- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 엔비디아, 옴니버스로 핵융합로 설계 및 개발 연구 지원

    - 디지털 트윈 시뮬레이션 플랫폼 통해 분산된 설계팀 연결해 실시간 협업 구현 엔비디아는 영국 원자력청(UKAEA)과 맨체스터 대학이 엔비디아 옴니버스(NVIDIA Omniverse) 시뮬레이션 플랫폼을 사용해 광범위한 핵융합로 설계와 개발에 나섰다고 밝혔다평가 ...
    Date2022.07.12 Bynewsit Views582
    Read More
  2. 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보

    - ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포 - 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행...
    Date2022.07.12 Bynewsit Views367
    Read More
  3. 알칸타라, 2022 굿우드 페스티벌서 하이퍼카 징거 21C 공개…“커스터마이징 인테리어 적용“

    - 초경량 소재 알칸타라, 획기적 디자인 징거 21C에 성공적으로 적용 알칸타라가 오는 23일부터 26일 영국 현지에서 진행되는 최대 자동차 행사 ‘2022 굿우드 페스티벌 오브 스피드’에서 미국 하이퍼카 제조사 징거 자동차(Czinger Vehicles)와 협업을 통해 알...
    Date2022.07.12 Bynewsit Views250
    Read More
  4. 코드마인드, 디아이섹과 합병완료…“소프트웨어 테스팅 분야 경쟁력 강화와 사업 기반 확장”

    - 7월 1일 합병 법인 ‘코드마인드’ 공식 출범 예정 이글루코퍼레이션은 자회사 코드마인드가 이글루코퍼레이션의 다른 자회사인 아이섹과 합병한다고 밝혔다. 양사의 기술력과 고객 네트워크를 토대로, 빠르게 성장하는 소프트웨어 테스팅 시장 공략에 속도를 ...
    Date2022.07.12 Bynewsit Views337
    Read More
  5. 존슨콘트롤즈, 15번째 EEI 조사 결과 발표…“지속가능성에 대한 투자 팬데믹 이전 수준으로 회복

    - 전기화로 인해, 히트펌프 기술에 대한 관심 증가 및 에너지 발전·스토리지 투자 활발해져 - 미국, 영국, 프랑스, 일본 에너지 효율·재생 에너지·스마트빌딩 기술 투자 확대 계획 선도 - 더 많은 조직이 재실자 건강·안전 유지 위한 빌딩 기술에 투자를 계획...
    Date2022.07.12 Bynewsit Views622
    Read More
  6. 레노버, 2022년 ‘가트너 글로벌 공급망’ 상위 25개 기업 내 9위 선정

    - 글로벌 시장조사업체 가트너 선정 공급망 상위 25개 기업 순위 올라… 전년 대비 7위 상승 - 뛰어난 공급망 관리 능력 및 목적 지향적 리더십 인정받아 - 데이터 기반 사용자 요구 분석 및 첨단 기술 활용한 제품과 솔루션 제공 레노버가 2022년 ‘가트너 글로...
    Date2022.07.12 Bynewsit Views638
    Read More
  7. ST-센소리, STM32Cube 소프트웨어 에코시스템 협력…“STM32 MCU와 센소리 보이스허브 기술 결합“

    - STM32 MCU와 센소리의 보이스허브(VoiceHub) 기술 결합으로 웨어러블, IoT, 스마트 홈 애플리케이션의 음성 기반 사용자 인터페이스 개발 간소화 ST마이크로일렉트로닉스는 센소리(Sensory)와 협력해 STM32 MCU 사용자 커뮤니티가 스마트 임베디드 제품을 직...
    Date2022.07.12 Bynewsit Views551
    Read More
  8. NXP, 4채널 듀얼 편광 아날로그 빔포머 'MMW9012K/MMW9014K' 추가…“5G mmWave 신뢰성 향상”

    - 새로운 MMW9012K 및 MMW9014K 4채널 듀얼 편광 아날로그 빔포머로 5G mmWave용 빔 스티어링 정밀도 및 시스템 신뢰성 높여 NXP 반도체는 5G 포트폴리오에 새로운 MMW9012K 및 MMW9014K 4채널 듀얼 편광 아날로그 빔포머와 안테나 시스템 개발자 키트를 추가...
    Date2022.07.12 Bynewsit Views483
    Read More
  9. 3M, ‘과학현황지수(SOSI) 2022’ 발표…“전 세계 과학에 대한 인식 조사”

    - 글로벌 과학 기업 3M, 과학 분야에 중요성ㆍ신뢰도 파악 위한 ‘과학현황지수 2022’ 발표 - 응답자의 86%가 일상 속에서 과학의 중요성 인식...STEM 교육에 대한 관심도 글로벌 과학 기업 3M이 ‘2022 과학현황지수(State of Science Index, SOSI)‘ 결과를 발...
    Date2022.07.12 Bynewsit Views553
    Read More
  10. Moxa, Azure IoT 엣지와 첨단 IIoT 게이트웨이 출시

    새로운 IIoT 시대의 출현으로 많은 시스템 통합업체들과 엔지니어들은 정기적인 보안 패치 제공함으로써 적시에 시스템 취약성을 해결하는 안전하고, 신뢰할 수 있는 IIoT 게이트웨이 솔루션을 확보하기 위한 중대한 과제에 직면해있다. Moxa가 새롭게 출시한 ...
    Date2022.07.12 Bynewsit Views352
    Read More
  11. 엔비디아, 인셉션 프로그램 파트너사 ‘피칭데이’ 성료

    - 인셉션 프로그램 통해 기술·개발 지원부터 성장 및 시장 진출까지 아낌없는 지원 엔비디아가 지난 6월 30일 로보틱스, 드론, 헬스 케어 등 각 산업 분야별 주요 인셉션 파트너사의 피칭데이를 진행했다고 밝혔다. 엔비디아 엔터프라이즈 사업부 수석부사장 ...
    Date2022.07.12 Bynewsit Views628
    Read More
  12. 다쏘시스템, 미국 최대 온라인 소매업체 캐비넷츠닷컴에 ‘홈바이미’ 솔루션 제공…”3D기반의 가상주방 실현“

    - 캐비넷츠닷컴 , 온라인 웹사이트에 다쏘시스템 3D 공간 계획 솔루션인 홈바이미(HomeByMe) 도입 - 소비자에게 직접 3D경험 제공, 이커머스 디지털 혁신 주도 - 오프라인 스토어 방문없이 다양한 주방 제품 선택, 혁신적인 사용자 체험으로 맞춤형 주방공간 ...
    Date2022.07.12 Bynewsit Views623
    Read More
  13. 포티넷코리아, 패스트파이브에 방화벽 ‘포티게이트’ 구축 …”SMB 대상 비즈니스 확대 상호협력 체결“

    - 성공적인 포티게이트 구축 성사 이후 전략적 파트너십 체결 - 스타트업 및 중견중소기업(SMB) 대상 비즈니스 공동 추진 포티넷 코리아는 오늘, 국내 1위 공유오피스 패스트파이브가 보다 원활하고 안정적인 네트워크 인프라 구현을 위해 자사의 고성능 방화...
    Date2022.07.12 Bynewsit Views323
    Read More
  14. NXP, ING은행과 업계 최초 UWB 기반 P2P 결제 앱 시범 운영

    - NXP의 UWB기술과 ING의 결제 전문성을 바탕으로 개인 간 결제를 더욱 직관적이고 원활하게 NXP 반도체는 네덜란드 ING 은행과 함께 업계 최초로 UWB 기반 P2P결제 애플리케이션 프로젝트인 ‘니어(NEAR)’에 대한 시범 프로그램을 위하여 협력하고 있다고 발표...
    Date2022.07.12 Bynewsit Views497
    Read More
  15. 컴볼트, 아시아∙유럽 통합 인터내셔널 지역 기술 영업 총괄 부사장에 ‘세사르 시드 데리베라(Cesar Cid de Rivera)’ 선임

    - 세사르 시드 데리베라 부사장 선임 통해 신규 컴볼트 인터내셔널 지역 부문 확장 지원 컴볼트는 오늘 인터내셔널 기술 영업(SE) 총괄 부사장(VP)에 세사르 시드 데리베라(Cesar Cid de Rivera)를 선임했다고 발표했다. 컴볼트는 이를 통해 아시아 및 유럽 시...
    Date2022.07.12 Bynewsit Views565
    Read More
  16. 티유브이슈드, 원자력 산업 품질 관리 표준 ‘ISO 19443’ 공인인증기관 자격 취득  

    - 원자력 안전문화에 기반한 원자력 산업 품질 경영시스템 심사 및 인증 진행 독일의 대표적인 시험인증기관 티유브이슈드(TUV SUD)는 오늘, 프랑스 인정기구인 COFRAC(Comité français d'accreditation)로부터 원자력 공급망 전체에 걸쳐 안전성과 품질을 향...
    Date2022.07.12 Bynewsit Views703
    Read More
  17. 어플라이드 머티어리얼즈, ESG ‘지속가능성 보고서’ 발표…“10개년 로드맵 성과 조명”

    - 탄소 발자국 저감 및 환경 보고에 대한 투명성 향상 어플라이드 머티어리얼즈(Applied Materials)가 지난 해 자사 ESG(환경∙사회∙지배구조) 프로그램과 그 성과를 담은 지속가능성 보고서를 발표했다. 이 보고서는 지속가능성을 위한 어플라이드의 운영 방안...
    Date2022.07.12 Bynewsit Views542
    Read More
  18. 슈나이더 일렉트릭 코리아-인포시즈, 한국형 데이터센터 통합 컨트롤&모니터링 시스템 공개

    - 4개의 에코스트럭처 솔루션에서 살펴볼 수 있는 데이터센터 전력, PUE, 랙 공간 등 각각의 정보를 하나의 대시보드 통해 확인 슈나이더 일렉트릭 코리아가 IT 기업 인포시즈와 한국 시장에 특화된 중앙 통합 컨트롤&모니터링 시스템을 선보인다. 데이터센터 ...
    Date2022.07.11 Bynewsit Views618
    Read More
  19. HPE, 신규 클라우드 서비스 출시...'그린레이크' 하이브리드 클라우드 경험 향상

    - HPE 그린레이크 플랫폼을 통해 엣지에서 클라우드까지 통합된 경험, 강화된 보안, 확장된 개발자 도구 그리고 기업 규모별 최적화된 워크로드 실행 능력을 제공 - 엔터프라이즈용 HPE 그린레이크(GreenLake) 프라이빗 클라우드는 레거시 및 클라우드 네이티...
    Date2022.07.11 Bynewsit Views614
    Read More
  20. 한국IBM, 대교그룹의 지능형 자동화 기반 업무 프로세스 효율화 개선

    - IBM RPA 도입 통해 대교그룹의 보안관제일지 작성과 계열사 매출정산 및 통신사별 회선 사용 요금 정산 업무 효율성 개선 한국IBM은 대교그룹 업무 프로세스 효율성 개선을 위한 자동화 프로젝트를 진행했다고 11일 밝혔다. 이번 프로젝트를 통해 대교그룹은...
    Date2022.07.11 Bynewsit Views740
    Read More
Board Pagination Prev 1 ... 263 264 265 266 267 268 269 270 271 272 Next
/ 272
CLOSE