- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 솔라윈즈, 시큐어 디자인 기반 ‘차세대 빌드 시스템’ 발표

    - ‘시큐어 바이 디자인’, 안전한 엔터프라이즈 소프트웨어 개발 위한 표본으로 도약 준비 - 차세대 빌드 시스템 구성 요소, 오픈소스 소프트웨어 이니셔티브에 공개 솔라윈즈(SolarWinds)가 소프트웨어 개발을 위한 새로운 변형모델 ‘차세대 빌드 시스템(Next-...
    Date2022.07.19 Bynewsit Views823
    Read More
  2. 카우치베이스, 넥슨에 클라우드 기반 데이터베이스 서비스(DBaaS) ‘카펠라’ 지원…“게임의 신속한 개발과 글로벌 출시 지원”

    - 카펠라(Capella), 전 세계 다수 지역에서 넥슨 신규 게임의 더 빠른 출시 지원 엔터프라이즈 애플리케이션용 데이터베이스 제공 기업 카우치베이스(Couchbase)는 오늘, 글로벌 게임 리더 넥슨(Nexon)이 클라우드 기반의 DBaaS인 ‘카우치베이스 카펠라(Couchb...
    Date2022.07.19 Bynewsit Views643
    Read More
  3. 팁코, ‘팁코 모델옵스’ 출시…“강력한 AI로 기업의 효율성 및 유연성 개선”

    - 기업이 빠르게 AI를 활용할 수 있도록 지원 팁코소프트웨어가 기업이 인공지능(AI) 모델을 어디에서나 더욱 빠르고 안전하며 규모에 따라 배포할 수 있도록 지원하는 ‘팁코 모델옵스(TIBCO ModelOps)’를 출시했다. 팁코는 기업이 비즈니스 성과를 연결 및 통...
    Date2022.07.19 Bynewsit Views718
    Read More
  4. 삼성전자, 라이프스타일 TV 「더 세리프」 블라썸 핑크 색상 출시

    삼성전자가 라이프스타일 TV ‘더 세리프(The Serif)’ 블라썸 핑크 색상을 새롭게 출시하고 18일부터 사전 판매를 시작한다고 밝혔다. 공식 출시는 8월 9일이다. 블라썸 핑크 색상은 기존 클라우드 화이트·코튼 블루에 이어 소비자 선택의 폭을 넓히기 위해 도...
    Date2022.07.18 Bynewsit Views421
    Read More
  5. 디스페이스, 클라우드 기반 자율주행 통합 검증 솔루션 심페라(SIMPHERA) ‘ISO 26262’ 인증 획득

    - 새로운 기능을 빠르고 안전하게 제공하기 위한 지속적 인증 프로세스 마련 디스페이스(dSPACE)는 클라우드 기반 통합 검증 솔루션 심페라(SIMPHERA)가 티유브이슈드(TÜV Süd)에서 자동차 안전 관련 ISO 26262 인증을 획득했다고 18일 밝혔다. 심페라(SIMPHER...
    Date2022.07.18 Bynewsit Views701
    Read More
  6. 씨디네트웍스, 제로 트러스트 액세스 솔루션 ‘ESA’ 출시

    씨디네트웍스가 새로운 제로 트러스트 액세스 솔루션 ESA(Enterprise Secure Access)를 출시했다고 발표했다. ESA는 애플리케이션 및 서비스의 안전한 원격 액세스를 통해 기업 내부 애플리케이션을 안전하면서 효율적이며 사용하기 쉬운 하이브리드 네트워킹 ...
    Date2022.07.18 Bynewsit Views275
    Read More
  7. 쿠콘, 금융보안원 ‘마이데이터 통합 인증’ 중계 시스템 구축  

    - 금융보안원, 정보 제공 기관과 인증 기관 간 통합 연동하는 시스템 구축 추진… 쿠콘 구축 사업자 선정 - 정보 제공 기관, 통합 인증 중계 시스템으로 인증 수단 연동에 소요됐던 시간·인력·비용 부담 덜어 - 쿠콘, 클라우드 서비스 기반 인증 API 플랫폼으로...
    Date2022.07.18 Bynewsit Views650
    Read More
  8. 한국레노버, 여름방학 홈러닝을 위한 노트북 ‘아이디어패드’ 신제품 6종 출시

    - AI 기반 스마트 러닝 솔루션 및 업그레이드된 기능으로 바른 학습 습관 형성에 도움 - 합리적 가격대의 엔트리급 모델부터 고사양 작업용 고성능 모델까지 다양한 라인업 ■ 레노버 ‘아이디어패드 슬림 5/5i 프로’ 한국레노버가 '스마트 러닝 솔루션'을 탑재...
    Date2022.07.18 Bynewsit Views391
    Read More
  9. No Image

    3M, 아시아 태평양 10개국 대학생 대상 ‘ 3M Inspire Challenge 2022’ 개최

    - 각국 대학생 대상 혁신적인 아이디어 공유하는 ‘3M Inspire Challenge 2022’ 참가자 모집 - 한국 포함 아시아 태평양 총 10개국에서 실시…선발된 참가팀은 3M 출신 전문가가 멘토링 진행 3M은 비즈니스 고객에게 가치를 더할 수 있는 혁신적인 아이디어를 발...
    Date2022.07.18 Bynewsit Views739
    Read More
  10. 소니코리아, 벗지 않는 편안함 ‘링크버즈(LinkBuds)’ 신규 광고 캠페인 전개

    - 소통과 몰입을 위해 상황에 따라 “꼈다 뺐다”를 반복해야 하는 기존 이어폰의 번거로움을 없애고, 벗지 않는 편안함을 선사 - 링크버즈 시리즈로 새로운 라이프 스타일을 제안하는 신규 광고 캠페인 공개 - 새롭게 개발된 링 드라이버를 탑재한 오픈형 디자...
    Date2022.07.18 Bynewsit Views419
    Read More
  11. 콩가텍, 인텔 랩 차이나 로봇 4.0 플랫폼에 ‘콤 익스프레스 모듈’ 채택

    - HERO 플랫폼에 효율적인 설계와 유연한 프로세서 확장성 제공 - 표준 구성으로 conga-TC370 컴퓨터 온 모듈 및 8세대 인텔 코어 SoC 프로세서 적용 콩가텍은 콤 익스프레스 모듈이 인텔 랩 차이나의 HERO(Heterogeneous Extensible Robot Open) 플랫폼에 채...
    Date2022.07.18 Bynewsit Views681
    Read More
  12. 컴볼트, 기가옴 레이더 보고서 하이브리드 클라우드 데이터 보호 부문 ‘아웃퍼포머∙선도 기업’ 선정

    - 컴볼트, 기가옴 레이더 보고서 내 대규모 엔터프라이즈 및 중소규모기업(SMB) 환경 내 하이브리드 클라우드 데이터 보호 부문에서 각각 최고점 획득 - 기가옴, 메탈릭(Metallic) 솔루션 ‘동종 업계 최고의 서비스형 백업(BaaS)’로 평가 컴볼트는 오늘, 기술 ...
    Date2022.07.18 Bynewsit Views609
    Read More
  13. IAR 시스템즈, 르네사스 RH850에 대한 완벽 지원…“자동차 분야 혁신 강화”

    - 전 세계적으로 차세대 자동차용 획기적 솔루션 개발에 사용되는 르네사스 RH850 (Renesas RH850) 디바이스를 위한 IAR 임베디드 워크벤치 v3.10 최신 버전 및 IAR 빌드 툴 발표 IAR 시스템즈는 르네사스의 최신 멀티코어 MCU 디바이스인 RH850용 IAR 임베디...
    Date2022.07.18 Bynewsit Views554
    Read More
  14. 마우저 일렉트로닉스, 다양한 애플리케이션을 위한 최신 센서 솔루션 공급

    마우저 일렉트로닉스는 보다 다양해지는 애플리케이션에서 증가하는 수요를 충족하기 위해 센서 솔루션 포트폴리오를 지속적으로 확장하고 있다고 밝혔다. 마우저는 글로벌 공인 유통기업으로 센시리온(Sensirion)의 최신 환경 센서를 비롯하여 ams 오스람의 ...
    Date2022.07.18 Bynewsit Views493
    Read More
  15. 와콤, 타블렛 구매 고객 대상 ‘썸머 페스티벌’ 실시

    - 와콤, 이벤트 대상 타블렛 구매 시 할인 혜택 및 액세서리, 상품권 등 사은품 증정 - 오는 8월 25일(목)까지 11번가, 지마켓, 쿠팡, 공식 온라인스토어 등에서 이벤트 진행 한국와콤은 와콤 타블렛 구매자 대상 할인 혜택 및 사은품을 증정하는 ‘썸머 페스티...
    Date2022.07.18 Bynewsit Views339
    Read More
  16. 안랩, '온라인 라이브 견학' 2년 4개월 만에 누적 1만 명 돌파

    - 현재(2020.03.06~2022.07.15)까지 누적 10,848명 온라인 ‘라이브(Live) 견학’ 참여 - 안랩, 보안기업의 업의 개념에 맞는 사회적 가치(Social Value)를 제공하는 데 노력 안랩은 온라인 ‘라이브(Live) 견학’ 시작 2년 4개월 만에 누적 참여 인원 1만 명을 돌...
    Date2022.07.18 Bynewsit Views350
    Read More
  17. 지멘스, 혼성신호 시뮬레이션 플랫폼 ‘심포니 프로’ 출시…“혼성신호 IC 검증 기능 강화로 생산성 최대 10배 향상”

    - 지멘스의 첨단 혼성신호 시뮬레이션 플랫폼, 혼성신호 검증 속도 높이고 생산성 향상 지원 - 오늘날의 최첨단 혼성신호 설계 위해 엑셀러(Accellera) 및 기타 첨단 디지털 검증 방법론 지원 지멘스 EDA 사업부는 오늘 아날로그 회로와 디지털 회로, 고유 혼...
    Date2022.07.18 Bynewsit Views476
    Read More
  18. 유니포인트-빔 소프트웨어, 파트너십 체결 ‘최상의 클라우드 백업 솔루션’ 제공

    유니포인트가 클라우드 백업 글로벌 기업 ‘빔 소프트웨어(Veeam)’와 파트너십을 체결했다고 14일 밝혔다. 유니포인트는 이번 파트너십을 통해 여러 산업군의 고객이 데이터 보안 위협에서 벗어나도록 빔의 고가용성 백업 솔루션을 제공한다. 기업의 중요 정보...
    Date2022.07.14 Bynewsit Views654
    Read More
  19. 자유 여행 이커머스 플랫폼 ‘KKday’, 시리즈 C+ 펀딩 추가 유치

    - 누적 투자액 1억달러 눈앞, TGVest 및 기존 투자사에서 후속 투자 받아 자유 여행 이커머스 플랫폼 ‘KKday’가 시리즈 C+ 투자 유치로 누적 투자액 1억달러 달성이 임박했다. 이로써 빠른 회복 단계에 접어든 해외여행 수요에 전력으로 대비할 예정이다. KKda...
    Date2022.07.14 Bynewsit Views398
    Read More
  20. 프리뉴, 나라장터 종합쇼핑몰에 ‘판디온S’ 등록

    무인 항공기 제조 및 개발 전문 기업 프리뉴가 다목적 멀티콥터 ‘판디온S’를 나라장터 종합쇼핑몰에 등록 완료하고 민간 서비스 시장 점유율 확대에 나선다고 14일 밝혔다. 판디온S는 휴대·사용이 편리하게 설계된 다목적 멀티콥터로 1.6㎏ 무게로 간편한 휴대...
    Date2022.07.14 Bynewsit Views388
    Read More
Board Pagination Prev 1 ... 275 276 277 278 279 280 281 282 283 284 285 Next
/ 285
CLOSE