- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 쿠콘, 금융보안원 ‘마이데이터 통합 인증’ 중계 시스템 구축  

    - 금융보안원, 정보 제공 기관과 인증 기관 간 통합 연동하는 시스템 구축 추진… 쿠콘 구축 사업자 선정 - 정보 제공 기관, 통합 인증 중계 시스템으로 인증 수단 연동에 소요됐던 시간·인력·비용 부담 덜어 - 쿠콘, 클라우드 서비스 기반 인증 API 플랫폼으로...
    Date2022.07.18 Bynewsit Views658
    Read More
  2. 한국레노버, 여름방학 홈러닝을 위한 노트북 ‘아이디어패드’ 신제품 6종 출시

    - AI 기반 스마트 러닝 솔루션 및 업그레이드된 기능으로 바른 학습 습관 형성에 도움 - 합리적 가격대의 엔트리급 모델부터 고사양 작업용 고성능 모델까지 다양한 라인업 ■ 레노버 ‘아이디어패드 슬림 5/5i 프로’ 한국레노버가 '스마트 러닝 솔루션'을 탑재...
    Date2022.07.18 Bynewsit Views391
    Read More
  3. No Image

    3M, 아시아 태평양 10개국 대학생 대상 ‘ 3M Inspire Challenge 2022’ 개최

    - 각국 대학생 대상 혁신적인 아이디어 공유하는 ‘3M Inspire Challenge 2022’ 참가자 모집 - 한국 포함 아시아 태평양 총 10개국에서 실시…선발된 참가팀은 3M 출신 전문가가 멘토링 진행 3M은 비즈니스 고객에게 가치를 더할 수 있는 혁신적인 아이디어를 발...
    Date2022.07.18 Bynewsit Views741
    Read More
  4. 소니코리아, 벗지 않는 편안함 ‘링크버즈(LinkBuds)’ 신규 광고 캠페인 전개

    - 소통과 몰입을 위해 상황에 따라 “꼈다 뺐다”를 반복해야 하는 기존 이어폰의 번거로움을 없애고, 벗지 않는 편안함을 선사 - 링크버즈 시리즈로 새로운 라이프 스타일을 제안하는 신규 광고 캠페인 공개 - 새롭게 개발된 링 드라이버를 탑재한 오픈형 디자...
    Date2022.07.18 Bynewsit Views419
    Read More
  5. 콩가텍, 인텔 랩 차이나 로봇 4.0 플랫폼에 ‘콤 익스프레스 모듈’ 채택

    - HERO 플랫폼에 효율적인 설계와 유연한 프로세서 확장성 제공 - 표준 구성으로 conga-TC370 컴퓨터 온 모듈 및 8세대 인텔 코어 SoC 프로세서 적용 콩가텍은 콤 익스프레스 모듈이 인텔 랩 차이나의 HERO(Heterogeneous Extensible Robot Open) 플랫폼에 채...
    Date2022.07.18 Bynewsit Views685
    Read More
  6. 컴볼트, 기가옴 레이더 보고서 하이브리드 클라우드 데이터 보호 부문 ‘아웃퍼포머∙선도 기업’ 선정

    - 컴볼트, 기가옴 레이더 보고서 내 대규모 엔터프라이즈 및 중소규모기업(SMB) 환경 내 하이브리드 클라우드 데이터 보호 부문에서 각각 최고점 획득 - 기가옴, 메탈릭(Metallic) 솔루션 ‘동종 업계 최고의 서비스형 백업(BaaS)’로 평가 컴볼트는 오늘, 기술 ...
    Date2022.07.18 Bynewsit Views617
    Read More
  7. IAR 시스템즈, 르네사스 RH850에 대한 완벽 지원…“자동차 분야 혁신 강화”

    - 전 세계적으로 차세대 자동차용 획기적 솔루션 개발에 사용되는 르네사스 RH850 (Renesas RH850) 디바이스를 위한 IAR 임베디드 워크벤치 v3.10 최신 버전 및 IAR 빌드 툴 발표 IAR 시스템즈는 르네사스의 최신 멀티코어 MCU 디바이스인 RH850용 IAR 임베디...
    Date2022.07.18 Bynewsit Views554
    Read More
  8. 마우저 일렉트로닉스, 다양한 애플리케이션을 위한 최신 센서 솔루션 공급

    마우저 일렉트로닉스는 보다 다양해지는 애플리케이션에서 증가하는 수요를 충족하기 위해 센서 솔루션 포트폴리오를 지속적으로 확장하고 있다고 밝혔다. 마우저는 글로벌 공인 유통기업으로 센시리온(Sensirion)의 최신 환경 센서를 비롯하여 ams 오스람의 ...
    Date2022.07.18 Bynewsit Views493
    Read More
  9. 와콤, 타블렛 구매 고객 대상 ‘썸머 페스티벌’ 실시

    - 와콤, 이벤트 대상 타블렛 구매 시 할인 혜택 및 액세서리, 상품권 등 사은품 증정 - 오는 8월 25일(목)까지 11번가, 지마켓, 쿠팡, 공식 온라인스토어 등에서 이벤트 진행 한국와콤은 와콤 타블렛 구매자 대상 할인 혜택 및 사은품을 증정하는 ‘썸머 페스티...
    Date2022.07.18 Bynewsit Views339
    Read More
  10. 안랩, '온라인 라이브 견학' 2년 4개월 만에 누적 1만 명 돌파

    - 현재(2020.03.06~2022.07.15)까지 누적 10,848명 온라인 ‘라이브(Live) 견학’ 참여 - 안랩, 보안기업의 업의 개념에 맞는 사회적 가치(Social Value)를 제공하는 데 노력 안랩은 온라인 ‘라이브(Live) 견학’ 시작 2년 4개월 만에 누적 참여 인원 1만 명을 돌...
    Date2022.07.18 Bynewsit Views353
    Read More
  11. 지멘스, 혼성신호 시뮬레이션 플랫폼 ‘심포니 프로’ 출시…“혼성신호 IC 검증 기능 강화로 생산성 최대 10배 향상”

    - 지멘스의 첨단 혼성신호 시뮬레이션 플랫폼, 혼성신호 검증 속도 높이고 생산성 향상 지원 - 오늘날의 최첨단 혼성신호 설계 위해 엑셀러(Accellera) 및 기타 첨단 디지털 검증 방법론 지원 지멘스 EDA 사업부는 오늘 아날로그 회로와 디지털 회로, 고유 혼...
    Date2022.07.18 Bynewsit Views485
    Read More
  12. 유니포인트-빔 소프트웨어, 파트너십 체결 ‘최상의 클라우드 백업 솔루션’ 제공

    유니포인트가 클라우드 백업 글로벌 기업 ‘빔 소프트웨어(Veeam)’와 파트너십을 체결했다고 14일 밝혔다. 유니포인트는 이번 파트너십을 통해 여러 산업군의 고객이 데이터 보안 위협에서 벗어나도록 빔의 고가용성 백업 솔루션을 제공한다. 기업의 중요 정보...
    Date2022.07.14 Bynewsit Views658
    Read More
  13. 자유 여행 이커머스 플랫폼 ‘KKday’, 시리즈 C+ 펀딩 추가 유치

    - 누적 투자액 1억달러 눈앞, TGVest 및 기존 투자사에서 후속 투자 받아 자유 여행 이커머스 플랫폼 ‘KKday’가 시리즈 C+ 투자 유치로 누적 투자액 1억달러 달성이 임박했다. 이로써 빠른 회복 단계에 접어든 해외여행 수요에 전력으로 대비할 예정이다. KKda...
    Date2022.07.14 Bynewsit Views403
    Read More
  14. 프리뉴, 나라장터 종합쇼핑몰에 ‘판디온S’ 등록

    무인 항공기 제조 및 개발 전문 기업 프리뉴가 다목적 멀티콥터 ‘판디온S’를 나라장터 종합쇼핑몰에 등록 완료하고 민간 서비스 시장 점유율 확대에 나선다고 14일 밝혔다. 판디온S는 휴대·사용이 편리하게 설계된 다목적 멀티콥터로 1.6㎏ 무게로 간편한 휴대...
    Date2022.07.14 Bynewsit Views388
    Read More
  15. 세일즈포스, 커넥티드 커스터머 보고서 발표… 소비자 10명 중 9명 “브랜드 경험이 기업 신뢰도와 직결”

    - 고객 경험·개인화·신뢰 중요 - “개인화된 경험을 위하여 기업에 데이터 기꺼이 내어줄 수 있어” 세일즈포스는 디지털 퍼스트 시대 소비자의 기대치와 선호도에 대한 조사 결과와 고객경험(CX)에 대한 인사이트를 포함한 ‘스테이트 오브 커넥티드 커스터머(St...
    Date2022.07.14 Bynewsit Views642
    Read More
  16. NXP, 아너 매직 V 스마트폰에서 고급 와이파이 6 성능 구현

    - NXP WLAN7207H 프런트엔드 모듈, 디자인 · 프리미엄 와이파이 6 · 블루투스 성능 결합한 고성능 스마트폰 지원 NXP반도체는 WLAN7207H 2.4GHz 프런트엔드 집적 회로(FEIC)를 통해 아너(Honor)의 플래그십인 매직 V 스마트폰에서 와이파이 6을 활용할 수 있게...
    Date2022.07.14 Bynewsit Views264
    Read More
  17. 안랩, 국제 정보보호 컨퍼런스 2022에서 ‘홈네트워크 보안’ 주제 발표 및 솔루션 전시  

    - ‘국제 정보보호 컨퍼런스 2022’의 ‘개인정보보호’ 세션에서 ‘홈네트워크 보안 환경과 대응 방안’주제 발표 - ‘정보보호 제품 전시회’ 단독 부스에서 클라우드 워크로드 보안 플랫폼 ‘AhnLab CPP(안랩 CPP)’와 보안 특화 클라우드 관리 서비스 ‘AhnLab Cloud(...
    Date2022.07.14 Bynewsit Views294
    Read More
  18. 가민, 버츄얼 프리다이빙 행사 ‘Deep Week 2022’ 개최

    - 9월 13일부터 9월 19일까지 SNSI코리아 주관 가민 주최의 버츄얼 프리다이빙 대회 개최 - 7월 14일부터 8월 4일까지 홈페이지를 통해 선착순 600명 모집 - 참가자 전원 선물 증정 및 다양한 경품 행사 진행 예정 가민은 오는 9월 13일부터 9월 19일까지 7일...
    Date2022.07.14 Bynewsit Views305
    Read More
  19. 오라클, ‘벤타나 리서치 종합 디지털 혁신 어워드’ 수상

    - HCM 클라우드 ‘오라클 ME’, 제 15회 디지털 혁신 어워드에서 가장 혁신적인 제품으로 선정 오라클의 직원 경험 플랫폼 오라클 ME가 글로벌 IT시장조사 자문기관 벤타나 리서치(Ventana Research)가 주최한 제15회 디지털 혁신 어워드(The 15th Annual Digita...
    Date2022.07.14 Bynewsit Views652
    Read More
  20. 엑사그리드, 2022년 2분기 예약 건수 및 매출 사상 최고 달성

    - 현금 흐름, EBITDA 및 손익 플러스 기록 계층화 백업 스토리지(Tiered Backup Storage) 솔루션 기업 엑사그리드(ExaGrid)는 2022년 6월 30일로 끝나는 분기에 사상 최고의 예약 건수 및 매출을 기록했다고 12일 발표했다. 엑사그리드의 2022년 1분기 매출은 ...
    Date2022.07.14 Bynewsit Views278
    Read More
Board Pagination Prev 1 ... 276 277 278 279 280 281 282 283 284 285 286 Next
/ 286
CLOSE