사이버 공격으로 매사추세츠주 앤도버가 마비된 지 6주가 지났지만, 시는 여전히 주민 데이터가 도난당했는지 여부를 밝히지 못하고 있다. 공격과 명확한 답변 사이의 간극은 익숙한 문제이며, 이는 지방 자치단체의 랜섬웨어 데이터 유출 공개가 실제로 어떻게 작동하는지의 핵심에 있다. 이 글은 공개적으로 알려진 내용, 답변이 오래 걸리는 이유, 그리고 검토가 계속되는 동안 주민들이 할 수 있는 일을 살펴본다.
앤도버가 공개한 것과 공개하지 않은 것
앤도버 뉴스(Andover News)의 보도에 따르면, 시는 이전에 몸값 또는 갈취 요구, 공격자와의 통신, 그리고 조사의 데이터 영향 관련 결과에 관한 기록을 공개하지 않았다. 관계자들은 진행 중인 조사와 매사추세츠주 공공기록법의 사이버 보안 조항을 이유로 들었다.
해당 매체가 실제로 입수한 기록에 따르면, 시는 혼란이 시작된 8월 13일 저녁에 외부 변호사와 사이버 보안 업체 Vector3를 고용했다. 계약서는 해당 업무를 "랜섬웨어..."라고 설명했다(출처 발췌문이 그 지점에서 잘려 있으므로, 나머지 문구를 추측하지 않겠다).
공개되지 않은 것이 공개된 것만큼 중요하다. 출처 자료에 따르면, 시는 데이터가 유출되었는지 여부를 밝히지 않았으며, 그 질문에 가장 직접적으로 답할 수 있는 기록들, 즉 갈취 통신과 데이터 영향 관련 결과는 공개되지 않았다. 타임라인에 대한 자세한 내용은 앤도버 랜섬웨어 공격과 지연된 공개를 보여주는 기록들에 대한 이전 보도를 참조하라.
시가 데이터 도난 확인에 느린 이유
느린 답변이 반드시 아무 일도 일어나지 않고 있다는 것을 의미하지는 않는다. 여러 일반적인 요인들이 공공 기관이 데이터가 도난당했는지 얼마나 빨리 밝힐 수 있는지를 좌우하는 경향이 있다. 이는 일반적인 패턴이며, 앤도버에 대한 구체적인 조사 결과가 아니다.
포렌식에는 시간이 걸린다. 조사관들은 공격자가 무엇에 접근했는지, 그리고 파일이 네트워크를 떠났는지를 재구성해야 한다. 로그가 불완전하거나 암호화되어 있을 수 있으며, 이로 인해 도난 여부를 판단하기 어렵다.
법률 검토가 먼저 온다. 혼란이 시작된 당일 저녁에 변호사가 참여했다는 사실은 법적 고려 사항이 처음부터 대응의 일부였음을 시사한다. 변호사는 대개 공개적으로 무엇을, 언제 말할지를 안내한다.
공공기록 면제가 적용될 수 있다. 관계자들은 진행 중인 조사와 주 공공기록법의 사이버 보안 조항을 언급했다. 이러한 면제는 부분적으로 공격자에게 정보를 알리거나 취약점을 노출하는 것을 피하기 위해 존재하지만, 주민들이 원하는 것보다 적은 정보를 볼 수 있다는 것을 의미하기도 한다.
통지는 일반적으로 확인에 달려 있다. 유출 통지 규칙은 일반적으로 개인 정보가 실제로 침해되었는지 여부에 달려 있다. 조사가 그러한 결론에 도달할 때까지 공식 통지가 발송되지 않을 수 있다.
지방 자치단체 기록이 당신에 대해 노출할 수 있는 것
시 정부는 많은 주민들이 생각하는 것보다 더 많은 개인 정보를 보유하고 있다. 영향을 받은 시스템에 따라, 지방 자치단체 데이터에는 세금, 공과금, 허가 및 면허 기록과 관련된 이름, 주소, 연락처 정보가 포함될 수 있다. 결제 정보, 직원 파일, 그리고 공공 안전 또는 학교 관련 서비스와 연결된 세부 정보도 시 시스템에 있을 수 있다.
앤도버에서 이러한 범주 중 어느 것이 관련되었는지는 알 수 없다. 요점은 최악의 상황을 가정하는 것이 아니라, 데이터 도난 문제가 왜 중요한지를 이해하는 것이다. 랜섬웨어 그룹은 종종 암호화와 도난을 결합한 후, 빼낸 것을 공개하겠다고 위협한다. 이것이 갈취 요구와 공격자 통신에 관한 비공개 기록이 관련성이 있는 이유이다: 이들은 도난당한 데이터가 지렛대로 사용되고 있는지 여부와 직접적으로 관련이 있다.
검토가 계속되는 동안 주민들이 할 수 있는 단계
위험을 줄이기 위해 공식 확인을 기다릴 필요는 없다. 합리적이고 저렴한 단계는 다음과 같다:
- 계좌를 모니터링하라. 은행, 카드, 공과금 명세서를 정기적으로 검토하고 낯선 항목이 있으면 신고하라.
- 신용 동결을 고려하라. 주요 신용평가사에 신용을 동결하는 것은 무료이며, 누군가가 당신의 이름으로 계좌를 개설하는 것을 어렵게 만든다. 필요할 때 해제할 수 있다.
- 시 서비스를 언급하는 피싱을 주의하라. 세금 고지서, 허가, 공과금 납부 또는 환불에 관한 이메일, 문자, 전화를 의심하라. 공격자는 실제처럼 들리는 지역 세부 정보를 사용할 수 있다. 링크를 클릭하는 대신 공식 시 웹사이트나 전화번호로 직접 연락하라.
- 시 서비스나 이메일과 연결된 계좌에 강력하고 고유한 비밀번호와 다중 인증을 사용하라.
- 공식 통지 기록을 보관하라. 시가 나중에 데이터가 유출되었다고 발표하면, 서신이나 보호 서비스 제공을 저장하라.
이것이 당신에게 의미하는 것
앤도버에 거주하거나, 일하거나, 사업을 한다면, 실질적인 교훈은 침착함을 유지하면서 정보가 노출될 수 있는 것처럼 행동하라는 것이다. 확인의 부재는 도난의 증거가 아니며, 안전의 증거도 아니다. 보호 조치는 비용이 거의 들지 않고 어느 쪽이든 유용하게 유지된다.
더 넓게 보면, 이 사례는 지방 자치단체의 랜섬웨어 데이터 유출 공개가 주민들이 기대하는 것보다 더 느리게 진행되는 경우가 많으며, 조사, 법률 자문, 기록 면제에 의해 좌우된다는 것을 보여준다. 정보를 유지하고 준비하는 것이 최선의 대비책이다.
핵심 요점
앤도버의 검토는 진행 중이며, 핵심 기록은 여전히 공개되지 않고 있다. 지금 기본부터 시작하라: 계좌를 주시하고, 신용 동결을 고려하고, 시 서비스를 언급하는 모든 메시지를 주의 깊게 대하라. 전체 공개 타임라인은 앤도버의 지연된 공개 기록에 대한 우리의 보고서를 읽고, 시가 지방 자치단체의 랜섬웨어 데이터 유출 공개와 그 결과에 대해 더 많은 정보를 공유할 때 다시 확인하라.



에 대한 우리의 분석은 최고경영진만을 겨냥하던 과거의 초점에서 벗어나는 움직임을 설명하며, 새 보고서는 공격자들이 일상적인 비즈니스 운영의 중간에 있는 사람들에게 주목하고 있음을 강화한다.
AI는 이러한 표적화를 더 저렴하고 빠르게 만드는 것으로 보인다. Zscaler는 AI 지원 공격자를 설명하며, 요약본이 모든 기술을 상세히 다루지는 않지만 일반적인 방향은 명확하다. 더 잘 맞춤화된 메시지와 더 빠른 운영은 피해자당 더 적은 노력을 의미한다.
## VPN이 보호하는 것과 보호하지 못하는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하며, 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 노출을 줄일 수 있다. 이는 가치 있는 일이지만, 이 보고서에서 설명하는 문제와는 다른 문제를 다룬다.
공격자가 당신을 설득하여 Teams 요청을 수락하거나 Quick Assist 세션을 시작하게 한다면, 그 연결은 당신이 열기로 선택한 것이다. 상대방이 위협인 경우 암호화된 트래픽은 도움이 되지 않는다. VPN은 또한 자격 증명을 넘겨주거나, 원격 제어 요청을 승인하거나, 열라고 지시받은 파일을 실행하는 것을 막지 못한다.
다시 말해, VPN은 개인정보 보호의 한 계층이지, 합법적인 플랫폼 내부의 사회공학에 대한 방어가 아니다. 이를 좋은 계정 및 기기 습관에 대한 보완재로 여기고, 대체재로 여기지 말라.
## 이것이 당신에게 의미하는 것
원격으로 근무하며, 특히 승인 권한이나 광범위한 파일 접근 권한이 있는 역할이라면, 당신은 보고서가 설명하는 프로필에 해당한다. 실질적인 교훈은 누군가가 당신에게 접근 권한을 부여해 달라고 요청하는 순간 속도를 늦추라는 것이다.
- 낯선 또는 외부 계정에서 온 예상치 못한 Teams 메시지는 IT나 아는 동료를 언급하더라도 주의하여 대하라.
- 직접 확인한 채널을 통해 지원 요청을 시작한 경우가 아니라면 Quick Assist 세션을 절대 시작하지 말라.
- 별도의 알려진 방법으로 그 사람에게 연락하여 비정상적인 요청을 확인하라.
- 업무 및 개인 계정에 고유한 비밀번호와 다중 인증을 사용하라.
- 의심스러운 연락은 확신이 서지 않더라도 신속히 IT 또는 보안 팀에 보고하라.
## 핵심 요점
Zscaler의 조사 결과는 원격 근무자를 대상으로 한 AI 지원 랜섬웨어가 이국적인 취약점 공격보다는 적절한 사람이 문을 열도록 설득하는 것에 더 가깝다는 것을 보여준다. 평균 431,995달러의 지불금과 관리자급 피해자의 62% 비중은 그 인센티브를 명백하게 만든다.
이번 주에 몇 분을 내어 원격 접근 요청 처리 방식과 자격 증명 위생을 검토하라. 어떤 도구가 당신의 기기를 제어할 수 있는지 확인하고, 다중 인증을 강화하며, 팀과 검증 습관에 합의하라. 누가 왜 공격받고 있는지에 대한 더 많은 맥락은 [중간 관리자를 표적으로 삼는 랜섬웨어 갱단](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 이전 보도를 읽어보라.](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
