명확한 답이 없는 랜섬웨어 주장
최근 DiaSorin과 관련된 랜섬웨어 주장은 무엇이 유출됐는지 또는 얼마나 많은 사람이 영향을 받았는지에 대한 확인된 세부 정보 때문이 아니라, 무엇이 빠져 있는지, 즉 명확하고 검증된 정보가 없다는 점 때문에 주목을 받았다. 이 주장은 고객을 대신해 공개적으로 이용 가능한 데이터 스트림을 추적하여 잠재적 침해, 유출, 해킹을 식별하는 서비스인 HackNotice에 의해 표시되었다. Opinion Nigeria를 통해 게시된 Fransiscus Nanga Roka 작성의 의견 기사는 이러한 종류의 주장이 랜섬웨어 사고가 대중에게 보고되고 이해되는 방식에 있어 더 깊은 문제를 드러낸다고 주장한다.
그 문제는 설명하기는 간단하지만 해결하기는 어렵다. 랜섬웨어 그룹이나 위협 행위자가 조직을 손상시켰다는 주장을 하면, 대중은 종종 그것을 즉시 독립적으로 검증할 방법이 없다. 기업은 조사하고, 범위를 확인하고, 성명을 발표하는 데 시간이 걸릴 수 있다. 한편, HackNotice와 같은 모니터링 서비스는 공개 소스에서 이러한 주장을 표면화하지만, 주장을 표면화하는 것은 침해를 확인하는 것과 같지 않다. 초기 주장과 검증된 사실 사이의 간격이 의견 기사에서 정보 진공으로 설명되는 것이다.
정보 진공이 왜 중요한가
정보 진공은 영향을 받은 개인과 조직이 사실을 기다리는 동안 추측, 공황, 허위 정보가 확산될 여지를 남기기 때문에 위험하다. 랜섬웨어 주장은 종종 도난당한 데이터를 언급하지만, 기업이나 독립 조사자가 범위를 확인할 때까지 사건 외부의 누구도 실제로 무엇이 접근되었는지 알지 못한다. 개인 또는 비즈니스 데이터가 영향을 받은 조직과 연결될 수 있는 모든 사람에게 이러한 불확실성은 불안하게 만든다. 비밀번호를 변경해야 하는가? 의심스러운 이메일을 주시해야 하는가? 고객이나 파트너에게 알려야 하는가? 명확한 지침 없이 사람들은 종종 추측에 의존하게 된다.
이것은 새로운 문제가 아니며 특정 기업이나 지역에만 국한된 것도 아니다. 유사한 공개 격차는 수백만 명에게 영향을 미치는 나이지리아 CAC가 주요 데이터 침해를 확인한 나이지리아를 포함한 다른 곳에서도 발생했다. 이 사건은 보안 사고 이후 대중이 정확한 정보를 얼마나 빨리 얻는지에 대한 의문을 이미 제기한 바 있다. 패턴은 일관적이다: 주장이나 의혹이 먼저 표면화되고, 확인은 설령 온다고 해도 종종 뒤처진다. 그 격차가 바로 신뢰가 침식되는 지점이다.
공개 과제의 광범위한 패턴
HackNotice의 모니터링을 통해 보도된 DiaSorin 랜섬웨어 주장은 공식 공개가 느리거나 불완전할 수 있는 환경에서 데이터 모니터링 서비스가 점점 더 중요한 역할을 수행하고 있음을 상기시킨다. 이러한 서비스는 영향을 받은 조직의 검증된 성명의 필요성을 대체하지는 않지만, 연구자, 기자, 대중에게 무언가 잘못되었을 수 있다는 조기 신호를 제공한다. 과제는 그 조기 신호가 확인된 사실로 오인되지 않도록 하고, 조직이 사고 조사가 진행되는 동안 적시에 정확한 커뮤니케이션을 후속 조치하도록 하는 것이다.
이 과제는 감시 인프라와 데이터 수집이 빠르게 확장되는 곳에서 더욱 증폭된다. 예를 들어 나이지리아에서는 정부가 4억 7천만 달러 규모의 감시 사업으로 나아가면서 이미 개인 데이터가 어떻게 수집, 저장, 보호되는지에 대한 의문이 제기되었다. 정부나 민간 기업이 대량의 데이터를 수집할 때, 랜섬웨어 주장 이후의 정보 진공의 위험은 더 커진다. 더 많은 사람들의 정보가 관련될 가능성이 있기 때문이다.
이것이 당신에게 의미하는 바
개인 정보, 의료 정보 또는 금융 데이터를 처리하는 조직과 상호작용한다면, 랜섬웨어 주장에 직접 언급되었는지 여부와 관계없이, 가장 안전한 접근 방식은 검증에 시간이 걸린다고 가정하고 그동안 신중하게 행동하는 것이다. 데이터가 영향을 받을 수 있다고 믿을 이유가 있다면 회사의 공식 확인을 기다리지 말고 기본적인 보호 조치를 취하라. 동시에 검증되지 않은 주장을 사실로 퍼뜨리는 것을 피하라. 랜섬웨어 그룹이 주의를 끌거나 영향력을 행사하기 위해 종종 악용하는 혼란을 심화시킬 뿐이기 때문이다.
모니터링 서비스와 독립적인 보도는 공식 공개가 항상 빠르거나 완전하지 않기 때문에 정확히 존재하는 것이다. 회사의 공개 성명에만 의존하지 말고 신뢰할 수 있는 출처를 통해 정보를 얻으면 모든 사실이 확정되기 전에 적절하게 대응할 더 나은 기회를 얻을 수 있다.
실행 가능한 핵심 사항
- 회사나 독립적인 출처가 구체적인 내용을 확인할 때까지 랜섬웨어 주장을 검증되지 않은 것으로 취급하라.
- 랜섬웨어 주장에 언급된 조직과 어떤 관계가 있다면 계정을 모니터링하고 예방 조치로 비밀번호 업데이트를 고려하라.
- 출처가 없는 간접 보도에 회의적이고, 신뢰할 수 있는 모니터링 또는 뉴스 매체의 업데이트를 찾아보라.
- 랜섬웨어 주장 이후 정보 진공이 흔하다는 점을 인식하고, 그 불확실성을 공황이 아닌 주의의 이유로 사용하라.
- 데이터를 처리하는 조직이 더 빠르고 명확한 침해 공개 관행을 갖추도록 요구하는 목소리를 지지하라. 투명성은 지연된 커뮤니케이션으로 인한 위험을 줄여주기 때문이다.




