랜섬웨어는 항상 협상력을 위한 것이었다. 하지만 인공지능이 갈취 전술을 어떻게 재편하고 있는지에 대한 새로운 보고서는 피해자의 파일을 단순히 잠그는 기존의 방식이 유물이 되어가고 있음을 분명히 보여준다. 공격자들은 이제 AI를 이용해 데이터를 더 빠르게 탈취하고, 더 효과적으로 분석하며, 피해자를 여러 방향에서 동시에 압박하고 있다. AI 랜섬웨어 이중 갈취 캠페인이 어떻게 작동하는지 이해하는 것은, 소규모 사업을 운영하든 단순히 개인 정보가 잘못된 손에 들어가는 것을 막고 싶든, 노출 위험을 줄이기 위한 첫걸음이다.

이중 및 삼중 갈취의 실제 의미

전통적인 랜섬웨어 공격에서 범죄자들은 피해자의 파일을 암호화하고 복호화 키에 대한 대가를 요구한다. 이중 갈취는 여기에 두 번째 층을 추가한다. 즉, 아무것도 암호화하기 전에 공격자들이 네트워크에서 민감한 파일을 조용히 복사해 가는 것이다. 피해자가 지불을 거부하거나, 백업에서 복구하더라도, 범죄자들은 탈취한 데이터를 공개하거나 판매하겠다고 위협한다. 이 전술은 백업에 대해 현명해져 더 이상 복구를 위해 복호화 키가 필요하지 않게 된 조직들에 맞서기 위해 특별히 등장했다.

삼중 갈취는 압박을 더욱 강화한다. 데이터를 암호화하고 유출을 위협하는 것 외에도, 공격자들은 세 번째 압박 지점을 추가하는데, 일반적으로 피해자의 공개-facing 시스템에 대한 서비스 거부 공격을 감행하거나, 피해자의 고객이나 파트너에게 직접 연락하거나, 회사가 상황을 통제하기 전에 규제 기관에 침해 사실을 신고하는 것 등이다. 각각의 추가 층은 강력한 복구 계획을 가진 조직에게도 지불이 유일한 현실적 선택처럼 느껴지게 하기 위해 설계되었다.

AI가 데이터 탈취와 피해자 프로파일링을 가속하는 방법

최근에 달라진 것은 범죄자들이 이러한 계획을 실행하는 속도와 정밀도이다. AI 도구를 통해 공격자들은 인간 분석가보다 훨씬 빠르게 대규모로 탈취한 데이터 더미를 선별하여, 금융 기록부터 내부 통신까지 가장 민감하거나 치욕적인 정보가 담긴 파일을 식별할 수 있다. 이는 최초 침해와 갈취 요구 사이의 시간이 줄어들고, 요구가 도착했을 때 더 표적화되고 설득력 있는 위협이 된다는 것을 의미한다.

이 압축된 일정은 더 광범위한 추세의 일부이다. 랜섬웨어 갱단이 이제 피해자에게 단 7일만 주는 이유에 대한 이전 분석에서 자세히 설명했듯이, 갱단이 운영을 전문화함에 따라 갈취 기한은 수년간 줄어들고 있다. AI 지원 데이터 분석과 피해자 프로파일링은 이러한 압박에 기름을 부을 뿐이며, 공격자들에게 예전에 걸리던 시간의 일부만으로 맞춤형의 높은 위험의 최후통첩을 구성할 수 있는 능력을 부여한다.

AI 강화 갈취에 가장 위험한 대상은 누구인가

가치 있는 지적 재산을 보유한 대기업이 여전히 주요 표적이지만, AI 강화 갈취 캠페인은 소규모 조직을 공격하는 비용도 낮춘다. 의료 제공자, 법률 사무소, 학교, 지방 정부는 종종 민감한 개인 데이터를 보유하고 있지만 대기업의 보안 예산이 없어, 자동화가 범죄자들이 그 데이터를 식별하고 악용하는 데 필요했던 수작업을 줄여줄 때 매력적인 표적이 된다.

개인도 면역이 아니다. 거래한 회사가 공격을 받으면, 의료 기록부터 금융 세부 정보까지 개인 정보가 공격자가 해당 조직에 대해 사용하는 협상력의 일부가 되거나, 몸값 지불 여부와 관계없이 나중에 범죄 시장에서 재판매될 수 있다.

이것이 당신에게 의미하는 것

실질적인 결론은 몸값을 지불해도 더 이상 데이터가 사라지거나 비공개로 유지된다고 보장할 수 없다는 것이다. 유출을 막기 위해 지불한 조직조차도 탈취된 데이터가 나중에 별도로 판매되거나 후속 공격에 사용되어 다시 나타나는 것을 발견했다. 이러한 현실은 기업과 개인 모두가 데이터 보호에 대해 생각하는 방식을 재편해야 한다. 목표는 단지 공격에서 복구하는 것이 아니라, 애초에 범죄자가 훔칠 수 있는 것을 최소화하는 것이다.

기업의 경우, 이는 데이터 최소화와 분할을 백업 전략만큼 진지하게 다루어야 한다는 것을 의미한다. 저장 데이터 암호화, 접근할 수 있는 시스템 제한, 비정상적인 데이터 전송 모니터링은 모두 공격자가 네트워크를 침해하더라도 가지고 떠나는 것을 줄일 수 있다. 개인의 경우, 민감한 정보를 맡기는 조직에 대해 주의하고, 이용하는 서비스와 관련된 침해 알림을 주시해야 한다는 것을 의미한다.

실행 가능한 시사점

몇 가지 구체적인 단계를 통해 AI 랜섬웨어 이중 갈취 전술에 대한 노출을 의미 있게 줄일 수 있다.

  • 단일 침해된 계정이나 장치가 전체 데이터 저장소에 접근할 수 없도록 네트워크를 분할하라.
  • 저장 데이터와 전송 데이터 모두에서 민감한 파일을 암호화하여, 유출되더라도 탈취된 데이터를 무기화하기 어렵게 하라.
  • 오프라인에서 테스트된 백업을 유지하되, 백업만으로는 더 이상 유출 기반 갈취로부터 보호해주지 않는다는 것을 이해하라.
  • 종종 갈취 요구에 앞서 발생하는 비정상적인 아웃바운드 데이터 전송을 모니터링하라.
  • 개인 데이터와 관련된 침해 알림을 받으면 신속히 행동하라. 비밀번호를 변경하고, 계정을 모니터링하며, 금융 데이터가 관련된 경우 신용 모니터링을 고려하라.

AI는 랜섬웨어 갱단의 근본적인 목표를 바꾸지 않았지만, 그들의 갈취 전술을 더 빠르고, 더 표적화되고, 지불 거부만으로는 벗어나기 어렵게 만들었다. 앞서 나가려면 데이터가 단순히 암호화되는 것이 아니라 탈취될 수 있다고 가정하고 그에 맞게 방어를 구축해야 한다.