- 조직의 3분의 1은 매주 한 번 이상, 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격 받아

- 보안 의사 결정자의 2/3가 랜섬웨어 요구에 비용을 지불하겠다고 답해

 

2022-Impacts-Ransomware-attacks-and-preparedness-report_7.jpg

멘로시큐리티는 오늘, 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 ‘2022 임팩트: 랜섬웨어 공격 및 대비 현황(2022 Impacts: Ransomware attacks and preparedness)’ 보고서를 발표했다.

 

멘로시큐리티의 연구 보고서에 따르면 랜섬웨어 공격이 여전한 것으로 나타났다. 최근 설문 조사에 따르면 조직의 3분의 1이 적어도 일주일에 한 번 랜섬웨어 공격을 경험하고 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격을 경험하는 것으로 나타났다.

 

이번 연구에는 미국과 영국에서 1,000명 이상의 직원들이 근무하는 조직의 IT 보안 의사 결정권자 505명이 응답하였다. 특히 이번 연구는 보안 전문가들의 고민 등 삶의 만족도에 미치는 영향을 조사하였으며, 밤에 깨어 있게 만드는 이유가 무엇인지 묻는 질문에 응답자의 41%는 랜섬웨어 공격이 팀의 지식과 기술을 넘어 진화하는 것에 대해 걱정한다고 답하였으며, 39%는 회사의 보안 역량을 넘어 진화하는 것에 대해 걱정한다고 답했다.

 

그러나 보안 담당자들의 가장 큰 고민은 직원들이 기업의 보안 조언을 무시하고 악성 코드가 포함된 링크나 첨부 파일을 클릭할 위험(46%)이었다. 응답자의 4분의 1(26%)만이 고용안전성과 관련된 실직하게 될 것을 걱정했다.

 

보고서에 따르면 조직의 약 절반(미국 61%, 영국 44%)이 지난 18개월 동안 랜섬웨어 공격을 받은 피해자였으며, 고객과 잠재 고객이 공격자들의 진입점일 가능성이 가장 높은 것으로 나타났다. 파트너/공급업체 및 직원/계약 업체들도 심각한 보안 위험으로 간주되지만 10명 중 1명은 공격이 어떻게 유입되었는지 정확히 식별할 수 없다고 답했다. 상위 3개 랜섬웨어 공격 벡터는 이메일(54%), 데스크톱이나 노트북에서 사용하는 웹 브라우저(49%), 모바일 기기(39%) 순이었다.

 

멘로시큐리티의 마크 건트립(Mark Guntrip) 사이버 보안 전략 담당 이사는 조직이 랜섬웨어와 같은 전례 없던 고도로 정교한 위협에 직면함에 따라 보안 전문가들은 점점 더 많은 업무 압박을 받고 있다고 설명하고, “사이버 방어의 최전선에서 보안 전문가들은 직원들이 무슨 일을 하는지, 내부적으로 적절한 보안 지원을 받고 있는지에 대해 걱정하고 있는 경우가 많다. 따라서 고용 안정성보다 비즈니스를 우선시하는 것은 놀라운 일이 아니다. 실제로 CISO들이 번아웃을 호소하며 높은 이탈률로 이어지는 경우가 많은 것으로 보고되고 있다고 밝혔다.

 

보고서는 보안 전문가들이 랜섬웨어 공격으로부터 복구하는 데 들어갈 것으로 예상하는 비용과 실제 복구 비용 사이에 격차가 크다는 점을 주목했다. 설문 조사에 따르면 보안 담당자들이 예상하는 평균 복구 비용은 $326,531 달러였으며, 랜섬웨어 보상 보험에 가입된 기업에 지불된 실제 금액은 평균 $555,971 달러까지 늘어났다. 또한, 응답자 중에 24%는 보험 증권의 가치를 모르거나 보험이 적용되었는지 여부를 알지 못한다고 답했다. 그러나 업계에서 실제로 랜섬웨어 공격에 지불한 비용 수치를 살펴보면, 2021년에 랜섬웨어 공격으로부터 총 복구 비용은 140만 달러에 달했다.

 

추가로 의사 결정권자 3명 중 1(32%)은 랜섬웨어에 대한 비용을 지불하고 데이터를 돌려받지 못할 위험에 대해 걱정하고 있다. 또한, 응답자의 거의 3분의 2는 랜섬웨어의 금전 요구에 응해 지불할 것이라고 답했다. 3분의 1(31%)은 보험 회사가, 5분의 1은 정부가, 응답자의 4분의 1 이상(27%)은 랜섬웨어 수요에 대해 절대 지불하지 않을 것이라고 밝혔다.

 

멘로시큐리티의 마크 건트립(Mark Guntrip) 사이버 보안 전략 담당 이사는 랜섬웨어에 대한 비용 지불은 귀사의 보안 준비 수준에 따라 달라진다. 올바른 프로세스와 강력한 백업이 준비되어 있다면 지불할 필요가 없다고 설명하고, “그러나 조직이 정상적으로 작동할 수 없거나 데이터에 액세스하거나 손상으로 인해 비즈니스가 중단될 가능성이 있는 경우 비용 지불을 고려할 수 밖에 없다고 밝혔다.

 

또한, “조직이 새로운 하이브리드 업무 환경을 운영하면서 엔드포인트 기기를 통한 보안 위협이 크게 증가하고 있고, 기존의 악성 URL 링크 분석 엔진을 우회하는 'HEAT(Highly Evasive Adaptive Threats)이 크게 증가함에 따라 공격이 발생하기 전에 차단할 수 있도록 강력한 보안 환경 구축을 위해 재검토에 나서나야 할 시점이라고 강조했다.

 

#멘로시큐리티#랜섬웨어

 

 

 
?

  1. 기가몬, ‘2022 랜섬웨어 현황 보고서’ 발표…“랜섬웨어 공격 증대”

    - 내부 ‘비난 문화’로 인해 사고 보고가 지체되어 중대한 보안 위협 상황 초래 - 비난 문화 해결 방안으로 ‘딥 옵저버빌리티(66%)’ 솔루션이 ‘제로 트러스트(66%)’ 보안 솔루션과 함께 주목 받아 - 응답자의 59%는 최근 3개월 사이 랜섬웨어 사태가 악화, 95%...
    Date2022.08.16 Bynewsit Views221
    Read More
  2. 슈나이더 일렉트릭, 2022년 2분기 지속가능성 영향(SSI) 프로그램 성과 발표

    슈나이더 일렉트릭이 슈나이더 지속 가능성 영향(Schneider s Sustainability Impact) 프로그램의 2022년 2분기 성과를 발표했다. 2022년 지구 생태용량 초과의 날은 지난해 7월 29일보다 하루 앞당겨진 7월 28일로 바뀌면서 지구에 미치는 인류의 악영향을 시...
    Date2022.08.16 Bynewsit Views439
    Read More
  3. 레노버, 디지털 아트 공모전 ‘The World We Imagine’ 캠페인 개최

    - 9월 30일까지 AMD, 마이크로소프트와 함께 디지털 아트 공모전 진행 - 최종 우승자 대상 최대 5000달러 상금, 레노버 프리미엄 노트북 등 부상 수여 레노버(Lenovo)가 AMD, 마이크로소프트와 함께 아시아 태평양 지역에서 글로벌 디지털 아트 공모전 캠페인 ...
    Date2022.08.16 Bynewsit Views467
    Read More
  4. 가민, GPS 멀티 스포츠 스마트워치 「엔듀로 2」 출시…“울트라 마라토너 및 장거리 러너에 최적“

    - 엔듀로 2, 울트라 마라톤 및 장거리 트레일 러닝에 특화된 고급 훈련 및 건강 모니터링 기능 대거 탑재한 GPS 멀티 스포츠 스마트워치 - 버튼식 컨트롤과 함께 터치스크린 탑재해 빠르고 직관적으로 시계 기능 제어할 수 있어 - 태양광 충전 ‘파워 사파이어 ...
    Date2022.08.12 Bynewsit Views347
    Read More
  5. 오라클, AT&T와 클라우드 협력 신규 5년 연장

    - 글로벌 통신 선도기업 AT&T, 오라클의 애플리케이션 및 인프라스트럭처 활용으로 클라우드 전환 가속화 오라클이 글로벌 통신회사 AT&T와 전략적 협력을 새롭게 5년 연장했다고 발표했다. 이로써 AT&T는 오라클 클라우드에서 운영되는 데이터베이스 및 애플...
    Date2022.08.12 Bynewsit Views503
    Read More
  6. 패러렐즈, ‘패러렐즈 데스크톱 18’ 출시…“맥OS 13 벤투라 지원”

    – 최신 애플 하드웨어와 맥 OS 13 벤투라 릴리스용으로 설계 – ARM 기반 윈도우 11 호환성 향상 – 사용자가 중단 없이 더 많은 작업을 수행할 수 있도록 최신 업데이트 상태 유지 패러렐즈(Parallels)가 맥용 패러렐즈 데스크톱 18(Parallels Desktop 18 for M...
    Date2022.08.11 Bynewsit Views471
    Read More
  7. 마우저, 2분기 2만종 이상 최신 제품 공급

    마우저 일렉트로닉스는 신속하게 최신 제품을 공급하고 신기술을 제공함으로써 고객이 제품 출시 기간을 단축할 수 있도록 지원하고 있다. 현재 1,200개 이상의 반도체 및 전자부품 제조사들이 마우저를 통해 제품들을 전 세계 시장에 소개하고 있으며, 마우저...
    Date2022.08.11 Bynewsit Views322
    Read More
  8. 아크로니스 CEO 패트릭 펄버뮬러, CRN ‘올해의 100대 기업인’ 선정…“클라우드 채널 비즈니스 혁신 인정”

    - 클라우드 MSP 및 클라우드 비즈니스 진출을 희망하는 서비스 제공업체를 위한 체계적이고 강력한 지원을 통해 현대적이고 통합된 사이버 보호 제공 아크로니스는 오늘 자사 패트릭 펄버뮬러(Patrick Pulvermueller) CEO가 클라우드 채널 비즈니스 혁신을 인...
    Date2022.08.11 Bynewsit Views473
    Read More
  9. 멘로시큐리티, ‘랜섬웨어 공격 및 대비 현황’ 보고서 발표

    - 조직의 3분의 1은 매주 한 번 이상, 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격 받아 - 보안 의사 결정자의 2/3가 랜섬웨어 요구에 비용을 지불하겠다고 답해 멘로시큐리티는 오늘, 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 ‘...
    Date2022.08.11 Bynewsit Views225
    Read More
  10. 퓨어스토리지 포트웍스, 3년 연속 기가옴 쿠버네티스 스토리지 부문 리더로 선정

    - 퓨어스토리지 및 포트웍스, 기가옴 레이더 ‘엔터프라이즈 쿠버네티스 스토리지 및 클라우드-네이티브 쿠버네티스 데이터 스토리지’ 보고서에서 리더로 선정 퓨어스토리지는 기가옴 레이더 엔터프라이즈 쿠버네티스 스토리지 보고서(GigaOm Radar Report for ...
    Date2022.08.11 Bynewsit Views284
    Read More
  11. ACM 리서치, 포스트 CMP 세정 장비 신제품 발표…“실리콘 및 SiC 웨이퍼 기판 제작용”

    - 싱글 습식 웨이퍼 세정 시장에서의 폭 넓은 경험을 기반으로 포스트 CMP 세정 시장 진출 ACM 리서치가 새로운 포스트 CMP 장비를 출시한다고 밝혔다. 새로운 장비는 ACM의 첫 번째 포스트 CMP 장비로서, 고품질 기판 제작 과정 중에서 화학적 기계적 연마 공...
    Date2022.08.10 Bynewsit Views354
    Read More
  12. 슈나이더 일렉트릭, MS 올해의 파트너상 ‘에너지 & 지속가능성 부문’ 수상

    - 고객의 비즈니스에 넷제로를 위한 서비스와 솔루션을 제공하는 슈나이더 일렉트릭 노력 인정받아 슈나이더 일렉트릭 코리아는 2022 마이크로소프트 올해의 파트너상 에너지&지속가능성(2022 Microsoft Energy & Sustainability Partner of the Year Award)’ ...
    Date2022.08.10 Bynewsit Views422
    Read More
  13. 어플라이드 머티어리얼즈 코리아, ‘2022년 대한민국 일자리 으뜸기업’ 선정

    - 고용 창출 및 일하기 좋은 기업 문화 만들기 앞장 어플라이드 머티어리얼즈 코리아가 고용노동부 주관 ‘2022년 대한민국 일자리 으뜸기업’에 선정됐다고 10일 밝혔다. 대한민국 일자리 으뜸기업은 일자리를 늘리고 일자리 질을 선도적으로 개선한 기업을 선...
    Date2022.08.10 Bynewsit Views278
    Read More
  14. NCH코리아, ‘재난 재해 대응 홍수 피해 설비 복구 프로그램’ 발표

    - 아시아지역 전역 진행 프로그램, 재난 재해 대응을 위해 매년 기후 변화에 맞춰 지원 서비스를 다양화 - 친환경세척제로 기계 설비에 생긴 오염물을 제거하고 부식을 막는 ‘기계 설비 복구 프로그램’ - 침수된 전기 설비의 오염물을 세정하여 복구 시키는 ‘...
    Date2022.08.10 Bynewsit Views514
    Read More
  15. 메이머스트-팔로알토 네트웍스, ‘클라우드 보안 관제 센터’ 개소

    - 팔로알토 네트웍스의 보안 운영 자동화 혁신 플랫폼인 ‘XSOAR’를 사용하여 반복적인 관제 업무 최소화, 탐지부터 대응까지 자동화된 인시던트 대응 프로세스 구축하여, 고객들에게 최소한의 인력과 비용 투자만으로도 양질의 서비스를 제공 - MSSP 및 클라우...
    Date2022.08.10 Bynewsit Views189
    Read More
  16. 에지오, 웹 애플리케이션 보안 솔루션 ‘앱 시큐리티’ 발표

    - 사이버 보안 위협으로부터 강력한 WAF 관리와 디도스(DDoS), 봇을 보호 - 에지오 코리아, 앱 시큐리티와 CDN를 함께 제공하는 프로모션 진행: 기존 CDN 서비스 전환 비용에 대한 부담 없이 무제한 글로벌 대역폭과 강력한 보안 환경을 구축하고, 디도스(DDoS...
    Date2022.08.09 Bynewsit Views221
    Read More
  17. 티맥스소프트, BNK경남은행에 '하이퍼프레임' 공급…“오픈소스 SW 활용 기반 마련 지원”

    - BNK경남은행의 신규 구축 시스템에 오픈소스 기반 통합 미들웨어 플랫폼 '하이퍼프레임' 공급 - 티맥스소프트, 금융권의 시스템 고도화∙차세대 시스템 구축 사업 공략에 박차 가할 것 티맥스소프트가 통합 미들웨어 플랫폼 '하이퍼프레임'으로 BNK경남은행의...
    Date2022.08.09 Bynewsit Views434
    Read More
  18. 인텔, 인텔 아크 프로(Intel Arc Pro) A시리즈 GPU 출시

    - 아크프로 노트북 및 데스크탑 워크스테이션 제품 세부사항 공개 인텔은 인텔 아크 프로 A시리즈 전문가용 GPU 제품을 8일 공개했다고 밝혔다. 인텔은 노트북용 인텔 아크 프로 A30M GPU 및 소형 데스크탑용 인텔 아크 프로 A40(싱글 슬롯) 및 A50(듀얼 슬롯)...
    Date2022.08.09 Bynewsit Views213
    Read More
  19. 이글루코퍼레이션, 자율주행 보안 특허 취득…“자율주행 보안 데이터 수집, 분석 및 경보 처리 효율성 향상”

    - 자율주행 보안성 높이는 원천 기술 확보 노력 지속 이글루코퍼레이션이 보안관제 노하우를 토대로 자율주행 보안 기술력 확보에 속도를 높인다. 이글루코퍼레이션은 자율협력주행 도로 인프라의 보안성을 높이는 특허를 취득했다고 밝히고, 고도화된 자율주...
    Date2022.08.09 Bynewsit Views238
    Read More
  20. 컴볼트, 2022 가트너 매직쿼드런트 ‘엔터프라이즈 백업 및 복구 소프트웨어 솔루션’ 부문 리더로 선정

    -컴볼트, 11년 연속 가트너 매직쿼드런트 ‘백업 및 복구 솔루션’ 리더 선정 컴볼트는 오늘 가트너의 가장 최근 보고서인 <2022년 가트너 매직 쿼드런트 엔터프라이즈 백업 및 복구 소프트웨어 솔루션> 부문에 ‘리더(Leader)’로 선정됐다고 발표했다. 가트너는 ...
    Date2022.08.09 Bynewsit Views437
    Read More
Board Pagination Prev 1 ... 233 234 235 236 237 238 239 240 241 242 ... 249 Next
/ 249
CLOSE