사이버보안
랜섬웨어 급증으로 피해자들 지불 옵션 고민
0 0
사이버 보안 회사 Sophos의 2025년 연구에 따르면, 랜섬웨어 공격을 받은 기업의 거의 절반이 데이터나 시스템에 다시 접근하기 위해 몸값을 지불하는 것으로 나타났습니다. 이 연구는 또한 해커가 요구하는 중간 금액이 증가하고 있어 피해자들이 점점 더 어려운 위치에 놓이게 되고 있음을 발견했습니다.
모든 규모의 기업이 영향을 받지만, 중소기업이 특히 취약합니다. 지불 여부를 결정하는 것은 상당한 재정적, 운영적 결과를 수반하며, 지불이 데이터 복구를 보장하지 않고 추가 공격을 조장할 수 있습니다.
증가하는 위협에 대응하여 일부 정부는 몸값 지불을 금지하는 방향으로 나아가고 있습니다. 예를 들어, 영국은 국민보건서비스, 지방 의회, 학교를 포함한 공공 부문 기관과 국가 중요 인프라 조직이 해커에게 지불하는 것을 금지하는 법안을 추진 중입니다.
랜섬웨어 해커는 시간이 지남에 따라 더 정교해져 피해자를 신중하게 표적으로 삼고 더 높은 금액을 요구하고 있습니다. Sophos 보고서는 사이버 범죄자들의 진화하는 전술을 강조하며, 이제 공격을 시작하기 전에 광범위한 정찰을 수행합니다.
제안된 영국 금지는 몸값 지불이 랜섬웨어 생태계를 부추기는지에 대한 광범위한 논쟁을 반영합니다. 시행된다면, 영향을 받는 조직이 요구에 굴복하는 대신 백업과 사고 대응 계획에 의존하도록 강제할 수 있습니다. 이 조치는 랜섬웨어 급증을 억제하기 위해 유사한 조치를 고려하는 다른 국가에도 영향을 미칠 수 있습니다.
Sources
- Ars TechnicaSecondary
Comments
No comments yet. Be the first.