답했다. 상위 3개 랜섬웨어 공격 벡터는 이메일(54%), 데스크톱이나 노트북에서 사용하는 웹 브라우저(49%), 모바일 기기(39%) 순이었다.

 

멘로시큐리티의 마크 건트립(Mark Guntrip) 사이버 보안 전략 담당 이사는 조직이 랜섬웨어와 같은 전례 없던 고도로 정교한 위협에 직면함에 따라 보안 전문가들은 점점 더 많은 업무 압박을 받고 있다고 설명하고, “사이버 방어의 최전선에서 보안 전문가들은 직원들이 무슨 일을 하는지, 내부적으로 적절한 보안 지원을 받고 있는지에 대해 걱정하고 있는 경우가 많다. 따라서 고용 안정성보다 비즈니스를 우선시하는 것은 놀라운 일이 아니다. 실제로 CISO들이 번아웃을 호소하며 높은 이탈률로 이어지는 경우가 많은 것으로 보고되고 있다고 밝혔다.

 

보고서는 보안 전문가들이 랜섬웨어 공격으로부터 복구하는 데 들어갈 것으로 예상하는 비용과 실제 복구 비용 사이에 격차가 크다는 점을 주목했다. 설문 조사에 따르면 보안 담당자들이 예상하는 평균 복구 비용은 $326,531 달러였으며, 랜섬웨어 보상 보험에 가입된 기업에 지불된 실제 금액은 평균 $555,971 달러까지 늘어났다. 또한, 응답자 중에 24%는 보험 증권의 가치를 모르거나 보험이 적용되었는지 여부를 알지 못한다고 답했다. 그러나 업계에서 실제로 랜섬웨어 공격에 지불한 비용 수치를 살펴보면, 2021년에 랜섬웨어 공격으로부터 총 복구 비용은 140만 달러에 달했다.

 

추가로 의사 결정권자 3명 중 1(32%)은 랜섬웨어에 대한 비용을 지불하고 데이터를 돌려받지 못할 위험에 대해 걱정하고 있다. 또한, 응답자의 거의 3분의 2는 랜섬웨어의 금전 요구에 응해 지불할 것이라고 답했다. 3분의 1(31%)은 보험 회사가, 5분의 1은 정부가, 응답자의 4분의 1 이상(27%)은 랜섬웨어 수요에 대해 절대 지불하지 않을 것이라고 밝혔다.

 

멘로시큐리티의 마크 건트립(Mark Guntrip) 사이버 보안 전략 담당 이사는 랜섬웨어에 대한 비용 지불은 귀사의 보안 준비 수준에 따라 달라진다. 올바른 프로세스와 강력한 백업이 준비되어 있다면 지불할 필요가 없다고 설명하고, “그러나 조직이 정상적으로 작동할 수 없거나 데이터에 액세스하거나 손상으로 인해 비즈니스가 중단될 가능성이 있는 경우 비용 지불을 고려할 수 밖에 없다고 밝혔다.

 

또한, “조직이 새로운 하이브리드 업무 환경을 운영하면서 엔드포인트 기기를 통한 보안 위협이 크게 증가하고 있고, 기존의 악성 URL 링크 분석 엔진을 우회하는 'HEAT(Highly Evasive Adaptive Threats)이 크게 증가함에 따라 공격이 발생하기 전에 차단할 수 있도록 강력한 보안 환경 구축을 위해 재검토에 나서나야 할 시점이라고 강조했다.

 

#멘로시큐리티#랜섬웨어

 

 

 
?

  1. 인텔, 브로드컴과 업계 최초 업체간 와이파이 7 기술 데모 시연

    인텔과 브로드컴은 초당 5기가비트 이상의 무선통신 속도를 제공하는 업계 최초의 업체간 와이파이 7 데모를 8일 공개했다. 이번 데모에는 브로드컴 와이파이 7 확장기(AP)에 연결된 와이파이 7 솔루션을 갖춘 인텔 코어 프로세서 기반 노트북이 사용됐다. 인...
    Date2022.09.13 Bynewsit Views351
    Read More
  2. 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크’ 출시

    - 랜섬웨어 탐지가 아닌 격리로 100% 근본적 보안 해결책 제안 - 현재 HEAT 보안 위협 노출 여부, 취약성, 잠재적 위협 요소 등에 대한 즉각적인 통찰력 제공 멘로시큐리티는 오늘, 조직이 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(Highly Evasive Ad...
    Date2022.09.13 Category보안 Bynewsit Views511
    Read More
  3. No Image

    안랩, ‘기후위기와 탄소중립’ 주제로 전사 ESG 환경 교육 진행

    - 연세대학교 대기과학과 홍진규 교수, 안랩 임직원 대상 기후위기 특강 - ‘분리수거’에서 ‘기후위기’까지 다양한 환경 지식 제공으로 임직원 환경 인식 제고 목표 안랩은 9월 7일(수) 전사 환경 교육을 진행했다고 밝히고, 임직원 ESG 교육의 일환으로 연세대...
    Date2022.09.08 Bynewsit Views359
    Read More
  4. 티피링크, 오마다 솔루션 및 클라우드 기반 컨트롤러 공개

    티피링크(TP-Link)가 한국어를 지원하는 오마다(Omada) 무선 네트워크 솔루션 및 클라우드 기반 컨트롤러를 공개했다고 7일 밝혔다. 이번에 공개된 ‘오마다 소프트웨어 컨트롤러’는 최대 1,500개의 액세스 포인트, 스위치 및 게이트웨이를 100% 중앙 집중식 관...
    Date2022.09.07 Bynewsit Views399
    Read More
  5. 노조미네트웍스, ‘OT/IoT 보안 트렌드’ 보고서 발표…“와이퍼 악성코드와 IoT 봇넷이 위협의 주류” 

    - 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향 노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와...
    Date2022.09.07 Bynewsit Views369
    Read More
  6. 인텔코리아, ‘인텔리전트 5G 엣지 서밋’에서 5G 네트워크 혁신 및 협업 사례 공유

    - 에치에프알, 이루온 등 10여개 이상의 주제 발표를 통해 인텔 최신 솔루션 및 협력 사례, 성과 공유 인텔코리아는 서초동 엘타워에서 ‘인텔리전트 5G엣지 서밋 2022’를 개최했다고 1일 밝혔다. 이번 행사는 ‘사물 인터넷으로 더욱 스마트해진 네트워크’를 주...
    Date2022.09.02 Bynewsit Views300
    Read More
  7. 인섹시큐리티-안체인에이아이, “최고의 솔루션으로 국내 암호화폐 분석 및 추적 시장 공략“

    - 미국의 증권 감독 당국 SEC를 포함한 금융 및 정부 기관을 비롯하여 10개 이상의 국가에서 100개 이상의 고객 확보 - 인섹시큐리티, 안체인에이아이의 제품 공급에서부터 기술 지원, 공인 교육, 컨설팅 제공 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업...
    Date2022.09.02 Bynewsit Views303
    Read More
  8. 에어키, 원익머트리얼즈에 클라우드 통합 환경 구현…“시스코 머라키 솔루션 활용 극대화“

    - 9개로 분산되어 있던 네트워크를 한 눈에 간편하게 모니터링 가능 - 로그 분석 등 핵심 기능 추가로 시스코 머라키 솔루션 장점 활용 극대화 - 고객 경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 유무선 통합 네트워킹 솔루션 전문 기업 에어키는 반도체...
    Date2022.09.01 Bynewsit Views378
    Read More
  9. 이글루코퍼레이션, SIEM 특허 2건 취득

    이글루코퍼레이션은 2건의 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다.이번 특허의 적용을 통해 보안 이벤트 내 비(非)개인정보에 대한 활용도를 높이고, 대용량의 보안 데이터 분석 효율성을 끌어올릴 수 있게 될 전망이다. 첫 번째 특허...
    Date2022.09.01 Bynewsit Views330
    Read More
  10. 하이테라, 국제소방안전박람회에서 차세대 ‘디지털 무전기’ 및 ‘LTE 바디캠’ 공개

    - 미션 크리티컬 환경을 위한 차세대 디지털 무전기 HP788 및 응급 구조 및 긴급 서비스에 특화 된 LTE 바디캠 VM780 출품해 참관객들의 높은 호응 PMR 솔루션 선도 기업 하이테라(Hytera)는 8월 31일부터 9월 2일까지 사흘간 대구 엑스코에서 열리는 ‘2022 국...
    Date2022.09.01 Bynewsit Views371
    Read More
목록
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 81 Next
/ 81
CLOSE