- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 세일즈포스, 커넥티드 커스터머 보고서 발표… 소비자 10명 중 9명 “브랜드 경험이 기업 신뢰도와 직결”

    - 고객 경험·개인화·신뢰 중요 - “개인화된 경험을 위하여 기업에 데이터 기꺼이 내어줄 수 있어” 세일즈포스는 디지털 퍼스트 시대 소비자의 기대치와 선호도에 대한 조사 결과와 고객경험(CX)에 대한 인사이트를 포함한 ‘스테이트 오브 커넥티드 커스터머(St...
    Date2022.07.14 Bynewsit Views642
    Read More
  2. NXP, 아너 매직 V 스마트폰에서 고급 와이파이 6 성능 구현

    - NXP WLAN7207H 프런트엔드 모듈, 디자인 · 프리미엄 와이파이 6 · 블루투스 성능 결합한 고성능 스마트폰 지원 NXP반도체는 WLAN7207H 2.4GHz 프런트엔드 집적 회로(FEIC)를 통해 아너(Honor)의 플래그십인 매직 V 스마트폰에서 와이파이 6을 활용할 수 있게...
    Date2022.07.14 Bynewsit Views264
    Read More
  3. 안랩, 국제 정보보호 컨퍼런스 2022에서 ‘홈네트워크 보안’ 주제 발표 및 솔루션 전시  

    - ‘국제 정보보호 컨퍼런스 2022’의 ‘개인정보보호’ 세션에서 ‘홈네트워크 보안 환경과 대응 방안’주제 발표 - ‘정보보호 제품 전시회’ 단독 부스에서 클라우드 워크로드 보안 플랫폼 ‘AhnLab CPP(안랩 CPP)’와 보안 특화 클라우드 관리 서비스 ‘AhnLab Cloud(...
    Date2022.07.14 Bynewsit Views290
    Read More
  4. 가민, 버츄얼 프리다이빙 행사 ‘Deep Week 2022’ 개최

    - 9월 13일부터 9월 19일까지 SNSI코리아 주관 가민 주최의 버츄얼 프리다이빙 대회 개최 - 7월 14일부터 8월 4일까지 홈페이지를 통해 선착순 600명 모집 - 참가자 전원 선물 증정 및 다양한 경품 행사 진행 예정 가민은 오는 9월 13일부터 9월 19일까지 7일...
    Date2022.07.14 Bynewsit Views305
    Read More
  5. 오라클, ‘벤타나 리서치 종합 디지털 혁신 어워드’ 수상

    - HCM 클라우드 ‘오라클 ME’, 제 15회 디지털 혁신 어워드에서 가장 혁신적인 제품으로 선정 오라클의 직원 경험 플랫폼 오라클 ME가 글로벌 IT시장조사 자문기관 벤타나 리서치(Ventana Research)가 주최한 제15회 디지털 혁신 어워드(The 15th Annual Digita...
    Date2022.07.14 Bynewsit Views646
    Read More
  6. 엑사그리드, 2022년 2분기 예약 건수 및 매출 사상 최고 달성

    - 현금 흐름, EBITDA 및 손익 플러스 기록 계층화 백업 스토리지(Tiered Backup Storage) 솔루션 기업 엑사그리드(ExaGrid)는 2022년 6월 30일로 끝나는 분기에 사상 최고의 예약 건수 및 매출을 기록했다고 12일 발표했다. 엑사그리드의 2022년 1분기 매출은 ...
    Date2022.07.14 Bynewsit Views278
    Read More
  7. S2W, 세계 권위 자연어 처리(NLP) 학회 ‘NAACL’에서 ‘다크웹 언어 분석’ 논문 발표

    - ‘다크 웹의 언어 분석(Shedding New Light on the Language of the Dark Web)’ 논문 발표 - 다크웹 데이터를 수집하고 분석하여 다크웹에서 사용되는 언어와 일반웹에서 사용되는 언어를 비교 분석하여 언어 차이 밝혀내 - 다크웹의 웹 문서들을 10가지 카테...
    Date2022.07.14 Bynewsit Views289
    Read More
  8. SSD 시큐어 디스클로저, 오펜시브 보안 컨퍼런스 ‘타이푼콘(Typhooncon) 2022’ 성황리 개최

    - 해커 관점에서 취약점을 찾고 해결방안 제시, 최신 보안 위협 트렌드 소개 공개 - 전 세계 최고의 보안 전문가들을 초청한 이벤트와 파티 개최, 방한하고 150여명의 보안 전문가가 참가한 일주일간의 대장정 마쳐 SSD 시큐어 디스클로저(SSD Secure Disclosu...
    Date2022.07.14 Bynewsit Views346
    Read More
  9. EDB, 메타버스 컨설팅 기업 ‘요타코퍼레이션’과 업무 협약 체결

    - EDB 포스트그레SQL(PostgreSQL) 오픈소스 기술지원 서비스 및 솔루션을 활용하여 ‘산학 협력 및 비즈니스 영업 기회 발굴’나서 오픈소스 PostgreSQL의 최대 기술 지원 기업 EDB는 오늘, AI 서비스 컨설팅 전문 기업인 요타코퍼레이션)과 자사의 포스트그레SQ...
    Date2022.07.14 Bynewsit Views653
    Read More
  10. 인섹시큐리티, ‘시스딕(Sysdig)’과 총판 계약 체결

    - 클라우드 네이티브 보안 플랫폼, 신뢰할 수 있는 안정적인 컨테이너 애플리케이션을 위한 데이터 우선 접근 방식으로 클라우드 네이티브 수명 주기 전체를 보호 - 엔터프라이즈급 컨테이너 모니터링으로 쿠버네티스 상태 및 성능에 대한 심층적인 가시성 제...
    Date2022.07.14 Bynewsit Views295
    Read More
  11. 소니코리아, 새로운 게이밍 전용 기어 브랜드 ‘INZONE’ 공개 및 게이밍 전용 헤드셋 3종 예약 판매 실시

    - PC와 PlayStation 게이머들의 몰입갑 넘치는 플레이를 위한 새로운 게이밍 전용 기어 브랜드 INZONE 발표 및 INZONE 게이밍 헤드셋 3종 공개 - 무선 노이즈 캔슬링 게이밍 전용 헤드셋 ‘INZONE H9’, 고품질 무선 게이밍 전용 헤드셋 ‘INZONE H7’, 유선 게이...
    Date2022.07.14 Bynewsit Views489
    Read More
  12. 안랩, 파트너와 동반성장 위한 파트너 프로그램 강화

    - 파트너 교육 및 소통을 위한 프로그램 신규 도입 및 기존 프로그램 지속적 실행 - 파트너 역량강화 교육 프로그램: ‘안랩 파트너 부트캠프’와 ‘온디맨드 방식 세일즈 제품 교육’ 신설, 기술지원 담당자 실무 교육 및 영업/마케팅 담당자 대상 ‘안랩 스텝업 ...
    Date2022.07.14 Bynewsit Views365
    Read More
  13. 블루투스 SIG, LE 오디오 풀세트 사양 완성 발표

    - 오라캐스트 브로드캐스트 오디오를 비롯한 차세대 블루투스 오디오를 지원하는 제품 출시 가능 블루투스 SIG가 오늘 차세대 블루투스 오디오인 LE 오디오를 정의하는 풀세트 사양을 완성했다고 발표했다. LE 오디오는 무선 오디오 성능을 개선하고 보청기 지...
    Date2022.07.13 Bynewsit Views603
    Read More
  14. 노르딕 세미컨덕터, 미국 메모리 전문기업 ‘모바일 세미컨덕터’ 인수

    - nRF52 및 nRF53 시리즈 블루투스 SoC와 nRF91 시리즈 셀룰러 IoT SiP 등을 비롯해 노르딕의 모든 무선 IoT 디바이스에 사용되는 RAM 메모리를 오랫동안 제공해 온 모바일 세미컨덕터 노르딕 세미컨덕터는 마이크로컨트롤러(MCU) 및 SoC용 임베디드 메모리 최...
    Date2022.07.13 Bynewsit Views424
    Read More
  15.   벤큐 조위, e스포츠 게이밍 마우스패드 스페셜 에디션, GSR-SE 루즈 출시

    - 벤큐 조위, 게이밍 마우스패드 스페셜 에디션 G-SR-SE-Rouge 시리즈 출시 - 내구성을 강화한 특수 천 소재를 적용하여 매끄러운 움직임 제공 - 벤큐 공식 브랜드스토어 및 스타필드 고양점 일렉트로마트에서 판매 진행 벤큐는 벤큐 모니터 공식 수입원 피치...
    Date2022.07.13 Bynewsit Views480
    Read More
  16. 벤큐, 게임 산업 저변 확대를 위한 한국게임미디어협회와 업무 협약 체결

    - 벤큐, 한국게임미디어협회와 공동 업무 협약 체결 - ‘이달의 게임기자상’ 시상 경품 지원 벤큐는 게임 전문 미디어 종사자 단체인 한국게임미디어협회(협회장 이택수)와 게임 산업 저변 확대와 건전한 게임 문화 확산을 위한 공동 업무협약(MOU)을 체결한다...
    Date2022.07.13 Bynewsit Views396
    Read More
  17. ADI, 3D 심도 감지 및 비전 시스템용 고해상도 모듈 「ADTF3175」 출시

    아나로그디바이스는 3D 심도 감지 및 비전 시스템을 위한 고해상도의 산업용 등급 iToF 모듈 ADTF3175를 발표했다. 카메라와 센서가 1메가픽셀 해상도로 3D 공간을 인식할 수 있도록 하는 새로운 모듈은 산업 자동화에서부터 물류, 의료, 증강 현실(AR)에 이르...
    Date2022.07.13 Bynewsit Views448
    Read More
  18. 3M, 미래 과학 기술 트렌드 탐구하는 ‘3M Futures’ 플랫폼 공개

    - 글로벌 과학 기업 3M, 과학 기술 트렌드 및 동향 탐구 플랫폼 ‘3M Futures’ 선봬 - 2022년 글로벌 과학 기술 트렌드 5개 주제 선정해 총 11개 국가에서 설문조사 실시 3M이 2022년 글로벌 과학 기술 트렌드 및 동향을 탐구하는 스토리텔링 플랫폼 ‘3M Future...
    Date2022.07.13 Bynewsit Views639
    Read More
  19. CEVA, 리비에라웨이브스 UWB IP 확장…“CCC 디지털 키 3.0 표준 지원”

    CEVA는 자사의 리비에라웨이브스(RivieraWaves) UWB IP를 RW-UWB-CCC MAC 소프트웨어 패키지 확장을 통해 CCC 디지털 키 3.0 표준을 지원한다고 밝혔다. CEVA는 이미 굴지의 차량용 반도체 업체에 디지털 키3.0 호환 UWB IP에 대한 라이선스를 제공하고 있다. ...
    Date2022.07.13 Bynewsit Views390
    Read More
  20. 이글루코퍼레이션, OT·SIEM 관련 특허 3건 취득  

    - 이글루코퍼레이션, OT 환경의 보안성 높이는 원천 기술 확보 노력 지속 - 특허 적용을 통해 OT 자산에 대한 가시성 확대, 보안 데이터 분석 효율성 향상 전망 이글루코퍼레이션이 OT 환경의 보안성을 높이는 핵심 기술 확보에 속도를 붙인다. 시큐리티·인텔...
    Date2022.07.13 Bynewsit Views349
    Read More
Board Pagination Prev 1 ... 276 277 278 279 280 281 282 283 284 285 Next
/ 285
CLOSE