- 79%가 최근 12개월 내 랜섬웨어 공격 경험이 가운데 절반 이상이 몸값을 지불했으나 데이터 전체를 복구한 곳은 7분의 1에 불과

- 랜섬웨어 공격은 주로 스토리지 시스템(40%)과 클라우드(39%)을 타겟으로 이뤄져. 백업이나 재해복구 시스템을 타겟으로 한 공격도 많아(36%)

- 전체 백업 복제본을 보호하기 위해 추가 조치를 취한 곳은 49%, 미션 크리티컬 애플리케이션의 90% 이상을 보호 중인 곳은 14%에 그쳐

- 랜섬웨어에 대한 대비 태세는 전반적으로 나아져. 향후 12~18개월 내에 랜섬웨어에 대비한 투자가 과거보다 늘어날 것

 

델 랜섬웨어 보고서_1.jpg

랜섬웨어 위협을 완화하기 위한 대비가 전반적으로 개선되고 있지만, 공격을 당한 이후에 데이터나 애플리케이션 및 인프라를 온전히 복구하기에는 역부족인 것으로 나타났다.

 

델 테크놀로지스가 시장조사기관 ESG(The Enterprise Strategy Group)와 함께 발간한 <철저한 대비가 필요한 랜섬웨어 방어(The Long Road Ahead to Ransomware Preparedness)>라는 제목의 보고서를 인용해 이 같은 내용을 발표했다. 전세계 620여명의 IT 관리자 및 사이버 보안 전문가들의 답변을 토대로 분석한 내용을 담은 이번 보고서에는 랜섬웨어 대비 현황과 대응 전략, 도전과제 등이 실렸다.

 

설문에 참여한 조직들(기업 및 공공기관)79%는 최근 1년 내에 랜섬웨어 공격을 경험한 것으로 조사됐으며, 같은 기간동안 두 번 이상 공격을 경험한 곳도 32%나 됐다. 이 가운데 절반 이상(56%)은 데이터 및 애플리케이션, 혹은 시스템에 다시 액세스하기 위해 랜섬(몸값)을 지불했으나, 비용을 지불한 조직 중에 7분의 1 정도만이 데이터 전체를 복구할 수 있었다고 답했다.

 

사이버 공격이 날이 갈수록 더욱 정교해짐에 따라 공격의 타겟 또한 다양해지고 있다. 스토리지 시스템(40%)과 클라우드(39%)가 가장 일반적인 타겟이지만, 데이터를 보호하기 위해 구축해 둔 백업이나 재해복구 시스템이 공격당한 경우도 36%에 달했다. 랜섬웨어 공격은 주로 이메일이나 웹 브라우징을 통해 비롯되는 걸로 알려져 있지만, 실상은 그렇지 않다. 최초 침해 지점에 대한 질문에 애플리케이션 소프트웨어 취약성(36%)’시스템 소프트웨어 취약성(33%)’이라는 답변이 가장 높았고, ‘이메일을 꼽은 응답자는 27%에 그쳤다.

 

다행히 랜섬웨어에 대한 대비 태세는 개선되고 있으며, 경영진들도 그 중요성을 인식하여 향후 랜섬웨어 대비를 위한 투자 또한 늘어날 것으로 예상된다. 거의 모든 응답자(99%)가 자사의 현재 랜섬웨어 대비가 2년 전보다 강력해졌다고 여기며, 4분의 3 이상(79%)의 조직이 랜섬웨어 대비가 전체 비즈니스 우선 순위 중 5위 안에 든다고 답했다. 82%의 조직은 향후 12~18개월 내에 랜섬웨어에 대비한 IT 투자가 과거보다 늘어날 것이라고 밝혔다.

 

사이버 공격으로 데이터가 손상되거나 손실되면 일반적으로 백업 복제본이 복구에 활용된다. 이처럼 백업 인프라는 데이터 관련 공격을 완화하거나 무효화할 수 있는 중요 수단이기 때문에 사이버 범죄자들에게 주요 타겟이 되고 있다. 이번 조사 결과, 대다수의(87%) IT 리더들은 백업 인프라가 랜섬웨어 공격을 받을 수 있다는 우려를 갖고 있으면서도, 백업 복제본을 보호하기 위한 추가적인 조치를 취한 곳은 많지 않았으며(49%), 미션 크리티컬 애플리케이션의 90% 이상을 보호하고 있다고 응답한 비율은 14%에 불과했다.

 

많이 활용되는 데이터 복구 방식으로는 백업 등 일반적인 데이터 보호 솔루션(41%)’이 제일 많았으며, ‘퍼블릭 클라우드 서비스에서 데이터 복원(39%)’, ‘에어갭(air-gap) 등 격리된 스토리지에서 복원(37%)’, ‘재해복구 서비스 공급업체에서 복원(36%)’ 등이 뒤를 이었다.

 

랜섬웨어 복구 솔루션을 선택할 때 우선적으로 고려하는 기능은 데이터 암호화(40%)’ ‘SaaS 데이터 보호 기능(39%)’, ‘엔드포인트 디바이스 보호 기능(39%)’, ‘데이터 복제본에서 랜섬웨어를 탐지하는 기능(36%)’ 등이 꼽혔다.

 

보고서에서는 미 표준기술연구소(NIST)에서 정한 5가지 보안 기준을 토대로 응답자를 4그룹으로 나누었는데, 준비도가 가장 낮은 1단계 그룹의 경우 58%가 랜섬웨어 공격 이후 복구에 6시간 이상이 소요될 것이라고 답한 반면, 가장 높은 4단계 그룹의 경우 34%1시간 미만이라고 답했다. 1단계 그룹의 경우 1시간 미만이라고 답한 비율은 7%에 그쳤다. 전체 응답자 기준으로는 46%6시간 이상이 걸릴 것이라고 답했다. 조직에서 감내할 수 있는 손실 수준에 대한 질문에는 59%최대 4시간 동안의 데이터 유실이라고 답했다.

 

백업 데이터 파손 위험을 줄이기 위해 복제본을 물리적/논리적으로 분리하는 에어갭기술의 사용에 대한 질문에는 전체 응답자의 단 30%만이 이러한 솔루션을 사용하고 있다고 답했는데, 준비도가 높은 그룹일수록 네트워크 격리형의 온프레미스 장비와 퍼블릭 클라우드 서비스를 혼합하여 사용하고 있는 것으로 나타났다.

 

한국 델 테크놀로지스의 김경진 총괄 사장은 비즈니스 핵심 데이터를 빠르게 복구하기 위해서는 최후의 방어선을 두고 지속적으로 검증하며 사이버 회복 탄력성을 강화해야 한다. 데이터가 오염되지 않았음을 입증하는 무결성을 확보하고, 평소에 모의 훈련을 통해 조직에 맞는 최적의 복구 프로세스를 수립해두는 것이 필요하다고 밝혔다.

 

##랜섬웨어#

 
?

  1. 오라클, MS 애저용 ‘오라클 데이터베이스 서비스’ 출시

    - 마이크로소프트와의 파트너십 통해 애저(Azure)에서도 손쉽게 오라클 클라우드 인프라스트럭처에서 구동되는 오라클 데이터베이스 연결 사용 가능 오라클은 마이크로소프트 애저용 오라클 데이터베이스 서비스(Oracle Database Service for Microsoft Azure)...
    Date2022.07.21 Bynewsit Views735
    Read More
  2. 한국레노버, 워크스테이션 신제품 4종 출시…“전문가에게 최고의 성능 제공”

    - 컴팩트 사이즈에 강력한 파워 담은 씽크패드 P16 1세대 - 씽크스테이션 P360 울트라… 폼팩터 혁신으로 공간 절약하며 성능 극대화 - 지속가능성 위한 친환경 소재 적극 활용 한국레노버가 전문가를 위한 강력한 파워를 제공하는 워크스테이션 신제품 4종을 ...
    Date2022.07.21 Bynewsit Views360
    Read More
  3. NXP, 차세대 차량 플랫폼 개발 위해 '폭스콘'과 협업

    NXP반도체는 폭스콘(Foxconn)과 차세대 스마트 커넥티드 차량 플랫폼 공동 개발을 위한 양해각서(MOU)를 체결했다고 발표했다. 세계 최대 전자제품 제조기업이자 선도적인 기술 솔루션 제공업체인 폭스콘은 NXP가 안전 및 보안 분야에서 장기간 쌓아 올린 전문...
    Date2022.07.21 Bynewsit Views441
    Read More
  4. 와콤, 웹툰 ‘말박왕’ 용사작가와 함께하는 유튜브 온라인 세미나 개최

    - 금일 오후 7시부터 90분간, 유튜브에서 스케치업 전문가와 함께하는 웨비나 실시 - 웹툰 작가 지망생을 대상으로 웹툰 작가이자 3D 모델러인 ‘용사’ 작가의 강연 진행 - 와콤 타블렛과 스케치업 활용한 ‘웹툰 배경과 소품 제작법’ 등 현업 노하우 전수 한국...
    Date2022.07.21 Bynewsit Views479
    Read More
  5. 레노버 ISG, “2023년 ‘엣지’에 집중해 성장률 25% 이상 목표 ”

    레노버 인프라스트럭처 솔루션 그룹(ISG)은 회계연도 2021/2022 동안 글로벌 및 국내 사업 성과를 강화했으며, 국내 사업 모멘텀이 더욱 성장하고 있다고 밝혔다. 7월 20일 수미르 바티아(Sumir Bhatia) 레노버 ISG 아시아태평양 사장과 신규식 레노버 ISG 코...
    Date2022.07.21 Bynewsit Views680
    Read More
  6. 윈드리버, NASA 제임스 웹 우주 망원경에 ‘VxWorks’ 공급

    윈드리버는 자사의 실시간 운영체제(RTOS) VxWorks가 탑재된 제임스 웹 우주 망원경(JWST) 성능 시험이 성공적으로 이뤄졌다고 밝혔다. 미 항공우주국(NASA)의 제임스 웹 우주 망원경은 1월 L2 궤도 도달에 성공 후 최근 적외선 망원경의 성능 시험을 통해 첫 ...
    Date2022.07.20 Bynewsit Views723
    Read More
  7. MSI, 12세대 비즈니스 노트북 'MSI 프레스티지15' 출시

    - 최신 12세대 인텔 코어 i7 및 RTX 3050 탑재 - 15인치 대화면 4K UHD 고해상도 IPS 타입 패널 - 두께 18.9mm, 무게 1.69kg으로 뛰어난 휴대성 제공 엠에스아이코리아는 얇고 가벼운 디자인에 엔비디아 지포스 RTX 30그래픽이 탑재돼 휴대성과 고성능을 모두 ...
    Date2022.07.20 Bynewsit Views317
    Read More
  8. HP, <2021 지속가능한 영향 보고서> 발표...“환경 및 인류를 위한 공동 발전 목표 제고”

    - 2021년 지속가능성 분야 미래 가치 투자 10억 달러 확대 및 신규 수익 35억 달러 창출 - 넷 제로 및 순환경제 관련 기후변화 행동 이니셔티브 제시, 인권, DE&I 문화 장려 등 지속가능한 영향력 확대 - HP코리아와 HP 프린팅 코리아, 이공계 여성 커리어 및 ...
    Date2022.07.20 Bynewsit Views752
    Read More
  9. 마우저, 41,000개 이상의 '리틀휴즈' 부품 공급

    마우저 일렉트로닉스는 리틀휴즈와 그 자회사인 아익시스(IXYS), IXYS Integrated Circuits, Zilog, Hartland Controls, Carling Technologies의 41,000개 이상의 부품을 공급한다고 밝혔다. 마우저는 지속 가능하고 연결된 안전한 세상을 만들기 위한 산업용 ...
    Date2022.07.20 Bynewsit Views575
    Read More
  10. 티피링크, USB 무선 랜카드 ‘Archer TX20U Plus’ 출시

    티피링크(TP-Link)가 차세대 무선 표준 와이파이6 기반의 AX1800 듀얼 밴드 USB 3.2 무선 랜카드 ‘Archer TX20U Plus’를 출시한다고 밝혔다. ‘Archer TX20U Plus’는 듀얼 하이게인 안테나를 탑재함과 동시에 기존 USB 2.0보다 10배 빠른 USB 3.2을 지원하는 와...
    Date2022.07.20 Bynewsit Views417
    Read More
  11. 소니, 보안 카메라용 512만 화소 CMOS 이미지 센서 「IMX675」 공개

    - 캡처 이미지의 풀픽셀 출력 및 관심 영역의 고속 출력을 동시에 지원하는 업계 첫 CMOS 이미지 센서 공개 소니 세미컨덕터 솔루션즈(SSS) 사업부가 보안용 카메라용 512만 화소의 1/3 타입 CMOS 이미지 센서 IMX675를 공개했다. 새롭게 공개한 IMX675는 업계...
    Date2022.07.20 Bynewsit Views524
    Read More
  12. 아틀라스랩스 센트로이드, 제네시스 컨택센터와 연동…“클라우드 환경에서 콜센터 혁신 가속화”

    아틀라스랩스는 자사의 대화 데이터 분석 솔루션 ‘센트로이드(Sentroid)’가 클라우드 컨택센터 글로벌 리더인 제네시스(Genesys) 제품과의 연동으로, 클라우드 환경에서 콜센터의 대화 데이터 분석을 통해 대 고객 서비스 향상에 기여해 나갈 것이라고 밝혔다....
    Date2022.07.20 Bynewsit Views782
    Read More
  13. 알칸타라, ‘람보르기니 우라칸 테크니카’ 인테리어 소재로 채택

    - 람보르기니 단독 색상을 포함해 광범위한 커스터마이징 옵션 제공 글로벌 라이프 스타일 브랜드 알칸타라가 람보르기니(Lamborghini) 우라칸 테크니카(Huracan Tecnica)의 인테리어 소재로 알칸타라가 채택되었다고 밝혔다. 지난 11일 스페인 발렌시아에서 ...
    Date2022.07.20 Bynewsit Views426
    Read More
  14. 포티넷, 새로운 디지털 리스크 보호 서비스 ‘FortiRecon’ 발표

    - 머신러닝, 자동화, 휴민트 기반으로 기업의 외부 공격 표면의 지속적인 관리 - 브랜드 리스크 확인과 위협에 대한 조기 감지 및 대응을 위한 맞춤형 인텔리전스 제공 포티넷코리아는 오늘, 새로운 디지털 리스크 보호 서비스(Digital Risk Protection Servic...
    Date2022.07.20 Bynewsit Views364
    Read More
  15. MSI, '2022 MSI 크리에이터 어워즈' 성료

    - 2022 MSI 크리에이터 어워즈 성료 - 수상자에게 MSI 최신 크리에이터 노트북, 데스크탑 등 경품 증정 - 그래픽 디자인·3D·영화 등 3개 분야 선정, 특별상 포함 총 10 작품 수상 엠에스아이코리아는 전 세계 크리에이터를 대상으로 한 '2022 MSI 크리에이터 ...
    Date2022.07.19 Bynewsit Views354
    Read More
  16. 스파이런트, ‘스파이런트 밴티지’ 발표…“5G네트워크 인지형 서비스 보증”

    - 획기적인 턴키 솔루션으로 통신 서비스 제공업체에 신속한 5G 테스트 및 보증 전문지식 제공 스파이런트 커뮤니케이션은 5G 서비스 보증 간소화 및 자동화를 위한 획기적인 솔루션 ‘스파이런트 밴티지(Spirent Vantage)’를 발표하고, 통신 서비스 제공업체의...
    Date2022.07.19 Bynewsit Views691
    Read More
  17. IAR 시스템즈, 오송첨단의료산업진흥재단의 첨단의료기기 개발 지원

    - IAR 임베디드 워크벤치 등 혁신적인 도구를 통해 스마트 헬스케어 기기의 소형화, 저전력 소모, 성능 향상, 개발시간 단축에 기여 IAR 시스템즈는 자사의 임베디드 소프트웨어 개발 도구인 IAR 임베디드 워크벤치(IAR Embedded Workbench)가 오송첨단의료산...
    Date2022.07.19 Bynewsit Views706
    Read More
  18. 솔라윈즈, 시큐어 디자인 기반 ‘차세대 빌드 시스템’ 발표

    - ‘시큐어 바이 디자인’, 안전한 엔터프라이즈 소프트웨어 개발 위한 표본으로 도약 준비 - 차세대 빌드 시스템 구성 요소, 오픈소스 소프트웨어 이니셔티브에 공개 솔라윈즈(SolarWinds)가 소프트웨어 개발을 위한 새로운 변형모델 ‘차세대 빌드 시스템(Next-...
    Date2022.07.19 Bynewsit Views832
    Read More
  19. 카우치베이스, 넥슨에 클라우드 기반 데이터베이스 서비스(DBaaS) ‘카펠라’ 지원…“게임의 신속한 개발과 글로벌 출시 지원”

    - 카펠라(Capella), 전 세계 다수 지역에서 넥슨 신규 게임의 더 빠른 출시 지원 엔터프라이즈 애플리케이션용 데이터베이스 제공 기업 카우치베이스(Couchbase)는 오늘, 글로벌 게임 리더 넥슨(Nexon)이 클라우드 기반의 DBaaS인 ‘카우치베이스 카펠라(Couchb...
    Date2022.07.19 Bynewsit Views647
    Read More
  20. 팁코, ‘팁코 모델옵스’ 출시…“강력한 AI로 기업의 효율성 및 유연성 개선”

    - 기업이 빠르게 AI를 활용할 수 있도록 지원 팁코소프트웨어가 기업이 인공지능(AI) 모델을 어디에서나 더욱 빠르고 안전하며 규모에 따라 배포할 수 있도록 지원하는 ‘팁코 모델옵스(TIBCO ModelOps)’를 출시했다. 팁코는 기업이 비즈니스 성과를 연결 및 통...
    Date2022.07.19 Bynewsit Views730
    Read More
Board Pagination Prev 1 ... 276 277 278 279 280 281 282 283 284 285 ... 287 Next
/ 287
CLOSE