왜 5건 중 1건의 랜섬웨어 지불이 여전히 배신으로 끝나는가

뉴질랜드 기업들은 랜섬웨어 요구를 지불할지 여부를 저울질하며 충격적인 데이터를 접하게 되었습니다. 뉴질랜드 기업 중 어떤 회사가 랜섬웨어 해커의 표적이 될 가능성이 가장 높은지에 대한 보고에 따르면, 지불한 피해자의 80%는 작동하는 복호화 키를 받았고, 약속대로 도난당한 데이터가 유출되지 않았습니다. 이는 안심되는 수치로 들리지만, 그 숫자를 뒤집어 보면: 5건 중 1건은 피해자가 돈을 지불했지만 아무것도 받지 못했습니다. 키도, 삭제된 파일도, 지켜진 거래도 없었습니다.

이것이 랜섬웨어 랜섬 지불 위험의 불편한 핵심입니다. 공갈 모델 전체는 범죄자들이 약속을 지킬 것이라는 피해자의 믿음에 달려 있습니다. 신뢰할 수 있다는 평판이 미래의 피해자들이 계속 지불하게 만들기 때문입니다. 하지만 범죄 집단 간의 평판은 법적 계약이 아니며, 보도에 따르면 일부 운영자들은 단순히 돈을 받고 떠나거나, 더 나쁘게는 다시 더 많은 돈을 요구합니다.

랜섬웨어 그룹이 피해자를 표적 삼고 재갈취하는 방법

보고서에서 특히 우려되는 세부 사항 중 하나는 SpaceBears라는 그룹으로, 이미 한 번 랜섬을 지불한 피해자를 다시 갈취했다고 합니다. 지불을 사건의 종결로 여기는 대신, 이 피해자들은 같은 도난 데이터에 대한 두 번째 요구에 직면하며 원점으로 돌아갔습니다. 이러한 전술은 지불이 문제를 해결한다는 기본 전제를 훼손합니다. 범죄 집단이 귀하의 데이터를 가지고 있다면, 한 번의 지불로 그들이 소유한 데이터나 나중에 판매된 데이터가 사라진다는 보장이 없습니다.

랜섬웨어 그룹은 일반적으로 신속하게 지불할 가능성이 높다고 생각되는 조직에 초점을 맞추는데, 이는 종종 다운타임 비용이나 평판 훼손 비용이 랜섬 자체보다 더 크기 때문입니다. 공격 후 복구 비용은 법의학 조사, 시스템 재구축, 법률 자문, 잠재적 규제 신고 의무 등을 포함하여 지속적으로 높습니다. 이러한 재정적 압박이 바로 공격자들이 가격과 기한을 정할 때 활용하는 요소입니다.

노출 감소: 데이터 보호 및 보안 위생 기본 사항

성공적인 지불조차 약 20%의 실패 가능성을 내포하고 있고, 일부 그룹은 피해자를 두 번 착취할 수 있다는 점을 감안할 때, 더 내구성 있는 전략은 애초에 성공적인 공격의 가능성을 줄이는 것입니다. 이는 기본적이지만 종종 간과되는 보안 위생에서 시작됩니다: 랜섬웨어가 도달할 수 없는 정기적인 오프라인 또는 불변 백업, 알려진 취약점의 시기적절한 패치, 모든 원격 액세스 지점에 대한 다중 인증, 그리고 단일 손상된 계정이 전체 암호화 사건으로 확대되지 않도록 네트워크 분할 등이 그것입니다.

기술적 방어만큼이나 중요한 것이 데이터 최소화입니다. 덜 민감한 데이터를 저장하고, 더 짧은 기간 동안 보유하며, 보관하는 데이터를 암호화하는 조직은 침해가 발생하더라도 공격자에게 더 적은 레버리지를 제공합니다. 여기서 민감한 트래픽을 처리하는 기업과 개인에게 VPN 관할권에 대한 이해가 중요해집니다. 서비스 제공업체가 법적으로 기반을 둔 국가에 따라 어떤 데이터를 넘겨야 하는지, 문제가 발생했을 때 피해자가 어떤 법적 구제 수단을 가질 수 있는지가 결정됩니다. 명확하고 유리한 관할권을 가진 도구와 공급업체를 선택하는 것은 랜섬웨어 방지와 별개의 문제가 아니라 더 넓은 방어 태세의 일부입니다.

뉴질랜드의 더 넓은 디지털 정책 논의도 이 문제와 교차합니다. 뉴질랜드 연령 확인 계획에 대한 논의에서 볼 수 있듯이, 뉴질랜드는 플랫폼과 규제 기관이 얼마나 많은 개인 데이터를 수집하고 보유해야 하는지에 대해 활발히 논쟁하고 있습니다. 저장된 개인 정보의 모든 새로운 저장소는 잠재적 랜섬웨어 표적이 되므로, 데이터 최소화는 기업의 문제인 동시에 공공 정책의 문제이기도 합니다.

이것이 기업과 일상 사용자에게 의미하는 바

뉴질랜드 기업에게 시사하는 바는 랜섬을 지불하는 것이 항상 무의미하다는 것이 아닙니다. 80% 수치는 공격자들이 종종 약속을 이행한다는 것을 보여줍니다. 하지만 지불을 신뢰할 수 있는 보험 정책으로 취급하는 것은 데이터가 뒷받침하지 않는 실수입니다. 5분의 1의 실패율과 문서화된 반복 갈취 사례를 고려하면, 지불은 법적, 재정적, 평판적 요인과 비교하여 무게를 달아 최후의 수단으로 고려되어야 하며, 사건 대응 계획에 내장된 기본 응답이 되어서는 안 됩니다.

일상 사용자에게도 교훈은 비슷하지만 규모가 작습니다. 개인 백업, 고유한 비밀번호, 이메일 첨부 파일과 링크의 신중한 처리는 피싱 캠페인을 통해 개인에게 결국 도달하는 랜섬웨어에 대한 가장 저렴하고 효과적인 방어 수단입니다. 대기업이든 가정 사용자든 사후 복구는 예방에 비해 비용이 많이 들고 불확실합니다.

주요 요약

  • 약 20%의 랜섬웨어 피해자는 복호화 키와 데이터 삭제 약속에도 불구하고 아무것도 받지 못합니다.
  • SpaceBears를 포함한 일부 랜섬웨어 그룹은 이미 한 번 지불한 피해자를 다시 갈취했습니다.
  • 신뢰할 수 있는 오프라인 백업과 강력한 액세스 제어는 랜섬 지불에 대한 의존을 완전히 줄여줍니다.
  • 데이터 최소화와 제공업체 관할권 인식은 공격자가 보유할 수 있는 레버리지의 양을 줄입니다.
  • 랜섬웨어 랜섬 지불 위험은 요구의 즉각적 비용뿐만 아니라 모든 조직의 사건 대응 계획에 반영되어야 합니다.

랜섬웨어 랜섬 지불 위험을 이해하는 것은 궁극적으로 예방, 백업 규율, 신중한 데이터 처리가 공갈 거래를 이행할 것이라고 범죄 기업을 신뢰하는 것보다 더 확실성을 제공한다는 인식에 관한 것입니다.