랜섬웨어 해킹 피해 평균 20억..."공격 진입장벽 낮고 고도화"

랜섬웨어 해킹 피해 평균 20억..."공격 진입장벽 낮고 고도화"

한스경제 2024-11-21 11:23:29 신고

SK쉴더스 EQST가 발간한 올 3분기 KARA 랜섬웨어 동향 보고서 이미지./사진=SK쉴더스
SK쉴더스 EQST가 발간한 올 3분기 KARA 랜섬웨어 동향 보고서 이미지./사진=SK쉴더스

[한스경제=김태형 기자] SK쉴더스의 화이트해커그룹 EQST(Experts, Qualified Security Team, 이큐스트)는 최신 랜섬웨어 공격 기법과 방어 전략을 다룬 보고서 2종을 발간했다고 21일 밝혔다.

SK쉴더스가 새롭게 발간한 보고서는 ‘랜섬웨어 아스널(Ransomware Arsenal)’과 ‘2024년 3분기 KARA 랜섬웨어 동향 보고서’ 2종이다. 두 보고서 모두 최신 랜섬웨어 위협을 소개하며 기업과 기관의 보안 실무자들이 효과적으로 대비할 수 있는 구체적인 대응 가이드를 제시했다.

‘랜섬웨어 아스널’ 보고서의 제목은 랜섬웨어 공격에 사용되는 기법, 도구, 자산 등 다양한 공격 전략을 자세히 조사했다는 의미를 담고 있다. 

보고서에 따르면 올해 상반기 랜섬웨어 공격으로 인한 피해 비용은 평균 150만달러(한화 약 20억원)다. 전문지식 없이도 쉽게 해킹에 사용할 수 있는 서비스형 랜섬웨어(RaaS, Ransomware as a Service)가 주요 공격 수단으로 자리매김해 진입장벽이 낮아졌다.

또한 랜섬웨어 개발, 유포, 공격, 협상 등 분야별로 업무를 나눠 분업화된 조직을 갖춰 기업과 같은 형태로 운영되는 범죄 수익 모델 등이 생기며 공격이 더욱 거세지고 있는 상황이다. 공격 기법도 데이터 암호화, 유출 협박을 넘어 디도스 공격 등 2중, 3중 협박 방식으로 점차 발전하고 있다.

SK쉴더스는 △탐지회피기술 △네트워크 침투 기법 △데이터 탈취 및 유출 과정 등 랜섬웨어 200여 종의 공격 과정과 주요 전략을 단계적으로 분석했다. 이후 잠재적인 랜섬웨어 공격 위협을 사전에 차단하고 대응할 수 있도록 단계별 방어 전략을 제시했다. 

피싱 메일 열람, 첨부파일 실행 등 사용자 교육과 함께 불필요한 계정 차단, 다중 요소 인증(MFA), 네트워크 간 접점 통제 등 다양한 보안 전략 수립을 권고했다.

‘KARA 랜섬웨어 동향 보고서’에서는 올해 3분기에 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 소개했다. 보고서에 따르면, 해당 기간 동안 전 세계에서 발생한 랜섬웨어 공격은 총 1314건이며 그 중 제조업(26.7%)이 가장 많은 공격을 받은 것으로 분석됐다.

3분기 랜섬웨어 트렌드를 살펴보면 기업들의 클라우드 도입이 늘어남에 따라 공격의 표적도 기업 내부에서 클라우드 환경으로 확대되고 있는 것으로 파악됐다. 15개의 신규 랜섬웨어 그룹이 발견됐으며 여전히 취약점을 악용한 공격이 이어지고 있는 것으로 조사됐다. 특히 △피싱 △멀버타이징(Malvertising) △취약점 악용 △RDP(Remote Desktop Protocol) 등 다양한 방식을 통해 초기 침투를 수행해 피해를 야기하고 있는 Meow 랜섬웨어 그룹에 대해 상세히 소개했다.

SK쉴더스는 △EQST 인사이트 △연례보고서 △일렉트론 취약점 보고서 등 최근 보안업계 동향과 랜섬웨어의 다크웹 활동, 새롭게 발견된 취약점 및 대응 방안 등을 담은 다양한 정보보안 가이드를 꾸준히 무료로 공개하고 있다.

AI 거대언어모델(LLM) 점검 및 보안가이드도 내달 추가로 공개할 예정이다. 랜섬웨어 동향 분석 보고서 2종은 SK쉴더스 홈페이지 내 정보보안 라이브러리의 인사이트 리포트 메뉴를 통해 다운로드 가능하다.

김병무 SK쉴더스 정보보안사업부장(부사장)은 “랜섬웨어의 위협은 계속 진화하고 있으며 이를 선제적으로 분석하고 대응책을 제시하는 것이 안전한 디지털 환경을 구축하는 데 무엇보다 중요하다”며 “SK쉴더스의 우수한 보안 전문가를 통해 사이버 위협에 발빠르게 대응해 나가겠다”고 밝혔다.

Copyright ⓒ 한스경제 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

당신을 위한 추천 콘텐츠

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기