- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 티유브이슈드, 원자력 산업 품질 관리 표준 ‘ISO 19443’ 공인인증기관 자격 취득  

    - 원자력 안전문화에 기반한 원자력 산업 품질 경영시스템 심사 및 인증 진행 독일의 대표적인 시험인증기관 티유브이슈드(TUV SUD)는 오늘, 프랑스 인정기구인 COFRAC(Comité français d'accreditation)로부터 원자력 공급망 전체에 걸쳐 안전성과 품질을 향...
    Date2022.07.12 Bynewsit Views612
    Read More
  2. 어플라이드 머티어리얼즈, ESG ‘지속가능성 보고서’ 발표…“10개년 로드맵 성과 조명”

    - 탄소 발자국 저감 및 환경 보고에 대한 투명성 향상 어플라이드 머티어리얼즈(Applied Materials)가 지난 해 자사 ESG(환경∙사회∙지배구조) 프로그램과 그 성과를 담은 지속가능성 보고서를 발표했다. 이 보고서는 지속가능성을 위한 어플라이드의 운영 방안...
    Date2022.07.12 Bynewsit Views433
    Read More
  3. 슈나이더 일렉트릭 코리아-인포시즈, 한국형 데이터센터 통합 컨트롤&모니터링 시스템 공개

    - 4개의 에코스트럭처 솔루션에서 살펴볼 수 있는 데이터센터 전력, PUE, 랙 공간 등 각각의 정보를 하나의 대시보드 통해 확인 슈나이더 일렉트릭 코리아가 IT 기업 인포시즈와 한국 시장에 특화된 중앙 통합 컨트롤&모니터링 시스템을 선보인다. 데이터센터 ...
    Date2022.07.11 Bynewsit Views546
    Read More
  4. HPE, 신규 클라우드 서비스 출시...'그린레이크' 하이브리드 클라우드 경험 향상

    - HPE 그린레이크 플랫폼을 통해 엣지에서 클라우드까지 통합된 경험, 강화된 보안, 확장된 개발자 도구 그리고 기업 규모별 최적화된 워크로드 실행 능력을 제공 - 엔터프라이즈용 HPE 그린레이크(GreenLake) 프라이빗 클라우드는 레거시 및 클라우드 네이티...
    Date2022.07.11 Bynewsit Views566
    Read More
  5. 한국IBM, 대교그룹의 지능형 자동화 기반 업무 프로세스 효율화 개선

    - IBM RPA 도입 통해 대교그룹의 보안관제일지 작성과 계열사 매출정산 및 통신사별 회선 사용 요금 정산 업무 효율성 개선 한국IBM은 대교그룹 업무 프로세스 효율성 개선을 위한 자동화 프로젝트를 진행했다고 11일 밝혔다. 이번 프로젝트를 통해 대교그룹은...
    Date2022.07.11 Bynewsit Views668
    Read More
  6. 다이슨, 반려동물과 함께 방문 가능한 ‘다이슨 펫 사이언스 팝업’ 운영

    - 하남 스타필드에서 다이슨의 펫 사이언스 전문성에 대해 소개하는 공간 한시적 운영 - 다이슨 무선 청소기와 최신 공기청정기 제품에 적용된 반려동물 관련 주요 기술 시연 - 반려동물과 함께 참여할 수 있는 프로그램 및 현장 제품 구매자에 한해 다양한 혜...
    Date2022.07.11 Bynewsit Views257
    Read More
  7. 대원씨티에스, PCIe 4.0 기반 ‘마이크론 크루셜 P3 Plus’ 출시

    - 합리적인 가격에 PCIe 4.0 인터페이스 지원하는 M.2 NVMe SSD - 최대 5000MB/s의 읽기 속도, 최대 4200MB/s의 쓰기 속도 지원 - 150만 시간 MTTF, 최대 800TBW로 내구성과 안정성 확보 - 500GB, 1TB, 2TB, 4TB 저장공간 및 5년 제한 보증 제공 대원씨티에스...
    Date2022.07.11 Bynewsit Views354
    Read More
  8. 소니코리아, X-시리즈 블루투스 스피커 ‘SRS-XE300’ 및 ‘SRS-XE200’ 2종 국내 출시

    - 더 고르게 더 멀리 퍼지는 강력한 사운드를 선사하는 X-시리즈 블루투스 스피커 2종 출시 - 소니만의 ‘라인 디퓨저 기술’로 멀리서도 콘서트장 같은 크고 선명한 사운드 선사 - 약 1kg의 컴팩트한 사이즈와 단단한 내구성, 강력한 내장 배터리로 높은 휴대성...
    Date2022.07.11 Bynewsit Views283
    Read More
  9. 티맥스티베로, 네이버 클라우드 티베로 3개월 무료 이용 공동 프로모션 이벤트

    - 네이버클라우드 환경에 최적화된 티베로 통해 티베로의 손쉬운 설치 및 사용 지원 - 티맥스티베로-네이버클라우드, KERIS 'e학습터', '고려대학교 의료원' 적용 통해 제품 간 호환성 및 안정성 입증 DBMS 전문기업 티맥스티베로가 신규 고객을 대상으로 네이...
    Date2022.07.11 Category클라우드 Bynewsit Views675
    Read More
  10. 가민코리아, 여름맞이 세일 프로모션 이벤트

    - 비보무브 3 시리즈, 비보무브 HR, 어프로치 시리즈, 디센트 MK1 시리즈 등 최대 70% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온라인 몰에서 진행 가민은 오늘부터 7월 24일까지 2주간 인기 제품을 최대 70% 파격적인 할인가로 만날 수...
    Date2022.07.11 Bynewsit Views369
    Read More
  11. 포블게이트, 홈페이지 리뉴얼 통해 고객 편의성 강화

    - 다양한 정보, 서비스에 대한 고객 접근성 향상 및 편리한 이용 지원 위해 UI/UX 개선 - 추후 거래소 세부 페이지, 모바일 앱 등도 개편 예정 가상자산 거래소 포블게이트가 창립 3주년을 맞아 공식 홈페이지를 리뉴얼 오픈했다고 11일 밝혔다. 새단장한 홈페...
    Date2022.07.11 Bynewsit Views623
    Read More
  12. 가민, GPS 사이클링 컴퓨터 ‘엣지 1040 솔라’ 출시

    - 파워 글라스 태양광 충전 렌즈 탑재해 최대 100시간 연속 사용 가능 - 멀티밴드 GNSS 위성 시스템과 내비게이션으로 까다로운 환경 속 정확한 위치와 경로 안내 - 사이클링 능력, 파워가이드 등 다양한 기능 내장해 전략적 체력 분배 지원 가민은 태양광 충...
    Date2022.07.11 Bynewsit Views331
    Read More
  13. 온세미, S&P 500 지수에 편입…“기술 리더로 향하는 변혁적인 여정 시작”

    온세미(ON)는 6월 21일 S&P 500 지수에 합류했다고 발표했다. 이는 온세미가 2021 회계연도에 매출 최고액인 67억 4천만 달러(전년 대비 28.3% 성장)를 달성하고 최근 포춘(Fortune) 미국 500대 기업에 선정된 데에 따른 것이다. 온세미CEO 하싼 알커리(Hassan...
    Date2022.07.11 Bynewsit Views376
    Read More
  14. 마우저, 오므론 올해의 유통기업으로 선정

    마우저 일렉트로닉스는 오므론전자부품주식회사(Omron Electronic Components)로부터 2021 올해의 E-카탈로그 유통기업 상을 수상했다. 이로써 마우저는 이 상을 2년 연속으로 수상하는 영예를 안았다. 마우저는 POS 및 POP의 성장, 고객 수 성장, 마케팅 활동...
    Date2022.07.11 Bynewsit Views482
    Read More
  15. 포티넷코리아-KT, ‘SD-WAN에 기반을 둔 국내 데이터 서비스 시장 활성화’ 전략적 파트너십 체결

    - KT 네트워크 커버리지와 포티넷의 강력한 SD-WAN 기술력 결합한 사업 공동 추진 - SD-WAN시장 공략을 위한 영업 기회를 공동 개발하고 마케팅 활동 공조 계획 포티넷 코리아는 오늘, KT와 ‘SD-WAN에 기반을 둔 국내 데이터 서비스 시장 활성화’를 위한 전략...
    Date2022.07.11 Bynewsit Views394
    Read More
  16. 퀀텀, 차세대 NVMe 스토리지 ‘F2100’ 발표

    - 이전 세대 대비 2배의 성능과 2배의 용량 제공하는 퀀텀 역사상 가장 빠른 스토리지로 콘텐츠 제작 및 비디오/이미지 처리 강화 퀀텀코리아는 오늘, 워크플로우를 재설계할 수 있는 빠른 속도와 용량을 지원하는 새로운 NVMe 스토리지 어플라이언스 ‘F2100’...
    Date2022.07.11 Bynewsit Views255
    Read More
  17. 퀀텀, 협업 스토리지 ‘H4000 에센셜’ 발표

    - 소규모 크리에이티브 팀이 엔트리급 가격대의 올인원 어플라이언스를 통해 선두의 콘텐츠 제작사 및 최대 브랜드가 사용하는 스토어넥스트(StorNext), CatDV 플랫폼에 동일하게 액세스 가능 퀀텀코리아는 오늘 자사의 H4000 스토리지 플랫폼에 CatDV 미디어 ...
    Date2022.07.11 Bynewsit Views312
    Read More
  18. 로지텍, 사무용 무선 기계식 키보드 「Signature K855」 출시

    - TTC 적축 기계식 스위치 탑재해 경쾌한 키감과 빠른 반응 속도 구현 - 이지 스위치를 통한 디바이스 멀티 페어링 가능, 높은 호환성과 확장성 갖춰 - 블루투스 LE, 로지 볼트 무선 연결 지원해 안정적인 무선 연결 환경 제공 - 세로 스탠드 거치 가능한 텐키...
    Date2022.07.11 Bynewsit Views362
    Read More
  19. ST, 업계 최초로 ‘시리얼 페이지 EEPROM’ 출시…”비휘발성 메모리 혁신 지원”

    ST마이크로일렉트로닉스가 시리얼 EEPROM 기술 전문성을 바탕으로 시장에 최초로 시리얼 페이지 EEPROM을 출시했다. 새로운 차원의 이 EEPROM은 페이지 삭제가 가능한 고밀도 SPI 메모리로 초저전력에 독보적이면서 탁월한 유연성과 성능을 제공한다. ST는 32M...
    Date2022.07.11 Bynewsit Views480
    Read More
  20. 보다폰, “오라클 클라우드 기반으로 IT 기술 현대화 추진”

    - 보다폰, 차세대 통신 서비스 출시 지원 위해 OCI 전용 리전으로 핵심 시스템 이전 및 현대화 오라클이 유럽 및 아프리카 지역 최대 통신기업인 보다폰 (Vodafone)과 유럽 내 IT 인프라의 현대화 및 신속한 클라우드 이전을 위한 전략적 파트너십을 체결했다....
    Date2022.07.11 Bynewsit Views703
    Read More
Board Pagination Prev 1 ... 259 260 261 262 263 264 265 266 267 268 Next
/ 268
CLOSE