- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 서비스나우-퀄트릭스, 신규 솔루션 ‘퀄트릭스 임베디드 인사이트’ 출시…“직원 및 고객 서비스 경험 강화”

    - 최근 조사 결과, 원활하게 연결되는 기술 필요성 확인 - IT 전문가 81%, 비효율적인 기술 및 프로세스로 인해 업무 시간의 10% 이상 낭비한다고 응답 서비스나우(ServiceNow)와 퀄트릭스(Qualtrics)가 직원 및 고객 서비스 경험을 개선하는 신규 앱을 출시했...
    Date2022.07.13 Bynewsit Views632
    Read More
  2. 아틀라스랩스, 기업의 대화를 분석 가능한 데이터로 전환하는 ‘센트로이드’ 출시…“콜센터 시장 공략 강화”

    - 실제 대화를 기반으로 한 언어 데이터 분석 노하우로 차세대 AI 컨택센터 구축의 돌파구 제공 아틀라스랩스가 음성 대화를 완벽한 데이터로 구조화해주는 기업용 ‘센트로이드(Sentroid)’ 서비스를 론칭했다고 밝혔다. 이번에 론칭한 기업용 센트로이드는 CDA...
    Date2022.07.13 Bynewsit Views638
    Read More
  3. AIA생명, 국내 금융권 최초로 SaaS 기반 클라우드 컨택센터 도입

    - 디지털 혁신 통한 직원 및 고객 만족 가속화 나서 글로벌 컨택센터 리더 제네시스는 AIA생명이 국내 금융권 최초로 퍼블릭 클라우드에서 운영되는 SaaS 기반 제네시스 클라우드 CXTM를 도입해 디지털 혁신을 통한 직원 및 고객 만족 가속화에 나선다고 밝혔...
    Date2022.07.13 Bynewsit Views703
    Read More
  4. 와콤, 오프라인 스토어 ‘와콤스토어 강남점’ 오픈

    - 강남역 인근에 타블렛 체험과 창작 작업실까지 마련된 브랜드스토어 오픈 - 최고 사양 액정타블렛이 설치된 작업 공간 ‘와콤 신티크프로24존’에서 누구나 타블렛 체험 가능 - 오픈 기념으로 28일(화) 오후 7시 와콤스토어 강남점에서 네이버 쇼핑 ‘라이브커...
    Date2022.07.13 Bynewsit Views359
    Read More
  5. 큐브리드, 캄보디아 소프트웨어 기업 PVS와 개발 협력

    큐브리드가 캄보디아 소프트웨어 기업 PVS(Phnom Voar Software)와 개발 협력을 체결했다. 양 사는 오라클, MySQL 이외에 다양한 이기종 DB를 큐브리드(CUBRID) DB로 마이그레이션하도록 지원하는 CMT(CUBRID Migration Toolkit) 부문에 대한 공동 연구 개발에...
    Date2022.07.13 Bynewsit Views730
    Read More
  6. 블랙베리 QNX, 전 세계 2억 1500만 대 이상의 차량에 탑재

    - 블랙베리 QNX 로열티 수익 백로그, 전년 대비 14% 증가 블랙베리는 리서치 회사 스트래티지 애널리틱스(Strategy Analytics)의 조사를 통해 전 세계적으로 2억 1500만 대 이상의 차량에 블랙베리 QNX 소프트웨어가 탑재됐다고 발표했다. 블랙베리는 BMW, 보...
    Date2022.07.13 Bynewsit Views636
    Read More
  7. 레드햇, 신임 사장 겸 CEO로 ‘맷 힉스’ 선임  

    - 레드햇 회장으로 선임된 폴 코미어의 리더십 계승 레드햇은 맷 힉스(Matt Hicks) 제품 및 기술 부문 부사장(EVP)을 레드햇의 신임 사장 겸 최고경영자(CEO)로 선임한다고 발표했다. 폴 코미어 전 CEO는 레드햇 회장(Chairman)으로 선임되었다. 2006년 레드햇...
    Date2022.07.13 Bynewsit Views660
    Read More
  8. No Image

    SK텔레콤, ‘C-ITS’ 통해 서울시 자율주행차 시범운행 지구 확대 구축

    SK텔레콤은 차량과 보행자, 교통 인프라 등 모든 것을 5G로 연결하는 차세대 지능형 교통 시스템인 ‘C-ITS’ 실증사업 중 하나로 진행된 서울시 상암지역 자율주행차 시범운행 지구 확대 구축을 성공적으로 마무리했다고 27일 밝혔다. 이번 사업 완료로 상암 일...
    Date2022.07.13 Bynewsit Views350
    Read More
  9. 마우저, ADI 「ADIN2111」 제품 공급…“롱 리치 이더넷 연결 기능”

    마우저 일렉트로닉스가 아나로그디바이스의 ADIN2111 2포트 이더넷 스위치 제품을 공급한다고 밝혔다. 10BASE-T1L SPE 솔루션의 강력한 포트폴리오를 확장한 아나로그디바이스의 ADIN2111 제품에는 10BASE-T1L 라인(line), 링(ring) 및 데이지 체인 네트워크를...
    Date2022.07.13 Bynewsit Views495
    Read More
  10. 화웨이, 한국 및 아태지역 대학생 대상 ICT 연수 프로그램 ‘씨드 포 더 퓨처 2022’ 개최

    - 국내 대학생 및 대학원생 10명 선발…오는 8월 태국 현지에서 ICT 기술, 리더십 등 글로벌 ICT 인재 양성 위한 교육 진행 화웨이가 오는 8월 아시아태평양 지역의 대학생 및 대학원생을 대상으로 개최하는 글로벌 ICT 융합인재 육성 프로그램인 '씨드 포 더 ...
    Date2022.07.13 Bynewsit Views772
    Read More
  11. NXP, S32Z/S32E 실시간 프로세서 제품군 추가…“S32 오토모티브 플랫폼 확장”

    - 안전한 MCU의 핵심인 GHz 속도와 다중 애플리케이션 분리, 메모리 확장 기능을 갖춘 새로운 종류의 프로세서 - 소프트웨어 정의 차량을 위한 크로스 도메인 차량 기능의 안전한 통합에 이상적 - 5nm 솔루션 로드맵을 포함, 확장성이 뛰어난 16nm S32Z 및 S32...
    Date2022.07.13 Bynewsit Views470
    Read More
  12. 엔비디아, 유엔 위성사진 분석 기관(UNOSAT)과 협력..."기후 변화 적극 대처"

    - 엔비디아 기술로 기후 및 재난 관리 가속화 엔비디아는 유엔 위성사진 분석 기관(UNOSAT)과 협력해 지구 환경을 위한 기후 변화 대처에 나선다고 밝혔다. 엔비디아는 딥 러닝과 AI의 기술을 제공한다. 엔비디아의 이러한 노력은 17개의 상호 관련된 지속 가...
    Date2022.07.13 Bynewsit Views764
    Read More
  13. 지브라, ‘고정식 산업용’ 스캐너 및 ‘머신 비전 시스템’ 혁신상 수상

    - ‘오토메이트 2022(Automate 2022)’에서 고정식 산업용 스캐너 및 머신 비전 시스템 선봬 … 비전 시스템 디자인 브론즈 혁신상 수상 지브라 테크놀로지스는 자사의 고정식 산업용 스캐너(FIS)와 머신 비전(MV) 시스템이 ‘비전 시스템 디자인 2022 혁신상(Visi...
    Date2022.07.13 Bynewsit Views639
    Read More
  14. 엔비디아, 세계 최초 하이브리드 양자 클래식 통합 컴퓨팅 플랫폼 ‘QODA’ 발표  

    - AI, HPC, 헬스, 금융 등 다양한 애플리케이션에서 양자 연구개발 혁신 가속화 - IQM 퀀텀 컴퓨터스, 퀀티뉴움, 자파타 등 양자 커뮤니티 글로벌 리더와 콜라보레이션 엔비디아가 AI, HPC, 헬스, 금융 등 다양한 분야에서 양자 연구와 개발의 혁신을 가속화하...
    Date2022.07.13 Bynewsit Views577
    Read More
  15. 존슨콘트롤즈, 액센츄어와 파트너십 체결…“최첨단 AI 기술로 스마트 빌딩 선도”

    - 액센츄어 파트너십으로 OpenBlue에 최첨단 기술 도입. 빌딩 환경 향상을 위한 시스템 연결성·제어·시각화 강화 - 신규 오픈 OpenBlue 이노베이션 센터, ▲AI ▲디지털트윈 ▲사물인터넷 ▲5G ▲클라우드 등 기술 활용 빌딩 제어 시스템 제품 및 서비스 출시 거점...
    Date2022.07.13 Bynewsit Views697
    Read More
  16. 한국레노버, 3세대 씽크북 플러스 출시…8인치 보조 디스플레이로 멀티태스킹 극대화

    - 업계 최초 21:10 비율의 17.3인치 디스플레이 탑재 - 레노버 일체형 펜 기본 제공… 생산성 및 효율성 높여 한국레노버가 8인치 보조 디스플레이를 탑재한 ‘씽크북 플러스(ThinkBook Plus)’ 3세대를 출시, 멀티태스킹의 새로운 방향성을 제시한다. 업계 최초 ...
    Date2022.07.13 Bynewsit Views295
    Read More
  17. 티맥스소프트-한국HPE, 클라우드 기반 PaaS 시장 공동 공략

    - 티맥스소프트의 WAS '제우스', 웹서버 '웹투비'와 HPE의 클라우드 '그린레이크' 연동해 서비스 형태로 제공 예정 - 티맥스소프트와 한국HPE의 클라우드 기반 PaaS 시장 진출을 위한 전략적 제휴 티맥스소프트와 한국HPE는 'As a Service 비즈니스를 위한 전...
    Date2022.07.13 Bynewsit Views677
    Read More
  18. 이글루코퍼레이션, 정보보호의 날 기념 ‘가로세로 낱말 퀴즈’ 이벤트

    - 정보보호의 중요성과 필요성을 일깨우는 ‘가로세로 낱말 퀴즈 이벤트’ - 7월 13일부터 19일까지 이글루코퍼레이션 페이스북에서 100명의 정답자를 추첨해 경품 전달 정보보호의 날을 기념해 이글루코퍼레이션이 시원한 아이스크림을 증정하는 퀴즈 이벤트를 ...
    Date2022.07.13 Bynewsit Views310
    Read More
  19. 밀워키, 우송정보대와 자동차 전문 인력 양성 위한 MOU 체결

    - 12V FUEL 해머드릴 드라이버II 등 1000만원 상당의 제품 기증 - 밀워키 현장 전문가 파견해 다양한 안전교육 실시 계획 프리미엄 전동공구 밀워키는 23일 2021 교육부 교육 국제화 역량 우수 인증대학으로 선정된 우송정보대학과 MOU를 체결했다고 24일 밝혔...
    Date2022.07.13 Bynewsit Views289
    Read More
  20. ST, 나노엣지 AI 스튜디오 업데이트… 지능형 센서의 온디바이스 러닝 및 추론 지원

    ST마이크로일렉트로닉스는 나노엣지 AI 스튜디오(NanoEdge AI Studio) 머신러닝 설계 소프트웨어를 확장하고, ST의 임베디드 지능형 센서 프로세싱 장치(ISPU)를 내장한 스마트 센서를 지원한다고 밝혔다. 이 새로운 기능으로 시장 독보적인 툴의 성능을 확장...
    Date2022.07.13 Bynewsit Views437
    Read More
Board Pagination Prev 1 ... 276 277 278 279 280 281 282 283 284 285 Next
/ 285
CLOSE