랜섬웨어 복구 업체 MonsterCloud의 소유주가 랜섬웨어 피해자들을 사기 친 혐의로 기소되었습니다. 보도에 따르면, 그는 고객들에게 회사가 독자적인 기술로 암호화된 데이터를 복구했다고 말하면서 몰래 공격자들에게 복호화 키 대가를 지불했습니다. 이러한 랜섬웨어 복구 업체 사기 혐의는 위기 상황에서 당신이 불러들인 업체가 말하는 대로 하고 있지 않을 수도 있다는 유용한 경고가 됩니다.

이 혐의는 법정에서 입증되지 않았으며, 현재까지 이용 가능한 세부 정보는 제한적입니다. 그럼에도 이 사건은 랜섬웨어 공격을 당한 모든 조직이 물어볼 준비가 되어 있어야 할 실질적인 질문들을 제기합니다.

MonsterCloud 소유주가 받는 혐의

이 혐의의 핵심은 고객들이 들은 것과 실제로 일어났다고 주장되는 것 사이의 괴리에 있습니다. 피해자들은 MonsterCloud가 자사의 독자적인 기술로 파일을 복구하고 있다고 믿도록 유도되었다고 전해집니다. 대신 검찰은 회사가 뒤에서 공격자들에게 복호화 키 대가를 지불했다고 주장합니다.

핵심 문제는 단순히 몸값이 지불되었을 수도 있다는 것이 아닙니다. 문제는 그 지불이 데이터와 돈이 걸려 있던 사람들에게 숨겨졌다는 주장입니다. 고객들은 범죄자들에게 자금을 지원할지 스스로 결정할 기회를 주어지지 않았습니다.

비밀 몸값 지불이 피해자에게 해로운 이유

복구 업체가 조용히 몸값 중개인 역할을 할 때, 피해자들은 여러 가지를 동시에 잃습니다.

  • 정보에 기반한 선택. 공격자에게 지불하는 것은 중대한 사업적, 법적, 윤리적 결정입니다. 고객에게 알리지 않고 대신 결정해 버리면 그 결정권을 고객의 손에서 빼앗는 것입니다.
  • 정확한 가격 책정. 수수료에 숨겨진 몸값과 마진이 포함되어 있다면, 고객은 설명된 작업에 대해 그 가격이 공정한지 판단할 수 없습니다.
  • 법적 및 보험상의 명확성. 조직은 몸값 지불과 관련된 신고 의무, 보험사 요건, 제재 관련 우려를 가질 수 있습니다. 알지 못했던 지불은 제대로 처리될 수 없습니다.
  • 정직한 위험 평가. 독자적인 복구 기술이라는 주장은 문제가 기술로 해결되었다는 인상을 줍니다. 실제로는 공격자들이 여전히 당신의 데이터를 보유하고, 당신이 지불했다는 사실을 알고 있으며, 아무것도 삭제할 이유가 없을 수 있습니다.

이것이 공격자들과 협상하는 모든 업체가 부적절하게 행동하고 있다는 의미는 아닙니다. 일부는 자신들의 역할을 공개적으로 밝힙니다. 이 사건에서 주장되는 피해는 은폐에서 비롯됩니다.

랜섬웨어 복구 업체를 고용할 때 주의해야 할 경고 신호

사고 도중에 기술적 주장을 항상 검증할 수는 없지만, 날카로운 질문을 하고 명확한 답변을 요구할 수는 있습니다.

  1. 독자적인 기술에 대한 모호한 주장. 그 방법이 실제로 무엇인지, 그리고 당신을 공격한 특정 랜섬웨어 계열에 대해 효과가 있었던 적이 있는지 물어보세요. "우리를 믿으세요"에 해당하는 답변은 경계하세요.
  2. 문서화를 꺼리는 태도. 정당한 업체라면 계약서에 공격자에게 몸값을 지불하거나 대신 협상할 것인지 명시할 수 있어야 합니다.
  3. 불분명한 수수료. 인건비, 도구, 제3자 지불을 구분한 내역을 요청하세요.
  4. 빨리 결정하라는 압박. 사고 중에는 긴급성이 실제이지만, 보험사, 법률 고문, 법 집행 기관과 상의하는 것을 막는 업체는 의심받아 마땅합니다.
  5. 명확한 보고의 부재. 파일이 어떻게 복호화되었는지, 복호화 키가 어디서 왔는지를 포함하여 수행된 작업에 대한 문서를 받아야 합니다.

서명하기 전에 사이버 보험 정책에 이미 검증된 사고 대응 패널이 포함되어 있는지 확인하세요. 이를 이용하면 스트레스 상황에서 알려지지 않은 업체를 고용할 가능성을 줄일 수 있습니다.

이 사건이 몸값 지불 논쟁에 의미하는 것

이 사건은 몸값 지불이 억제되거나 심지어 금지되어야 하는지에 대한 더 넓은 논쟁의 한가운데에 놓여 있습니다. 남아프리카공화국 랜섬웨어 지불 금지 논쟁에 대한 우리의 보도는 몸값을 직접 지불한 사람들 사이에서도 의견이 얼마나 분분한지를 보여줍니다.

이 이야기는 복잡성을 더합니다. 지불이 제한되거나 부정적으로 여겨진다면, 조용한 중개인에 대한 수요가 증가할 수 있고, 복구 서비스 뒤에 지불을 숨기려는 유혹도 커질 수 있습니다. 국가나 기업이 지불에 대해 무엇을 결정하든, 누가 누구에게 지불하는지에 대한 투명성이 그 그림의 일부가 되어야 합니다.

이것이 당신에게 의미하는 것

사업을 운영하거나 IT를 관리한다면, 교훈은 공격이 발생하기 전에 접근 방식을 정하라는 것입니다. 누구에게 연락할지, 보험사가 요구하는 것이 무엇인지, 지불에 대한 방침이 무엇인지 결정하세요. 최악의 순간에 급하게 도움을 찾는 것이 실수와 사기가 가장 일어나기 쉬운 때입니다.

개인 사용자와 매우 작은 조직도 예외가 아닙니다. 업체가 파일을 잠금 해제하겠다고 약속하면, 무엇을 어떻게 할 것인지 물어보고, 업체가 말한 모든 내용의 사본을 보관하세요.

실행 가능한 핵심 사항

  • 모든 복구 업체에게 공격자에게 지불하거나 협상하는지, 그리고 그렇게 하기 전에 당신에게 알릴 것인지에 대한 서면 공개를 요청하세요.
  • 제3자 지불을 보여주는 항목별 수수료 내역을 요청하세요.
  • 보험사, 법률 고문, 법 집행 기관을 조기에 참여시키세요.
  • 오프라인에서 테스트된 백업을 유지하여 업체의 주장에 의존해야 하는 상황에 결코 놓이지 않도록 하세요.
  • 지불이 왜 그렇게 논쟁적인지에 대한 맥락을 위해 남아프리카공화국 랜섬웨어 지불 금지에 관한 우리 기사에서 더 넓은 논쟁을 읽어보세요.

MonsterCloud 혐의는 주장에 불과하지만, 채택할 가치가 있는 명확한 습관을 지적합니다. 어떤 돈이나 데이터가 오가기 전에, 복구 업체가 정확히 무엇을 할 것인지 서면으로 말하게 하세요.