데이터 절도가 암호화를 대체하며 주요 위협으로 부상, 랜섬 지불액 176% 급증

Veeam의 Coveware가 발표한 새로운 2026년 2분기 보고서에 따르면 평균 랜섬 지불액이 전 분기 대비 176% 상승하여 188만 달러에 도달했습니다. 이는 극적인 증가지만, 그 배경에는 숫자 자체보다 더 중요한 이유가 있습니다. 민감한 정보를 대량으로 보유한 법무 법인 및 기타 조직을 겨냥한 소수의 대규모 데이터 유출 사건이 평균을 급격히 끌어올렸습니다.

이는 더 이상 컴퓨터 시스템을 잠그고 복호화 키를 받기 위해 회사가 비용을 지불하도록 강요하던 과거의 랜섬웨어 이야기가 아닙니다. 점점 더 많은 공격자가 암호화 단계를 완전히 건너뛰고 데이터를 탈취한 뒤, 대가를 지불하지 않으면 공개하거나 판매하겠다고 협박합니다. 기밀 고객 파일, 의료 기록 또는 금융 문서를 보유한 조직에게 이러한 협박은 단순한 시스템 중단과는 다른 무게감을 지닙니다. 우리는 2026년 2분기 랜섬 지불액, 암호화 사건과 데이터 절도 사건 간 분포 분석에서 이러한 변화의 전체적인 수치를 다루었으며, 그 추세선은 일관됩니다. 전반적으로 피해자가 지불하는 비율은 줄어들고 있지만, 지불하는 피해자들은 훨씬 더 많은 금액을 지불하고 있습니다.

법무 법인과 데이터 집약 조직이 주요 표적이 되는 이유

Coveware의 보고서는 해당 분기 최대 지불액의 핵심 동인으로 법무 법인을 특별히 지목합니다. 법무 법인이 실제로 무엇을 보관하는지 생각해 보면 이는 타당합니다. 특권이 적용되는 고객 커뮤니케이션, 소송 전략, 인수합병 세부 사항, 개인 상해 기록, 가사 사건 문서, 재무 공시 등이 그것입니다. 바로 이러한 정보가 유출될 경우 치명적이며, 변호인은 고객 비밀 유지 의무가 걸려 있는 상황에서 랜섬 요구를 그냥 외면할 여지가 거의 없습니다.

이러한 논리는 Coveware가 "고도로 민감한" 데이터를 보유한 모든 조직, 즉 의료 서비스 제공자, 금융 서비스 기업, 인사 플랫폼, 개인 식별 정보를 수집하는 소비자 대상 기업에도 동일하게 적용됩니다. 공격자들은 시스템 중단 위협보다 노출 위협이 더 효과적인 수단인 경우가 많다는 점을 파악했습니다. 암호화는 백업에서 복구할 수 있습니다. 그러나 유출된 고객 명단이나 다크 웹에 게시된 의료 기록 일괄 데이터는 다시 숨길 수 없습니다.

이러한 변화는 전체 피해자 수가 감소하는 가운데서도 평균 지불액이 급증할 수 있는 이유를 설명해 줍니다. 소수의 고액·고민감도 사건이 평균을 극적으로 끌어올릴 수 있는 반면, 보다 일상적인 공격에 직면한 중간 규모 조직은 개선된 백업과 사고 대응 계획 덕분에 다른 선택지가 생기면서 지불을 거부하는 경우가 점점 늘어나고 있습니다.

이것이 당신에게 의미하는 바

소비자라면 직접 랜섬을 지불할 일은 없을 것입니다. 그러나 당신의 데이터는 공격 대상이 될 수 있는 조직의 시스템 안에 존재할 가능성이 매우 높습니다. 법무 법인, 의료 기관, 보험사, 수많은 서비스 제공업체가 당신의 개인 기록을 보유하고 있으며, 이들 중 어느 하나에 대한 데이터 유출 공격은 해당 조직이 지불 여부와 관계없이 당신의 정보를 노출시킬 수 있습니다.

이는 데이터 유출로 인한 프라이버시 침식이라는 더 광범위한 패턴의 일부입니다. 당신이 공격자에게 직접 공유한 적 없는 정보가, 신뢰했던 제3자가 침해당하면서 위험에 처하게 되는 것입니다. 법무 법인이나 병원이 유출되는 것을 당신이 통제할 수는 없지만, 노출을 얼마나 제한할지, 통보를 받았을 때 얼마나 신속히 대응할지는 통제할 수 있습니다. 민감한 문서를 누구와 공유할지 신중히 하고, 서비스 제공자에게 데이터 보존 및 보안 관행을 질문하며, 당신의 정보가 유출에 노출되었는지 징후를 모니터링하는 것은 모두 편집증적 과잉 반응이 아닌 합리적이고 실질적인 조치입니다.

데이터가 유출 사고에 연루된 경우 취해야 할 실질적 조치

랜섬웨어 또는 데이터 유출 사고와 관련된 유출 통지를 받았다면, 금융 계좌 번호가 포함되지 않았더라도 진지하게 대응하십시오. 이름, 주소, 사건 세부 정보 또는 건강 정보는 초기 사건이 헤드라인에서 사라진 후에도 오랫동안 표적 피싱이나 신분 도용에 사용될 수 있습니다.

금융 또는 신원 데이터가 관련된 경우 신용 동결 또는 모니터링부터 시작하십시오. 유출된 조직과 연결된 모든 계정의 비밀번호를 변경하고, 제공되는 곳에서는 다단계 인증을 활성화하십시오. 유출 내용을 언급하는 예상치 못한 전화나 이메일에 의심을 품으십시오. 공격자는 도난 정보를 사용하여 후속 사기를 설득력 있게 보이게 하는 경우가 많기 때문입니다. 또한 법률, 의료, 금융 등 전문 서비스를 평가할 때 고객 데이터를 어떻게 보호하는지, 과거 유출 사고가 있었는지 묻는 것이 합리적입니다.

결론

평균 랜섬 지불액의 176% 급증은 단순한 헤드라인 숫자가 아닙니다. 이는 공격자가 유출 사고에서 가치를 추출하는 방식의 실제 변화, 즉 시스템 마비 중심에서 민감한 개인 및 고객 데이터 노출 중심으로의 전환을 반영합니다. 이러한 정보를 보유한 조직과 그 데이터를 위탁받은 사람들은 모두 단순한 시스템 중단보다 더 높은 위험에 직면해 있습니다. 이러한 공격이 어떻게 작동하는지 지속적으로 파악하고, 데이터가 유출에 연루되었을 때 기본적인 예방 조치를 취하는 것이 다음 사고가 헤드라인을 장식할 때 피해를 제한하는 가장 효과적인 방법입니다.