- ‘2023 랜섬웨어 트렌드 리포트발표전 세계 약 1,200개 기업의 랜섬웨어 공격 사례 기반

- 랜섬웨어 공격의 93%는 백업 저장소 노려불변성 유지가 랜섬웨어 대응의 핵심 요소

- 몸값 지불 피해 기업의 21%는 데이터 복구 못해몸값 지불 금지 정책 시행 기업 41% 달해

- 기업의 56%는 데이터 복구 중 재감염 위험 높아철저한 데이터 검사 필요

 

백업 저장소에 대한 공격 발생 비율.png

 

빔 소프트웨어가 우리나라를 비롯한 전 세계 랜섬웨어 피해 상황과 향후 데이터 보호 전략 등을 조사한 <2023 랜섬웨어 트렌드 리포트(2023 Ransomware Trends Report)>를 발표했다.

 

2023 랜섬웨어 트렌드 리포트는 보안 전문가, CISO, IT 임원, IT 종사자, 백업 관리자의 응답을 통해 작성됐으며 약 1,200개 이상의 기업과 3,000여 건의 랜섬웨어에서 얻은 인사이트를 담고 있다.

 

리포트에 따르면, 기업 7곳 중 1곳은 랜섬웨어 공격으로 인해 80% 이상의 데이터가 영향을 받았으며, 데이터 보호에 상당한 격차가 있는 것으로 나타났다. 또한 랜섬웨어 공격의 93% 이상은 백업 데이터를 공격한 것으로 나타났고 75%는 공격을 성공해 피해 복구 능력을 약화시켰다. 이로 인해 백업 저장소의 불변성과 에어 갭의 중요성이 강조됐다.

 

대니 앨런(Danny Allan) 빔 소프트웨어 CTO"이번 리포트는 기업이 랜섬웨어 공격을 받을 가능성 보다 얼마나 자주 공격을 받는지가 더 중요하다는 점을 보여준다고 설명하고, “보안과 예방은 여전히 중요하지만 신속한 복구를 위한 복원력 향상에 집중해야 한다. 강력한 보안 조치, 백업 테스트, 백업 솔루션의 생존성 보장, 백업 및 IT 팀 간의 협력 등을 중점으로 랜섬웨어 대응 전략을 구상하는 것이 필요"하다고 밝혔다.

 

몸값 지불이 데이터 복구를 보장하지 않아

기업의 80%는 랜섬웨어 공격으로 인해 데이터를 복구하기 위한 몸값을 지불했다. 이는 전년 대비 4% 증가한 수치로, 몸값 지불 금지 정책을 시행하는 기업은 41%에 달했다. 몸값을 지불한 기업의 21%는 여전히 데이터를 복구하지 못했고, 59%의 기업들은 몸값 지불 후 데이터를 복구할 수 있었다. 백업을 통해 데이터를 복구했던 기업은 전체 응답자의 16%, 19%를 기록한 작년에 비해 감소했다.

 

몸값 지불하지 않으려면 백업 생존성이 중요

랜섬웨어 공격을 받은 경우, IT 리더는 몸값을 지불하거나 백업에서 복원하는 두 가지 선택지를 갖게 된다. 연구 결과에 따르면, 랜섬웨어 공격의 93%는 백업 저장소를 대상으로 하며, 그 결과 75%는 공격 중에 백업 저장소에 피해를 입고 그 중 39%는 완전히 손상되는 것으로 나타났다.

 

공격자들은 백업 솔루션 공격을 통해 데이터 복구를 불가하게 만들어 몸값 지불을 유도한다. 백업 자격 증명 보안, 백업 탐지 스캔 자동화, 백업의 복구 가능성 자동 확인과 같은 모범 사례는 랜섬웨어 공격을 대비하는 도움이 되지만, 핵심 전술은 백업 저장소가 삭제되거나 손상되지 않도록 하기 위한 불변성을 유지하는 것이다. 랜섬웨어 피해를 교훈 삼아 기업의 82%가 변경 불가 클라우드, 64%가 변경 불가 디스크, 2%만이 변경 불가 백업 솔루션을 사용하고 있다.

 

복구 중 재감염을 방지해야

복구 과정에서 오염되지 않은 데이터를 유지하는 방법을 묻는 설문 조사에서는 응답자의 44%가 스테이징 작업을 거쳐 백업 저장소에서 검사한 후 프로덕션 환경으로 재배치한다고 답했다. 나머지 56%의 기업은 복구 중 재감염을 막을 방법이 없는 것으로 나타나 복구 프로세스 중에 철저한 데이터 검사가 필요한 것으로 나타났다.

 

그 외에도 2023 랜섬웨어 트렌드 리포트는 21%의 기업이 랜섬웨어를 보험 적용 대상에서 제외했으며 보험을 유지하는 기업은 보험 갱신 시 보험료 인상, 공제액 증가, 보장 혜택 축소 등의 변화를 겪었다고 밝혔다.

 

또한, 87%의 기업은 보안 로드맵을 추진하기 위한 위험 관리 프로그램이 존재한다고 답했다. 하지만 그 중 35%만이 해당 프로그램이 잘 작동한다고 믿고 있으며, 52%는 상황을 개선하려고 노력하고, 13%는 아직 프로그램을 구축하지 않았다고 답했다.

 

#VEEAM#랜섬웨어#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1366 ST, 업계 최초로 10년 공급 보증되는 방수 MEMS 압력 센서 출시…“산업용 IoT 확장” file newsit 2023.06.07 496
1365 스펙트럼 인스트루먼트, 디지타이저 및 AWG에 적용되는 디지털 파형발생기 기능 출시 file newsit 2023.06.07 400
1364 다쏘시스템- 베르코어, 저탄소 배터리 개발 및 제조를 위한 업무협약 체결   file newsit 2023.06.07 576
1363 AMD 코리아, 라데온 RX 6000 및 RX 7000 시리즈 그래픽 카드 구매자 대상 후기 이벤트 file newsit 2023.06.05 301
1362 로지텍, ‘2023 LoL 챔피언스 코리아 서머’ 공식 후원사 참여 file newsit 2023.06.05 256
1361 어플라이드 머티어리얼즈 코리아, 대학생 서포터즈 ‘리얼즈’3기 모집 file newsit 2023.06.02 518
1360 마우저-TI, <도시 항공 모빌리티의 미래 탐색 가이드> 전자책 발간 file newsit 2023.06.02 439
1359 안랩, ‘2023년 비대면 서비스 바우처 지원사업’ 공급기업으로 2년 연속 선정 file newsit 2023.06.02 284
1358 HID, ‘시오스 밤부 크리덴셜’ 카드 출시..."대나무로 만든 지속가능한 액세스 보안 카드" file newsit 2023.06.01 391
1357 [컴퓨텍스 2023] ASUS, '컴퓨텍스 2023’에서 다양한 노트북 공개 file newsit 2023.06.01 385
1356 실리콘랩스, 프리미어 IoT 개발자 컨퍼런스 'Works With 2023' 참가 신청 접수 시작 file newsit 2023.06.01 485
1355 벤큐, 모니터 및 마우스 구매자 대상 6월 포토후기 이벤트 진행 file newsit 2023.06.01 302
1354 스틸시리즈, ‘디아블로 4 한정판’ 출시 사전 예약 판매 시작   file newsit 2023.06.01 308
1353 티맥스소프트, 'AWS ISV 액셀러레이트 프로그램' 파트너 선정…"클라우드 비즈니스 확대 박차" file newsit 2023.06.01 579
1352 안랩, 금융권∙기업 고객 CISO 대상 보안전략 세미나 ‘ISF SQUARE 2023’ 성료 file newsit 2023.06.01 305
1351 사이냅 소프트, 사이냅 에디터 신규 버전 출시…“생성형 AI와 OCR 연동 지원” file newsit 2023.06.01 588
1350 엔비디아 아이작 심, 테크맨 로봇의 자동 광학 검사 최적화에 활용 file newsit 2023.05.31 561
1349 엔비디아, 미디어텍과 협력…”AI 및 가속 컴퓨팅 통한 자동차 혁신” file newsit 2023.05.31 570
1348 캐논코리아, ‘KLPGA 2023 롯데오픈’ 공식 후원사 참여 file newsit 2023.05.31 233
1347 SS&C 블루프리즘, 지능형 자동화 플랫폼 최신 업데이트 발표 file newsit 2023.05.31 689
Board Pagination Prev 1 ... 202 203 204 205 206 207 208 209 210 211 ... 275 Next
/ 275
CLOSE