IT Security Guru가 보도한 체크포인트(Check Point) 수치에 따르면, 2026년 9월 전 세계 조직은 주당 평균 2,803건의 사이버 공격에 직면했습니다. 이는 8월보다 16% 높고, 지난해 9월보다 48% 높은 수치입니다. 이 수치는 명확한 패턴을 보여줍니다. 증가하는 랜섬웨어와 피싱 공격이 조직과 그 안에서 일하는 사람들에게 더 많은 부담을 주고 있습니다.
원본 보고서는 간략하기 때문에, 이 글은 보고서가 밝힌 내용에 충실하면서 그것이 실질적으로 무엇을 의미하는지, 그리고 이러한 위험 중 VPN이 실제로 해결하는 것과 그렇지 않은 것이 무엇인지 설명합니다.
체크포인트의 2026년 9월 수치가 보여주는 것
핵심 수치는 2026년 9월 조직당 주당 평균 2,803건의 공격입니다. 두 가지 비교가 맥락을 제공합니다:
- 2026년 8월 대비 16% 증가, 전월 대비 증가.
- 2025년 9월 대비 48% 증가, 전년 대비 증가.
보고서는 이러한 증가를 랜섬웨어와 피싱에 연결하며, 이 두 가지 위협 유형이 보고서의 핵심 발견 사항으로 강조됩니다. 평균은 모든 조직이 경험하는 것과 같지 않습니다. 일부는 훨씬 더 많은 활동을 보이고 다른 일부는 훨씬 적을 수 있기 때문입니다. 그럼에도 불구하고 단 한 해 동안 이 정도 규모의 증가는 공격자들이 단순히 표적을 재편성하는 것이 아니라 공격 역량을 확대하고 있음을 시사합니다.
이는 우리가 앞서 다룬 더 광범위한 추세와도 맞아떨어집니다. 2026년 7월 전 세계적으로 랜섬웨어 공격이 두 배로 증가한 우리 보고서는 유사한 상승 방향을 설명했으며, 9월 데이터는 압박이 완화되지 않았음을 보여줍니다.
피싱과 랜섬웨어가 증가를 주도하는 이유
피싱과 랜섬웨어는 밀접하게 연결되어 있습니다. 피싱은 종종 첫 단계입니다. 설득력 있는 이메일, 문자, 또는 메시지가 누군가를 속여 링크를 클릭하거나, 첨부 파일을 열거나, 가짜 로그인 페이지에 비밀번호를 입력하도록 만듭니다. 공격자가 거점이나 유효한 자격 증명을 확보하면, 랜섬웨어가 뒤따라 파일을 암호화하고 금전을 요구할 수 있습니다.
이러한 조합은 몇 가지 이유로 범죄자들에게 매력적입니다:
- 피싱은 대량 발송 비용이 저렴하며 수신자의 극히 일부에게만 효과가 있어도 됩니다.
- 한 번 탈취된 비밀번호로 전체 네트워크의 문이 열릴 수 있습니다.
- 랜섬웨어는 공격자에게 접근 권한을 금전으로 전환하는 직접적인 방법을 제공합니다.
피해는 추상적이지 않습니다. ANC, SAA, Pick n Pay 침해 사건 배후의 랜섬웨어 그룹에 대한 우리 보도는 하나의 그룹이 얼마나 많은 유명 기관을 공격할 수 있는지 보여줍니다. 지역 보고서들도 유사한 이야기를 전합니다. 여기에는 2026년 걸프 지역 기업 전반에 걸친 랜섬웨어 공격 급증이 포함됩니다.
개인이 할 수 있는 것과 할 수 없는 것
조직에 관한 통계가 자신과 크게 관련 없다고 느끼기 쉽습니다. 그러나 직원, 프리랜서, 소규모 사업주는 공격자가 노리는 진입점인 경우가 많습니다. 회사의 네트워크를 통제할 수는 없지만, 자신이 약한 고리가 될 가능성을 줄일 수는 있습니다.
할 수 있는 것:
- 이메일, 은행, 클라우드 저장소, 업무 계정에 다중 인증(MFA)을 활성화하세요. 그러면 탈취된 비밀번호만으로는 훨씬 쓸모가 없어집니다.
- 예상치 못한 메시지에는 속도를 늦추세요. 긴급함, 비정상적인 결제 요청, 낯선 링크는 흔한 피싱 징후입니다.
- 비밀번호 관리자를 사용하세요. 모든 계정에 고유한 비밀번호를 설정하고 가짜 페이지에 자격 증명을 입력할 가능성이 줄어듭니다.
- 기기와 앱을 최신 상태로 유지하세요. 공격자는 패치가 이미 해결한 알려진 결함을 악용하는 경우가 많습니다.
- 중요한 파일을 오프라인이나 별도 위치에 백업하세요. 그러면 랜섬웨어가 유일한 사본을 인질로 잡을 수 없습니다.
혼자서 할 수 없는 것: 고용주의 서버를 패치하거나, 잘못 구성된 시스템을 수정하거나, 공급업체의 침해를 막는 것입니다. 이는 조직이 건전한 보안 관행을 갖추는 데 달려 있으며, 그래서 의심스러운 메시지를 IT나 보안 팀에 신고하는 것이 중요합니다.
VPN이 도움이 되는 곳과 그렇지 않은 곳
VPN은 기기와 VPN 서버 사이의 인터넷 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서 유용하며 네트워크 제공업체가 볼 수 있는 것을 제한하는 데도 도움이 됩니다. 이는 프라이버시 도구이며, 그 역할에서 실제 가치가 있습니다.
그러나 체크포인트의 발견 사항에 나오는 주요 원인을 해결하지는 못합니다:
- 피싱: VPN은 악성 링크를 클릭하거나 가짜 사이트에 비밀번호를 입력하는 것을 막지 못합니다. 메시지는 도착하고 페이지는 VPN이 있든 없든 같은 방식으로 로드됩니다.
- 랜섬웨어: VPN은 기기에 이미 있는 악성코드를 제거하거나 악성 첨부 파일이 실행되는 것을 막지 못합니다.
- 탈취된 자격 증명: 공격자가 비밀번호를 가지고 있다면, VPN은 그들이 로그인하는 것을 차단하지 못합니다. MFA가 차단합니다.
요컨대, VPN은 전송 중인 데이터를 보호하는 반면, 이번 증가를 주도하는 공격은 대개 사람을 속이거나 취약한 계정 보안을 악용하여 성공합니다. VPN을 하나의 계층으로 취급하되, MFA, 업데이트, 백업, 피싱 인식의 대체물로 여기지 마세요.
이것이 당신에게 의미하는 것
전년 대비 48% 증가는 공격자들이 더 활발히 활동하고 있음을 시사하므로, 기본 습관이 이전보다 더 중요해졌습니다. 조직에서 일한다면 피싱 시도가 자신에게 도달할 것이라고 가정하세요. 소규모 사업을 운영한다면 랜섬웨어가 먼 위험이 아니라 현실적인 위험이라고 가정하세요. 좋은 소식은 가장 효과적인 방어책이 대부분 저비용이며 당신의 손이 닿는 범위에 있다는 것입니다.
실행 가능한 핵심 사항
- 이메일과 금전 또는 민감한 데이터를 보관하는 모든 계정에 MFA를 활성화하세요.
- 예상하지 못한 링크를 클릭하거나 첨부 파일을 열기 전에 잠시 멈추세요.
- 잃을 수 없는 파일은 정기적으로 별도 백업하세요.
- 운영 체제, 브라우저, 앱을 신속히 업데이트하세요.
- 신뢰할 수 없는 네트워크에서 프라이버시를 위해 VPN을 사용하되, 피싱이나 랜섬웨어에 대해서는 의존하지 마세요.
구체적인 단계는 랜섬웨어의 72시간 위협에 대비하는 방법 가이드를 읽어보세요. 증가하는 랜섬웨어와 피싱 공격이 자신에게 도달하기 전에 대응하기 위한 실용적인 출발점입니다.




