MonsterCloud의 소유주는 랜섬웨어 피해자들에게 1,900만 달러 이상을 청구하면서, 해독 도구를 위해 공격자들에게 800만 달러 이상을 비밀리에 지불한 혐의를 받고 있습니다. 만약 이 혐의가 사실로 확인된다면, 이 사건은 피해자를 구제하겠다고 약속한 회사가 또 다른 피해의 원천이 되는, 랜섬웨어 해독 서비스 사기의 뚜렷한 사례입니다.
이 글에서는 어떤 혐의가 제기되었는지, 왜 이러한 arrangement가 문제인지, 그리고 개인과 소규모 기업이 제3자 복구 업체에 대한 의존을 어떻게 줄일 수 있는지 살펴봅니다. 해당 혐의는 아직 입증되지 않았으며, 아래 세부 내용은 보도된 내용에 한정됩니다.
MonsterCloud 소유주가 받은 혐의
보도에 따르면, MonsterCloud의 소유주는 랜섬웨어 피해자들에게 1,900만 달러 이상을 청구했습니다. 같은 기간 동안 그는 해당 감염을 일으킨 공격자들에게 해독 도구, 즉 랜섬웨어로 뒤섞인 파일을 잠금 해제하는 도구를 얻기 위해 800만 달러 이상을 지불한 혐의를 받고 있습니다.
핵심적인 세부 사항은 피해자들이 들은 것과 실제로 일어났다고 주장되는 것 사이의 격차입니다. MonsterCloud는 스스로를 랜섬웨어 복구 회사로 내세웠습니다. 그러한 회사를 고용한 피해자는 기술적 복구 작업을 기대하는 것이 당연합니다. 혐의는 회사가 대신 범죄자들에게 조용히 돈을 지불하고 그 비용을 큰 마진을 붙여 피해자에게 전가했다는 것입니다. 사건의 세부 내용은 MonsterCloud CEO가 비밀 몸값 지불로 기소된 경위에 관한 이전 보도를 참조하세요.
비밀 몸값 지불이 피해자를 착취하는 방식
몸값을 지불하는 것은 법적, 재정적, 윤리적 무게를 지닌 결정입니다. 피해자는 위험에 대한 명확한 그림을 가지고 이를 인지한 상태에서 결정할 수 있어야 합니다. 숨겨진 지불은 그 선택권을 제거합니다.
복구 업체가 공개 없이 공격자에게 돈을 지불할 때 여러 문제가 뒤따릅니다:
- 정보에 기반한 동의가 사라집니다. 기술적 복구를 구매한다고 믿는 피해자는 범죄 집단에 자금을 대는 데 동의한 것이 아닙니다.
- 가격이 불투명해집니다. 해독 도구의 실제 비용이 청구서보다 훨씬 낮다면, 피해자는 수수료가 공정한지 판단할 수 없습니다.
- 공격자에게 보상이 돌아갑니다. 공개 여부와 관계없이 모든 지불은 다음 캠페인의 자금이 됩니다.
- 결과는 불확실합니다. 지불한다고 해서 작동하는 해독 도구가 보장되거나 탈취된 데이터가 삭제된다는 보장이 없습니다.
피해자들은 압박을 받고 있기도 합니다. 운영이 중단되고, 마감 기한이 다가오며, 도움을 제공하는 사람이 종종 무엇을 해야 할지 아는 유일한 사람처럼 보입니다. 이러한 긴박함이 바로 이런 종류의 arrangement를 내부에서 알아채기 어렵게 만드는 요인입니다.
복구 업체에 의존하는 기업에게 이것이 의미하는 것
소규모 기업에게 랜섬웨어 사고는 좋은 선택지가 없는 비상사태처럼 느껴질 수 있습니다. 많은 곳이 내부 보안 인력을 갖추지 못해 빠른 결과를 약속하는 첫 번째 업체에 의지합니다. MonsterCloud 혐의는 그러한 본능이 왜 재고되어야 하는지를 보여줍니다.
복구 업체는 높은 신뢰를 요구하는 위치에 있습니다. 귀하의 시스템에 접근하고, 협상을 처리하며, 지불을 통제할 수 있습니다. 만약 그 인센티브가 잘못 정렬되어 있다면, 예를 들어 몸값과 청구서 사이의 차익에서 이익을 얻는다면, 귀하는 공격 자체에 더해 두 번째 실패 지점을 갖게 되는 것입니다.
이것이 귀하에게 의미하는 것
소규모 사업을 운영하거나 자신의 데이터를 관리한다면, 교훈은 모든 복구 제공업체가 의심스럽다는 것이 아닙니다. 위기 상황에서 한 업체에 의존할 필요가 없어야 한다는 것입니다. 복구가 낯선 사람의 약속에 덜 의존할수록, 누구든 귀하에 대해 가질 수 있는 지렛대가 줄어듭니다. 귀하의 계획은 사고 발생 전에 간단한 질문에 답할 수 있어야 합니다: 누구에게도 돈을 지불하지 않고 시스템을 복원할 수 있는가?
갈취 함정을 피하기 위한 실질적 조치
준비는 구조보다 훨씬 저렴합니다. 이 조치들은 개인과 소규모 조직 모두에 적용됩니다:
- 오프라인 또는 불변 백업을 유지하세요. 랜섬웨어가 접근할 수 없는 사본을 유지하고, 3-2-1 접근법을 따르세요: 세 개의 사본, 두 가지 매체 유형, 하나는 오프사이트 또는 오프라인에 보관.
- 복원을 테스트하세요. 한 번도 복원해 본 적 없는 백업은 계획이 아니라 가정입니다.
- 민감한 데이터를 암호화하세요. 저장 시 및 전송 시 암호화는 탈취된 데이터의 가치를 제한하고 유출 피해를 줄입니다.
- 필요하기 전에 제공업체를 검증하세요. 협상과 지불을 어떻게 처리하는지, 공격자와의 접촉 여부를 공개하는지, 수수료를 어떻게 구성하는지 물어보세요. 이를 서면으로 요청하세요.
- 투명성을 요구하세요. 정당한 회사는 몸값 지불이 고려되고 있는지, 누가 지불할 것인지 알려주어야 합니다. 모호한 답변이나 해독 도구 구매에 연동된 수수료를 경계하세요.
- 사고 대응 계획을 준비하세요. 법률 자문과 법 집행 기관을 포함해 누구에게 연락할지 알아두어서, 당황한 상태에서 업체를 선택하지 않도록 하세요.
- 공격 표면을 줄이세요. 다중 인증을 사용하고, 업데이트를 신속히 적용하며, 중요 시스템에 접근할 수 있는 사람을 제한하세요.
핵심 요점
MonsterCloud 혐의는 랜섬웨어 해독 서비스 사기가 도움을 준다고 주장하는 사람들로부터 올 수 있다는 점을 상기시켜 줍니다. 최선의 보호는 그들에게 덜 의존하는 것입니다: 테스트된 오프라인 백업을 유지하고, 중요한 것을 암호화하며, 사고 중이 아니라 사고 전에 지불에 대한 투명성을 위해 모든 복구 제공업체를 검증하세요.
혐의의 구체적인 내용을 이해하려면 MonsterCloud CEO 사건에 관한 보도를 읽은 후, 이번 주에 자신의 백업 및 사고 대응 계획을 검토하세요.




