Incransom 랜섬웨어 그룹, Kendall Hunt 출판사를 표적으로 삼아

DeXpose의 보도에 따르면, Incransom으로 알려진 랜섬웨어 그룹이 Kendall Hunt Publishing Company를 데이터 유출 사이트에 피해자로 등록했습니다. 이 그룹은 회사의 시스템을 침해했다고 주장하며 요구 사항이 충족되지 않으면 탈취한 데이터를 공개하겠다고 위협하고 있는데, 이는 현대 랜섬웨어 운영자들의 기본 전술이 된 이중 갈취(double extortion)라는 수법입니다.

Kendall Hunt는 K-12 교육과정 자료를 제작하는 미국 기반 교육 출판사로, 유출된 데이터가 학생 기록, 직원 정보 또는 독점 교육 콘텐츠에 영향을 미칠 수 있습니다. 이 글을 작성하는 시점에서, 공격자들이 게시한 주장 외에 실제로 접근된 데이터의 전체 범위는 독립적으로 검증되지 않았습니다.

Incransom은 누구인가? RaaS 위협의 이해

INC Ransom으로도 위협 인텔리전스 업계에서 추적되는 Incransom은 랜섬웨어 서비스(RaaS) 모델로 운영됩니다. 이 구조에서 핵심 그룹은 악성코드와 갈취 인프라를 개발하고, 제휴사들은 몸값 지불금의 일부를 대가로 실제 침입을 수행합니다. 이러한 역할 분담은 최근 몇 년간 랜섬웨어 공격이 극적으로 확대된 이유 중 하나입니다. 공격을 시작하기 위한 기술적 장벽을 낮추고, 숙련도가 낮은 운영자들이 정교한 도구에 대한 접근을 임대할 수 있게 해주기 때문입니다.

이 그룹은 체계적이고 거의 사업적인 방식으로 운영으로 명성을 쌓았으며, 침입을 원치 않는 보안 감사의 일종으로 프레이밍하면서도 직접적인 금전적 이득을 추구합니다. 그들의 전술은 일반적으로 이제 익숙해진 이중 갈취 패턴을 따릅니다. 네트워크에 침투하고, 민감한 파일을 조용히 유출하고, 운영을 방해하기 위해 암호화를 배포한 다음, 공개 데이터 유출 위협을 추가적인 지렛대로 사용하여 피해자들에게 지불을 압박합니다.

이는 광범위한 랜섬웨어 생태계 내에서 고립된 사건이 아닙니다. 유사한 갈취 캠페인이 최근 출판계를 훨씬 벗어난 조직들을 공격했는데, 여기에는 Gentlemen 랜섬웨어 그룹의 네덜란드 올림픽 아이스 아레나 Thialf 공격이 포함되며, 이는 이 그룹들이 스포츠, 교육, 의료 및 공공 인프라 전반에 걸쳐 얼마나 무차별적으로 표적을 선택하는지를 보여줍니다.

교육 및 출판이 매력적인 표적인 이유

교육 출판사와 기관들은 특별한 종류의 데이터 금광을 보유하고 있습니다. 학생 기록, 직원 인사 파일, 라이선스 계약, 독점 교육과정 콘텐츠, 그리고 학군 및 대학과 연결된 재무 정보 등입니다. 은행이나 병원과 달리, 많은 출판 및 교육 부문 조직들은 역사적으로 전담 사이버보안 인력과 인프라에 대한 투자가 적었으며, 동시에 매우 민감하고 미성년자 기록의 경우 엄격한 규제 보호를 받는 데이터를 보유하고 있습니다.

랜섬웨어 그룹들은 이를 알고 있습니다. 학교, 대학 및 교육 출판사를 대상으로 한 부문별 캠페인은 꾸준히 증가해 왔는데, 이러한 조직들이 종종 공격자들에게 유리한 위험 대비 보상 비율을 제공하기 때문입니다. 가치 있는 데이터, 학기 중 시스템이 다운될 경우 실제 운영 중단, 그리고 금융과 같이 더 엄격하게 규제되는 산업보다 상대적으로 적은 방어 수단 등입니다. 이러한 조합은 교육과 출판을 랜섬웨어 유출 사이트에서 점점 더 흔한 항목으로 만들고 있습니다.

이것이 당신에게 의미하는 것

Kendall Hunt 또는 유사한 표적이 된 출판사와 연결된 직원, 학생, 학부모 또는 파트너 조직이라면 실질적인 우려는 명확합니다. 공격자들의 주장이 사실이라면 회사 시스템을 통과한 개인적 또는 기관적 데이터가 잠재적으로 위험에 처할 수 있습니다. 여기에는 영향을 받은 시스템에 따라 이름, 연락처 정보, 고용 기록 또는 교육과정 관련 자료가 포함될 수 있습니다.

더 넓게 교육 및 출판 분야의 조직들에게 이 사건은 랜섬웨어가 산업의 화려함이나 규모를 가리지 않는다는 것을 상기시켜 줍니다. 학생 기록, 지식재산권 또는 금융 시스템 등 가치 있는 데이터를 보유한 모든 조직은 취약점을 스캔하는 RaaS 제휴사들에게 잠재적 표적입니다.

실행 가능한 시사점

Kendall Hunt와 상호작용하거나 유사한 민감한 데이터를 취급하는 조직에서 일한다면 다음 단계를 고려하십시오:

  • 공식 커뮤니케이션을 주시하십시오. Kendall Hunt가 침해를 확인하면, 귀하의 데이터가 관련되었는지 그리고 어떤 조치를 권장하는지에 대한 그들의 지침을 따르십시오.
  • 피싱 시도를 모니터링하십시오. 랜섬웨어 공격에서 탈취된 데이터는 직원, 학생 또는 파트너를 대상으로 한 설득력 있는 후속 피싱 캠페인을 만드는 데 자주 사용됩니다.
  • 다중 인증을 활성화하십시오 귀하가 사용하는 교육 플랫폼 또는 출판사 포털과 연결된 모든 계정에서.
  • 데이터 보존 관행을 검토하십시오 교육 기관에서 일한다면, 그리고 랜섬웨어가 쉽게 접근할 수 없는 오프라인 또는 불변 스토리지에 정기적인 백업을 저장하도록 요구하십시오.
  • 의심스러운 활동을 신고하십시오 기다리지 말고 즉시 IT 또는 보안 팀에, 조기 탐지가 랜섬웨어 확산에 대한 가장 효과적인 방어 중 하나로 남아 있기 때문입니다.

Incransom과 같은 랜섬웨어 그룹은 속도와 압박으로 번성하지만, 정보를 계속 파악하고, 알려진 취약점을 패치하며, 강력한 기본 보안 위생을 유지하는 조직과 개인은 공격이 발생했을 때 피해를 제한할 수 있는 훨씬 더 나은 위치에 있습니다.