랜섬웨어는 항상 협상력을 위한 것이었다. 하지만 인공지능이 갈취 전술을 어떻게 재편하고 있는지에 대한 새로운 보고서는 피해자의 파일을 단순히 잠그는 기존의 방식이 유물이 되어가고 있음을 분명히 보여준다. 공격자들은 이제 AI를 이용해 데이터를 더 빠르게 탈취하고, 더 효과적으로 분석하며, 피해자를 여러 방향에서 동시에 압박하고 있다. AI 랜섬웨어 이중 갈취 캠페인이 어떻게 작동하는지 이해하는 것은, 소규모 사업을 운영하든 단순히 개인 정보가 잘못된 손에 들어가는 것을 막고 싶든, 노출 위험을 줄이기 위한 첫걸음이다.
이중 및 삼중 갈취의 실제 의미
전통적인 랜섬웨어 공격에서 범죄자들은 피해자의 파일을 암호화하고 복호화 키에 대한 대가를 요구한다. 이중 갈취는 여기에 두 번째 층을 추가한다. 즉, 아무것도 암호화하기 전에 공격자들이 네트워크에서 민감한 파일을 조용히 복사해 가는 것이다. 피해자가 지불을 거부하거나, 백업에서 복구하더라도, 범죄자들은 탈취한 데이터를 공개하거나 판매하겠다고 위협한다. 이 전술은 백업에 대해 현명해져 더 이상 복구를 위해 복호화 키가 필요하지 않게 된 조직들에 맞서기 위해 특별히 등장했다.
삼중 갈취는 압박을 더욱 강화한다. 데이터를 암호화하고 유출을 위협하는 것 외에도, 공격자들은 세 번째 압박 지점을 추가하는데, 일반적으로 피해자의 공개-facing 시스템에 대한 서비스 거부 공격을 감행하거나, 피해자의 고객이나 파트너에게 직접 연락하거나, 회사가 상황을 통제하기 전에 규제 기관에 침해 사실을 신고하는 것 등이다. 각각의 추가 층은 강력한 복구 계획을 가진 조직에게도 지불이 유일한 현실적 선택처럼 느껴지게 하기 위해 설계되었다.
AI가 데이터 탈취와 피해자 프로파일링을 가속하는 방법
최근에 달라진 것은 범죄자들이 이러한 계획을 실행하는 속도와 정밀도이다. AI 도구를 통해 공격자들은 인간 분석가보다 훨씬 빠르게 대규모로 탈취한 데이터 더미를 선별하여, 금융 기록부터 내부 통신까지 가장 민감하거나 치욕적인 정보가 담긴 파일을 식별할 수 있다. 이는 최초 침해와 갈취 요구 사이의 시간이 줄어들고, 요구가 도착했을 때 더 표적화되고 설득력 있는 위협이 된다는 것을 의미한다.
이 압축된 일정은 더 광범위한 추세의 일부이다. 랜섬웨어 갱단이 이제 피해자에게 단 7일만 주는 이유에 대한 이전 분석에서 자세히 설명했듯이, 갱단이 운영을 전문화함에 따라 갈취 기한은 수년간 줄어들고 있다. AI 지원 데이터 분석과 피해자 프로파일링은 이러한 압박에 기름을 부을 뿐이며, 공격자들에게 예전에 걸리던 시간의 일부만으로 맞춤형의 높은 위험의 최후통첩을 구성할 수 있는 능력을 부여한다.
AI 강화 갈취에 가장 위험한 대상은 누구인가
가치 있는 지적 재산을 보유한 대기업이 여전히 주요 표적이지만, AI 강화 갈취 캠페인은 소규모 조직을 공격하는 비용도 낮춘다. 의료 제공자, 법률 사무소, 학교, 지방 정부는 종종 민감한 개인 데이터를 보유하고 있지만 대기업의 보안 예산이 없어, 자동화가 범죄자들이 그 데이터를 식별하고 악용하는 데 필요했던 수작업을 줄여줄 때 매력적인 표적이 된다.
개인도 면역이 아니다. 거래한 회사가 공격을 받으면, 의료 기록부터 금융 세부 정보까지 개인 정보가 공격자가 해당 조직에 대해 사용하는 협상력의 일부가 되거나, 몸값 지불 여부와 관계없이 나중에 범죄 시장에서 재판매될 수 있다.
이것이 당신에게 의미하는 것
실질적인 결론은 몸값을 지불해도 더 이상 데이터가 사라지거나 비공개로 유지된다고 보장할 수 없다는 것이다. 유출을 막기 위해 지불한 조직조차도 탈취된 데이터가 나중에 별도로 판매되거나 후속 공격에 사용되어 다시 나타나는 것을 발견했다. 이러한 현실은 기업과 개인 모두가 데이터 보호에 대해 생각하는 방식을 재편해야 한다. 목표는 단지 공격에서 복구하는 것이 아니라, 애초에 범죄자가 훔칠 수 있는 것을 최소화하는 것이다.
기업의 경우, 이는 데이터 최소화와 분할을 백업 전략만큼 진지하게 다루어야 한다는 것을 의미한다. 저장 데이터 암호화, 접근할 수 있는 시스템 제한, 비정상적인 데이터 전송 모니터링은 모두 공격자가 네트워크를 침해하더라도 가지고 떠나는 것을 줄일 수 있다. 개인의 경우, 민감한 정보를 맡기는 조직에 대해 주의하고, 이용하는 서비스와 관련된 침해 알림을 주시해야 한다는 것을 의미한다.
실행 가능한 시사점
몇 가지 구체적인 단계를 통해 AI 랜섬웨어 이중 갈취 전술에 대한 노출을 의미 있게 줄일 수 있다.
- 단일 침해된 계정이나 장치가 전체 데이터 저장소에 접근할 수 없도록 네트워크를 분할하라.
- 저장 데이터와 전송 데이터 모두에서 민감한 파일을 암호화하여, 유출되더라도 탈취된 데이터를 무기화하기 어렵게 하라.
- 오프라인에서 테스트된 백업을 유지하되, 백업만으로는 더 이상 유출 기반 갈취로부터 보호해주지 않는다는 것을 이해하라.
- 종종 갈취 요구에 앞서 발생하는 비정상적인 아웃바운드 데이터 전송을 모니터링하라.
- 개인 데이터와 관련된 침해 알림을 받으면 신속히 행동하라. 비밀번호를 변경하고, 계정을 모니터링하며, 금융 데이터가 관련된 경우 신용 모니터링을 고려하라.
AI는 랜섬웨어 갱단의 근본적인 목표를 바꾸지 않았지만, 그들의 갈취 전술을 더 빠르고, 더 표적화되고, 지불 거부만으로는 벗어나기 어렵게 만들었다. 앞서 나가려면 데이터가 단순히 암호화되는 것이 아니라 탈취될 수 있다고 가정하고 그에 맞게 방어를 구축해야 한다.


과 [이번 달 두 번째 면허 해킹](/en/florida-dmv-data-breach-second-license-hack-this-month)에 대한 이전 보도에서 유출이 어떻게 발견되고 공개되었는지 다루고 있습니다.
한편, 시스코는 많은 조직이 네트워크 접근을 제어하는 데 사용하는 플랫폼인 아이덴티티 서비스 엔진(ISE)의 결함을 패치했습니다. 신속한 패치는 악용의 문을 닫지만, DMV와 같은 정부 기관을 포함한 민감한 데이터베이스를 보호하는 신원 및 접근 시스템 자체가 빈번한 공격 대상이라는 점을 상기시켜 줍니다.
Revolut은 한편으로 유출된 고객 정보와 관련된 데이터 사기에 연루되어, 핀테크 자격 증명도 이제 사기꾼들 사이에서 유통될 가능성이 있는 데이터 목록에 추가되었습니다. 종합하면, 이러한 사건들은 올해 반복적으로 나타난 패턴에 부합합니다: 공격자들이 신원 확인 시스템과 운전면허, 금융, 개인 기록을 저장하는 데이터베이스를 표적으로 삼은 뒤, 그 데이터를 후속 사기에 사용하거나 판매하는 것입니다.
## 영향을 받았는가? 노출 여부 확인 방법
플로리다 운전면허증이나 주 신분증을 소지하고 있다면, 달리 확인될 때까지 잠재적 영향을 받은 것으로 간주하십시오. FLHSMV는 유출을 조사 중이라고 밝혔으며, 영향을 받은 개인은 일반적으로 직접 통지를 받지만, 통지 시점은 공개 발표보다 늦어질 수 있습니다. 그동안 다음 사항을 주의하십시오:
- DMV에서 온 것처럼 면허나 개인 정보를 "확인"하라고 요구하는 예상치 못한 이메일, 문자, 전화
- 인식할 수 없는 새 계정이나 신용 조회
- 본인의 이름, 주소, 면허 번호와 연결된 계정에 대한 로그인 시도나 비밀번호 재설정 이메일
Revolut 사용자도 마찬가지로 회사의 공식 커뮤니케이션을 확인하고 최근 계정 활동에서 이상한 점이 없는지 검토해야 합니다. 이러한 종류의 운전면허 및 금융 데이터 노출은 플로리다만의 문제가 아닙니다. 라트비아 도로교통안전국의 유사한 유출은 [약 120만 명의 개인 데이터를 노출](/en/latvia-csdd-breach-exposes-data-of-1-2-million-citizens)시켰으며, 이는 전 세계 자동차 관련 기관이 검증된 고가치 신원 데이터를 한곳에 보관하기 때문에 매력적인 표적이 된다는 것을 보여줍니다.
## 즉시 취해야 할 조치: 비밀번호, 신용 동결, 신원 모니터링
공식 통지를 받았는지 여부와 관계없이, 지금 바로 취할 가치가 있는 몇 가지 단계가 있습니다:
1. **비밀번호 변경**: DMV 또는 Revolut 프로필과 연결된 이메일이나 전화번호에 연결된 모든 계정의 비밀번호를 변경하십시오, 특히 여러 사이트에서 비밀번호를 재사용하는 경우 더욱 그렇습니다.
2. **다중 인증 활성화**: 제공되는 모든 곳에서, 특히 금융 및 이메일 계정에서 다중 인증을 활성화하십시오.
3. **신용 동결**: 주요 신용 조사 기관에 신용을 동결하십시오. 동결은 무료이며 도난당한 운전면허 번호를 사용하여 본인 명의로 대부분의 새 계정이 개설되는 것을 방지합니다.
4. **신용 보고서와 은행 명세서 모니터링**: 앞으로 몇 달 동안 신용 보고서와 은행 명세서를 면밀히 주시하십시오. 신원 도용범들은 즉각적인 경고가 발생하는 것을 피하기 위해 도난당한 데이터를 사용하기 전에 기다리는 경우가 많습니다.
5. **원치 않는 연락에 대해 의심**: DMV 기록이나 Revolut 계정을 언급하는 원치 않는 연락에 대해 의심하십시오. 사기꾼들은 유출 뉴스 자체를 피싱의 구실로 자주 사용합니다.
운전면허 데이터는 DMV 외에도 은행, 공항, 온라인 연령 확인 서비스 등에서 신원 확인에 사용되기 때문에 특히 가치가 있습니다. 이것이 [IDScan.net에서 1억 5,300만 건의 운전면허 유출](/en/idscan-net-confirms-breach-of-153m-driver-s-licenses)과 같은 유출이 원래 피해 조직을 훨씬 넘어서는 결과를 초래하는 이유 중 하나입니다.
## 대응 계획에서 VPN이 맞는 곳 (그리고 맞지 않는 곳)
VPN은 유용한 개인정보 보호 도구이지만, 이미 발생한 데이터 유출을 되돌릴 수는 없습니다. VPN은 인터넷 트래픽을 암호화하고 IP 주소를 숨겨, 유출 *이후*에 보내는 데이터, 예를 들어 의심스러운 활동을 확인하면서 공용 Wi-Fi에서 은행 계좌에 로그인할 때의 가로채기를 방지하는 데 도움이 됩니다. VPN이 할 수 없는 것은 이미 도난당한 후 해커의 데이터베이스에서 운전면허 번호나 Revolut 계정 세부 정보를 제거하는 것입니다.
VPN이 진정으로 도움이 되는 곳은 앞으로의 노출을 줄이는 것입니다: 공용 네트워크에서의 브라우징을 보호하고, 신용 동결이나 신원 모니터링 서비스를 조사할 때 보호 계층을 추가하며, 정리 과정에서 수집될 수 있는 네트워크 수준 데이터의 양을 제한합니다. 비밀번호 관리자, 신용 동결, 모니터링 서비스와 함께 다층 대응의 한 부분으로 생각하되, 그중 어느 것의 대체물로 생각하지 마십시오.
## 이것이 본인에게 의미하는 바
"플로리다 DMV 유출, 무엇을 해야 하나"에 대한 실용적인 답은 간단합니다: 노출을 가정하고, 자격 증명을 잠그고, 신용을 동결하고, 유출 자체를 언급하는 피싱 시도에 주의하십시오. 같은 조언이 Revolut 데이터 사기에 휘말린 모든 사람에게도 광범위하게 적용됩니다. 이러한 사건들은 올바른 단계를 통해 복구할 수 있지만, 유출과 사기 시도 사이의 기간이 본인의 행동이 가장 중요할 때입니다.
## 핵심 요점
- 플로리다 운전면허증을 소지하고 있다면, 아직 직접 통지를 받지 못했더라도 데이터가 영향을 받았을 수 있다고 가정하십시오.
- 확인을 기다리지 말고 즉시 신용을 동결하고 다중 인증을 활성화하십시오.
- DMV나 Revolut을 언급하는 모든 메시지는 공식 채널을 통해 확인될 때까지 의심하십시오.
- VPN은 이미 노출된 데이터에 대한 해결책이 아니라, 향후 보호를 위한 보조 개인정보 보호 도구로 사용하십시오.
플로리다 DMV 유출이 어떻게 전개되었고 당국이 규모에 대해 무엇을 말했는지에 대한 더 많은 내용은, 새로운 세부 사항이 나오는 대로 타임라인을 추적하는 지속적인 보도를 참조하십시오.](/api/img?p=articles%2F7498%2Fimage-0.jpg&w=640)

