- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. Veeam, 가트너 ‘백업 및 복구 솔루션 리더’로 6회 연속 선정

    - 빔, 실행 능력서 3년 연속 최고 기업 인정받으며 가트너 매직 쿼드런트 리더로 선정 - 클라우드, 가상환경, 물리환경, SaaS, 쿠버네티스 등 모든 환경에 데이터 보호 솔루션 제공 빔 소프트웨어는 오늘 가트너 매직 쿼드런트에서 ‘2022 매직 쿼드런트 백업 ...
    Date2022.08.04 Bynewsit Views740
    Read More
  2. MSI, 8월 여름방학 기념 ‘MSI 수냉쿨러’ 이벤트

    - 8월 MSI 수냉쿨러 구매 및 사용기 작성 시 최대 7만원 상당 혜택 엠에스아이코리아는 최강 쿨링 MSI 수냉쿨러 구매 고객을 대상으로 최대 7만원 상당의 혜택을 제공하는 이벤트를 진행한다고 밝혔다. 본 이벤트는 8월 1일(월) ~ 8월 31일(수) 진행되며, 대상...
    Date2022.08.03 Bynewsit Views393
    Read More
  3. 마우저, 몰렉스 4년 연속 「올해의 아시아태평양 e-카탈로그 유통기업상」 수상

    마우저 일렉트로닉스는 몰렉스(Molex)로부터 올해의 APS e-카탈로그 유통기업 상을 수상했다고 밝혔다. 마우저는 지난 2021년 아시아태평양(APAC) 지역에서의 고객 수 증가 및 가장 빠른 POS 성장률 등을 인정받아 이번 상을 수상했다. 마우저는 지난 2018년, ...
    Date2022.08.03 Bynewsit Views488
    Read More
  4. 클래로티, 사이버 및 운영 탄력성을 위한 사이버 보안 플랫폼 ‘클래로티 엑스돔’ 공개

    - 기업들이 우리의 삶을 지탱하는 가상물리시스템의 연속성을 보호하고, 현대화할 수 있도록 지원하는 새로운 클래로티 엑스돔(Claroty xDome) 클래로티(Claroty)는 산업 분야의 첨단 기업들을 위해 사이버 및 운영 탄력성을 지원하는 새로운 클라우드 기반 산...
    Date2022.08.03 Bynewsit Views410
    Read More
  5. 솔리다임, PCIe 4.0 SSD ‘솔리다임 P41 플러스’ 출시

    - 하드웨어와 소프트웨어를 결합한 솔리다임(Solidigm) 브랜드의 첫 SSD - 일상적인 컴퓨팅을 위한 탁월한 가성비와 성능을 겸비 솔리다임(Solidigm)이 2021년 12월 창립 이후 첫 번째 SSD 브랜드 제품인 솔리다임 P41 플러스(Solidigm P41 Plus)를 발표했다. ...
    Date2022.08.03 Bynewsit Views354
    Read More
  6. 롯데마트, 오라클 데이터베이스 유지보수 서비스를 '리미니스트리트'로 전환

    - 고품질의 빠른 유지보수 대응을 고려하여 독립적인 3자 유지보수 서비스를 선택 리미니스트리트는 국내 대형 하이퍼마켓 체인인 롯데마트가 오라클 데이터베이스 유지보수 지원 서비스 업체로 리미니스트리트를 택했다고 오늘 밝혔다. 롯데마트는 사업 성장...
    Date2022.08.03 Bynewsit Views749
    Read More
  7. 온세미, 2022년 2분기 분기 매출 20억 달러 첫 돌파

    온세미는 오늘 2022년 2분기 실적을 발표하고, 분기 매출이 전년 동기 대비 25% 증가와 20억달러를 넘었다고 밝혔다. 온세미 CEO 핫산 엘 쿠리(Hassane El-Khoury)는 "온세미는 2022년 2분기 매출이 전년 동기 대비 25% 증가하고 비일반회계기준 총 이익이 1,1...
    Date2022.08.03 Bynewsit Views491
    Read More
  8. VMware, 한국기술교육대학교 스마트 직업훈련 플랫폼 ‘STEP’ 클라우드 전환 완료

    - 코로나19 팬데믹으로 원격 수업 수요 급증하며 높아진 IT 인프라 최신화 필요성에 맞춰 안정적인 클라우드 환경 구축 VMware Korea와 한국기술교육대학교 온라인평생교육원은 소프트웨어 정의 데이터 센터(SDDC)를 최신화하고, 스마트 직업훈련 플랫폼(STEP)...
    Date2022.08.03 Bynewsit Views687
    Read More
  9. No Image

    오라클, 가트너 매직 쿼드런트 ‘서비스 중심 기업 전용 클라우드 ERP 부문’ 리더로 선정

    - 오라클 퓨전 클라우드 ERP, 서비스 중심 클라우드 ERP 시장 분석에서 '실행 능력' 및 '비전 완성도' 항목 내 최고 평가 오라클은 오라클 퓨전 클라우드 ERP가 가트너가 최근 발표한 ‘2022 가트너 매직 쿼드런트 서비스 중심 기업 전용 클라우드 ERP’ 부문에...
    Date2022.08.03 Bynewsit Views718
    Read More
  10. 안랩, ‘정교한 피싱 메일 활용한 악성코드 유포’ 주의보

    - 상호소통형 피싱 메일: 자문요청 메일 먼저 보낸 후 사용자가 긍정적인 답변할 경우에 한해 악성 문서파일 다운로드 URL 포함한 답장 회신 - 업무 요청형 피싱 메일: 구매 주문과 관련된 내용의 메일 속 첨부파일(.html) 실행 시 실제 포털사이트와 유사하게...
    Date2022.08.03 Bynewsit Views450
    Read More
  11.   밀워키, 8월부터 두 달간 ‘썸머 페스티벌’ 구매 인증 이벤트

    - 멀티커터 세트, 팩아웃 진공청소기, 선풍기 등 구매 금액별 100% 사은품 증정 - 온라인·오프라인 구매 상관없이 영수증 인증으로 이벤트 참여 가능 밀워키는 제품을 구매한 고객을 대상으로 여름맞이 사은 이벤트 ‘밀워키 썸머 페스티벌’을 진행한다고 2일 ...
    Date2022.08.02 Bynewsit Views442
    Read More
  12. 사이냅소프트, 투비웨이와 'OCR 이용 RPA 협력' MOU 체결

    사이냅소프트는 엔터프라이즈 데이터 관리 전문 기업 투비웨이와 전략적 사업 협력을 위한 업무 협약을 체결했다고 2일 밝혔다. 사이냅소프트 마곡 본사에서 열린 업무 협약식에는 사이냅소프트 전경헌 대표와 투비웨이 오세창 대표를 포함한 양사 주요 관계자...
    Date2022.08.02 Bynewsit Views771
    Read More
  13. No Image

    유니버설 로봇, “2분기 매출 8,300만 달러, 전년 대비 8% 성장”

    협동로봇 기업 유니버설 로봇(Universal Robots)이 금일 2022년 2분기 매출액으로 8300만 달러(약 1,079억)를 기록하며 호실적을 거두었다고 밝혔다. 이는 전년 동기 대비 8% 성장(덴마크 크로네 기준 22%) 했으며, 2021년 상반기 대비 30% 성장했다. 유니버설...
    Date2022.08.02 Bynewsit Views730
    Read More
  14. 다날 워너아이-케이비앤시, 신개념 데이터 쇼핑몰 ‘위샵’ 오픈

    - MOU 체결, 데이터 쇼핑 활성화 위해 적극 협력키로 - 빅데이터 및 마케팅 절감 비용을 고객 혜택으로 확대 다날의 계열사 워너아이는 이커머스 플랫폼 전문기업인 케이비앤시와 제휴를 맺고 개인의 관심사와 생각 등 데이터에 기반한 신개념 쇼핑몰 ‘위샵’ ...
    Date2022.08.02 Bynewsit Views775
    Read More
  15. 가트너, “2022년 전 세계 RPA 소프트웨어 매출 29억 달러로 전년 대비 19.5% 증가“

    - 2022년 전 세계 RPA 소프트웨어 매출 전년대비 19.5% 증가 - RPA 활용해 비즈니스 프로세스 자동화 이니셔티브와 디지털 전환 계획 가속화 - RPA 공급업체, 초자동화(hyperautomation) 지원 기술로 경쟁력 제고 가트너는 2022년 전 세계 로보틱 프로세스 자...
    Date2022.08.02 Bynewsit Views674
    Read More
  16. 슈나이더 일렉트릭 코리아, 산업현장 안전을 위한 전기·화재 예방 솔루션 제공

    - 중대재해처벌법 시행으로 안전사고에 대한 기업들의 책임감 가중 - 전기· 화재 사고에 대비한 예지 보전 솔루션 도입으로 사업장 안전성 강화 슈나이더 일렉트릭 코리아는 중대재해처벌법에 따라 강화된 산업재해 규제에 대응할 수 있는 전기·화재 사고 예방...
    Date2022.08.02 Bynewsit Views719
    Read More
  17. 이글루코퍼레이션, KISA ‘사이버보안 인공지능 데이터셋 구축 사업’ 수주

    - 한국인터넷진흥원 ‘사이버보안 인공지능 데이터셋(능동형 보안관제 분야)’ 구축 사업 수주 - 데이터 중심 AI 역량 토대로 데이터 사업 전개 박차 이글루코퍼레이션이 KISA 사이버보안 AI 데이터셋 구축 사업을 연이어 수주하며 데이터 사업 확장에 속도를 붙...
    Date2022.08.02 Bynewsit Views409
    Read More
  18. ASUS, 엔비디아 젯슨 플랫폼 기반 지능형 엣지 AI 시스템 발표

    - 엔비디아 젯슨(Jetson) Nano, TX2 NX 및 Xavier NX 기반의 지능형 엣지 AI 시스템 - 딥 러닝·컴퓨터 비전 위한 컴퓨팅 집약적인 프로젝트에 이상적인 플랫폼 - 독점적인 써멀 솔루션과 압출 알루미늄 섀시가 포함된 팬이 없는 설계 에이수스 코리아가 새로운...
    Date2022.08.01 Bynewsit Views739
    Read More
  19. 래안텍, ‘래안텍이 Cool~하게 쏜다’ 이벤트…“모니터 구매시 신세계 상품권 증정”

    - ArkCell FF2475T 75 베젤리스 무결점 등 자사 인기 무결점 모델 7종 대상 - ArkCell FF2475T 75 베젤리스 무결점, 베젤리스 및 HDR 기술로 활용도 강화 래안텍은 자사 인기 모니터 7종을 구매한 모든 소비자에게 신세계 상품권을 증정하는 ‘래안텍이 쿨하게 ...
    Date2022.08.01 Bynewsit Views468
    Read More
  20. ST, 듀얼 고출력 증폭기 「TSB582」 출시…“자동차 부하 구동 지원”

    ST마이크로일렉트로닉스가 듀얼 고출력 증폭기 TSB582를 출시하고, 산업용 애플리케이션과 첨단 조향장치(SbW) 및 자동주차 같은 자동차 시스템의 모터와 밸브, 로터리 리졸버 등 유도성 부하와 낮은 저항 부하를 구동하는 회로를 간소화시킨다고 밝혔다. TSB5...
    Date2022.08.01 Bynewsit Views495
    Read More
Board Pagination Prev 1 ... 274 275 276 277 278 279 280 281 282 283 ... 288 Next
/ 288
CLOSE