AI가 랜섬웨어를 더 효과적으로 만들고 있다고 인도 조직들이 말한다
Express Computer가 인용한 새로운 업계 보고서에 따르면, 랜섬웨어 피해를 입은 인도 조직의 62%가 인공지능이 이러한 공격을 더 효과적으로 만들었다고 믿고 있다. 이 결과는 전국의 보안 팀들이 수년간 방어 체계를 구축하고, 시스템을 패치하며, 직원을 교육하고, 탐지 도구에 투자해 온 시점에 나왔지만, 공격자들은 예상보다 빠르게 적응하고 있는 것으로 보인다.
랜섬웨어 대화에서 AI가 계속 회자되는 이유는 분명하다. 정찰을 자동화하고, 설득력 있는 피싱 콘텐츠를 생성하며, 공격자가 네트워크를 더 빠르게 이동하도록 도울 수 있는 도구는 성공적인 침입에 필요한 시간과 기술을 줄여준다. 랜섬웨어를 방어하려는 조직에게 이러한 변화는 단순히 공격의 정교함뿐 아니라 위협의 속도 자체를 바꾸기 때문에 중요하다.
이중 갈취의 덫: 돈을 내도 끝이 아닌 이유
아마도 보고서에서 더 중요한 세부 사항은 AI와 전혀 관련이 없을지도 모른다. 몸값을 지불한 조직 중 거의 절반(48%)이 이후 두 번째 갈취 요구를 받았다고 보고했다. 이 통계는 2025년 현재 랜섬웨어가 실제로 무엇인지 재정의한다. 더 이상 피해자가 돈을 내면 시련이 끝나는 단일 거래가 아니다. 대신 공격자가 동시에 여러 형태의 지렛대(시스템 암호화 지속, 도난 데이터 사본, 해당 데이터를 공개하겠다는 상시 위협)를 쥐고 있는 지속적인 협상이 되었다.
이러한 계층적 지렛대는 보안 연구자들이 흔히 이중 또는 삼중 갈취라고 부르는 것으로, 몸값을 지불해도 더 이상 해결이 보장되지 않는 이유를 설명해 준다. 지불이 완료된 후에도 도난당한 데이터는 어딘가에 여전히 존재하며, 공격자는 더 많은 돈을 요구하거나 단순히 판매함으로써 다시 수익화할 수 있는 선택권을 유지한다.
이것이 개인 및 고객 프라이버시에 중요한 이유
여기서 프라이버시의 함의는 침해된 조직 자체를 훨씬 넘어선다. 랜섬웨어 그룹이 시스템을 암호화하기 전에 데이터를 훔칠 때, 해당 데이터베이스에 정보가 담긴 사람들, 즉 고객, 직원, 환자는 자신이 전혀 관여하지 않은 협상의 담보가 된다. 인도 외부의 최근 사건들은 이것이 어떻게 전개되는지 보여준다. 유럽에서는 통신사에서 도난당한 고객 기록이 다크웹 포럼에서 판매되는 모습이 나타났는데, Iliad Italia 고객 데이터가 다크웹에서 판매 목록에 올랐거나, ShinyHunters가 Odido에서 2,100만 건의 기록이 노출된 침해를 주장한 경우처럼 갈취 그룹이 완전히 소유권을 주장하기도 한다.
이러한 사례는 또한 침해의 여파가 시간이 지남에 따라 어떻게 확대될 수 있는지 보여준다. 예를 들어 단일 Odido 사건은 620만 건의 기록이 노출된 데이터 침해로 이어졌고, 이후 24시간 만에 20만 명 이상의 지지자를 모은 집단 소송 대응을 불러왔다. 패턴은 일관된다. 데이터가 조직의 통제를 벗어나면, 최초의 헤드라인이 희미해진 후에도 소송, 다크웹 게시물, 또는 반복적인 갈취 시도로 오래도록 다시 나타날 수 있다. 인도의 이번 발견은 몸값 지불 후 두 번째 갈취 요구라는 이 동일한 역학이 랜섬웨어의 예외가 아닌 결정적인 특징이 되어가고 있음을 시사한다.
이것이 당신에게 의미하는 바
당신이 랜섬웨어 공격을 경험하는 조직에 데이터를 맡긴 직원, 고객, 또는 사용자라면, 실질적 위험은 그 회사가 몸값을 지불하는지 여부에 국한되지 않는다. 당신의 개인 정보가 암호화가 이루어지기 전에 복사되었는지, 그리고 그 이후에 어떤 일이 벌어지는지가 중요하다. 사건을 신속하게 대응하고 해결을 위해 비용을 지불하는 조직조차도 나중에 그 데이터가 유통되는 것을 목격할 수 있다.
비즈니스의 경우, AI 측면에서 얻을 수 있는 교훈은 마찬가지로 직접적이다. 더 빠르고 자동화된 공격은 초기 침투부터 전면적 영향까지의 시간을 단축시킨다. 침입을 탐지하고 저지할 수 있는 예측 가능한 시간대가 있다고 가정하는 것은 점점 더 위험하다.
실천 가능한 조언
개인을 위해: 사용하는 서비스에 연결된 계정에서 비정상적인 활동을 모니터링하고, 계정마다 고유한 비밀번호를 사용하며, 침해 알림을 단순한 통지로 치부하지 말고 주의를 기울이십시오.
조직을 위해: 모든 랜섬웨어 사건이 암호화뿐 아니라 데이터 절도를 수반할 수 있다고 가정하고, 이 가정을 바탕으로 대응 계획을 수립하십시오. 몸값 지불이 테이블 위의 유일한 선택지가 되지 않도록 정기적으로 백업 및 복구 절차를 테스트하고, AI 기반 위협을 경보의 이유가 아니라 탐지 및 대응 속도를 높여야 하는 신호로 다루십시오.
다단계 갈취 과정으로의 랜섬웨어 진화는 AI 도구에 의해 가속화되고 있으며, 이는 방어자와 데이터가 위험에 처한 사람들 모두 공격 순간 너머를 생각해야 함을 의미한다. 이러한 사건이 어떻게 전개되고, 도난당한 데이터가 이후에 어떻게 되는지에 대한 정보에 계속 정통하는 것이 대비를 유지하는 가장 효과적인 방법 중 하나로 남아 있다.




