ETCISO가 보도한 카스퍼스키의 새로운 조사 결과에 따르면, 2026년 1분기 인도 중소기업을 겨냥한 랜섬웨어 탐지 건수가 증가했습니다. 이 보안 업체는 공격자들이 데이터 암호화와 데이터 절도를 결합하는 '이중 갈취'라는 전술을 점점 더 많이 사용하고 있으며, 이는 제한된 리소스로 대응해야 하는 소규모 조직에 추가적인 압박을 가하는 우려스러운 패턴이라고 지적했습니다.

대기업은 랜섬웨어 공격을 받을 때 종종 헤드라인을 장식하지만, 카스퍼스키의 연구는 인도 전역의 중소기업들 사이에서 조용하지만 그에 못지않게 심각한 추세가 펼쳐지고 있음을 가리킵니다. IT 예산이 적고 보안 팀이 얇은 이들 기업은 더 쉬운 진입점을 찾는 사이버 범죄자들의 지속적인 표적이 되고 있습니다.

인도 중소기업이 이제 랜섬웨어의 주요 표적이 된 이유

카스퍼스키의 2026년 1분기 데이터는 중소기업이 랜섬웨어 운영자들에게 여전히 매력적인 표적이며, 그 이유는 복잡하지 않습니다. 대기업은 일반적으로 지난 몇 년 동안 전담 사고 대응 팀, 네트워크 세분화, 지속적인 모니터링 등 더 성숙한 보안 프로그램에 투자해 왔습니다. 반면 중소기업은 동일한 수준의 방어를 유지할 인력이나 예산이 부족한 경우가 많습니다.

이 격차는 공격자들에게 포착됩니다. 랜섬웨어 그룹은 저항이 가장 적은 경로를 찾는 경향이 있으며, 오래된 소프트웨어를 실행하거나 취약한 비밀번호 관행을 사용하거나 기본적인 네트워크 모니터링조차 갖추지 못한 소규모 기업은 바로 그러한 경로를 제공합니다. 2026년 1분기 인도 중소기업의 탐지 증가는 전 세계적으로 관찰되는 더 넓은 패턴, 즉 유명 대기업에만 집중하기보다 가능한 한 많은 취약한 표적을 공격하도록 작업을 확장하는 공격자들의 움직임과 일치합니다.

이중 갈취의 작동 방식: 암호화와 데이터 도난

카스퍼스키의 보고서는 또한 현대의 랜섬웨어 캠페인이 점점 더 이중 갈취에 의존하는 방식을 강조했습니다. 이 모델에서 공격자는 단순히 피해자의 파일을 암호화하고 복호화 키에 대한 대가를 요구하지 않습니다. 먼저 민감한 데이터를 빼내어 자신들이 통제하는 서버로 복사한 후 암호화 프로세스를 시작합니다. 피해자가 지불을 거부하면 공격자는 훔친 정보를 공개하거나 다른 범죄자에게 판매하겠다고 위협합니다.

이 두 갈래 접근 방식은 파장을 상당히 높입니다. 안정적인 백업을 갖춘 기업은 한때 단순히 백업에서 시스템을 복원함으로써 비용을 지불하지 않고도 랜섬웨어 공격에서 복구할 수 있었습니다. 이중 갈취는 그 안전망을 제거합니다. 견고한 백업이 마련되어 있더라도 조직은 여전히 고객 기록, 금융 정보 또는 독점 정보를 노출시키는 심각한 데이터 유출 위협에 직면합니다. 위반 공개를 관리할 법률 및 홍보 리소스가 적은 중소기업에게 이러한 위협은 감당하기 특히 어렵습니다.

이 전술은 또한 시스템 중단 시간뿐만 아니라 데이터 공개와 관련된 기한을 설정할 수 있기 때문에 빠른 지불 압박을 증가시킵니다. 이러한 긴박함은 데이터 유출의 평판 위험과 결합되어 장기간의 혼란이나 대중의 조사를 감당할 수 없는 소규모 조직에게 이중 갈취를 특히 효과적인 도구로 만듭니다.

원격 근무와 중소기업 보안 격차

중소기업이 취약한 이유 중 하나는 그들이 일상적으로 운영하는 방식에 있습니다. 인도 및 기타 지역의 소규모 비즈니스에서 흔한 원격 및 하이브리드 근무 방식은 종종 직원이 일관된 보안 통제 없이 가정용 네트워크, 공유 기기 또는 공용 Wi-Fi에서 연결하는 것에 의존합니다. 암호화된 연결을 시행하는 회사 차원의 정책이 없으면 이러한 접근 지점은 네트워크 내에서 수평 이동하려는 공격자에게 손쉬운 진입 벡터가 될 수 있습니다.

이는 해당 지역에서 이미 기록된 더 광범위한 추세에 의해 더욱 악화됩니다. 별도의 업계 보고서에 따르면 인도 기업의 62%가 AI가 랜섬웨어를 악화시켰다고 응답했으며, 랜섬웨어 공격을 경험한 조직들은 AI 도구가 공격을 더 효과적으로 만들었다고 보고했습니다. 더 빠른 정찰, 더 설득력 있는 피싱 미끼, 자동화된 취약점 스캔은 공개 노출이 최소화된 기업조차도 빠르게 식별되고 약점을 탐지당할 수 있음을 의미합니다. 기본적인 바이러스 백신 소프트웨어에 의존하고 공식적인 사고 대응 계획이 없는 중소기업에게 이러한 공격자 역량의 가속화는 이미 상당한 격차를 더욱 벌립니다.

실질적 조치: VPN, 백업, 데이터 최소화

좋은 소식은 이중 갈취 변종을 포함한 랜섬웨어에 대한 가장 효과적인 방어책 중 상당수는 엔터프라이즈 수준의 예산을 필요로 하지 않는다는 것입니다. 몇 가지 기본적인 관행이 리소스가 제한된 비즈니스의 위험을 의미 있게 줄일 수 있습니다.

원격 직원 연결에 VPN을 사용하면 기기와 회사 시스템 간의 암호화 계층을 추가하여 공격자가 안전하지 않은 네트워크에서 자격 증명이나 세션 데이터를 가로채기 어렵게 만듭니다. 정기적으로 테스트되는 오프라인 암호화 백업을 유지하면 비즈니스는 데이터 유출 위협을 완전히 무력화하지는 못하더라도 공격자와 협상할 필요 없이 시스템을 복구할 수 있습니다. 저장되는 민감한 데이터의 양을 제한하고 접근 통제 범위를 엄격하게 좁히면 공격자가 애초에 훔칠 수 있는 것을 줄여 이중 갈취가 의존하는 지렛대를 축소시킵니다.

정기적인 소프트웨어 패치 적용, 모든 비즈니스 계정에 대한 다중 요소 인증, 피싱 인식에 대한 기본적인 직원 교육은 비용이 상대적으로 적게 들지만 랜섬웨어 그룹이 악용하는 많은 허점을 막아주는 기본적인 보안 태세를 완성합니다.

이것이 여러분에게 의미하는 바

인도에서 중소기업을 운영하거나 근무한다면 2026년 1분기 랜섬웨어 탐지 증가는 공포의 이유가 아니라 진지하게 받아들일 가치가 있는 신호입니다. 공격자가 반드시 귀하의 비즈니스를 특별히 겨냥하는 것은 아닙니다. 그들은 약점을 광범위하게 스캔하며, 이중 갈취 전술은 시스템이 잘 백업되어 있더라도 고통 없는 복구를 보장하지 않는다는 것을 의미합니다. 이러한 공격을 가장 잘 견뎌낼 수 있는 비즈니스는 사고 발생 이후가 아니라 이전에 이미 기본적인 보호 조치를 마련해 둔 곳입니다.

실행 가능한 조치

  • 원격 및 하이브리드 직원이 회사 시스템에 접근할 때, 특히 개인 또는 공용 네트워크에서 VPN 사용을 의무화하세요.
  • 정기적인 일정에 따라 테스트된 오프라인 암호화 백업을 유지하여 복구가 공격자에게 비용을 지불하는 데 의존하지 않도록 하세요.
  • 인터넷에 연결된 시스템에 저장되는 민감한 고객 및 금융 데이터의 양을 최소화하세요.
  • 모든 비즈니스 계정에서 다중 요소 인증을 활성화하고 정기적인 소프트웨어 패치 적용을 시행하세요.
  • 여전히 랜섬웨어 캠페인의 가장 일반적인 진입점 중 하나인 피싱 시도를 인식하도록 직원을 교육하세요.

중소기업을 표적으로 하는 랜섬웨어는 사라지지 않으며, 이중 갈취 전술은 공격의 결과를 단순한 암호화보다 더 심각하게 만듭니다. 그러나 실용적이고 경제적인 몇 가지 방어책이 마련되면 소규모 비즈니스는 노출을 의미 있게 줄이고 다음 1분기 통계에 포함되는 것을 피할 수 있습니다.