평균 랜섬웨어 지불액 급증, 그러나 지불하는 피해자는 감소

랜섬웨어 경제는 지난 분기에 이상한 반전을 맞이했습니다. Veeam의 Coveware가 발표한 새로운 Q2 2026 보고서에 따르면, 평균 랜섬웨어 지불액이 전 분기 대비 176% 급증한 1,880,612달러를 기록했습니다. 동시에 일반적인 피해자가 실제로 지불하는 금액을 반영하는 중앙값 지불액은 절반으로 감소한 150,000달러에 그쳤습니다.

이러한 격차는 중요한 의미를 갖습니다. 평균이 상승하고 중앙값이 하락하는 것은 일반적으로 소수의 매우 큰 지불액이 전체 그림을 왜곡하고 있으며, 대부분의 지불 기업들은 이전보다 적은 금액을 지불하고 있음을 시사합니다. 비즈니스를 운영하거나 IT 인프라를 관리하거나 단순히 위협 환경이 어디로 향하고 있는지 알고 싶다면 이해할 가치가 있는 패턴입니다.

평균과 중앙값이 반대 방향으로 움직이는 이유

Coveware의 데이터에 따르면 평균과 중앙값 지불액 사이의 격차 확대는 소수의 고액 사례, 즉 대기업이나 자금력이 풍부한 조직이 공격을 해결하기 위해 막대한 금액을 지불한 사례에 의해 주도되고 있습니다. 한편, 지불을 선택한 더 넓은 피해자 집단은 이전 분기보다 낮은 금액을 지불했습니다.

이러한 차이는 보고서가 강조하는 더 넓은 변화와 일치합니다: 데이터 유출(data exfiltration)이 단순히 암호화로 파일을 잠그는 것보다 점점 더 공격자의 주요 레버리지가 되고 있다는 점입니다. 범죄자들이 유출된 데이터, 특히 고객, 직원 또는 규제 대상 정보와 관련된 데이터를 공개적으로 유출하겠다고 위협할 때, 가장 큰 손실을 입을 수 있는 조직의 경우 지불 압박이 빠르게 확대될 수 있습니다. 반대로 중소기업은 더 강하게 협상하거나 백업 및 사고 대응 계획에 더 의존하여 큰 금액을 지불하는 것을 피하려 할 수 있습니다. 동일한 Q2 2026 랜섬웨어 지불 데이터에 대한 이전 보도에서 이러한 모순을 포함하여 이러한 분열이 공격자 전술 변화를 어떻게 반영하는지 더 자세히 설명했습니다.

또한 주목할 만한 점은 전체 지불률, 즉 어떤 금액이든 지불하기로 동의한 피해자의 비율이 Coveware가 추적한 가장 낮은 수준 중 하나로 떨어졌다는 것입니다. 지불하는 기업들이 직면한 위험이 그 어느 때보다 높아졌음에도 불구하고 랜섬웨어 요구에 굴복하는 기업은 점점 줄어들고 있습니다.

더 큰 요구에도 불구하고 지불이 줄어드는 이유

이러한 기록적인 저지불률에는 여러 요인이 기여했을 가능성이 있습니다. 조직들은 수년간 백업 시스템, 사고 대응 계획, 네트워크 분할에 투자해 왔으며, 이는 암호화만이 위협일 때 공격자가 가진 레버리지를 줄여줍니다. 기업이 깨끗한 백업에서 며칠 내로 시스템을 복원할 수 있다면 파일을 잠금 해제하기 위해 몸값을 지불할 유인이 거의 없습니다.

그러나 데이터 유출은 계산을 바꿉니다. 견고한 백업이 있어도 유출된 고객 기록, 금융 데이터 또는 지적 재산의 유출 위협에 직면한 기업은 협상할 수밖에 없다고 느낄 수 있습니다. 이것이 전체적으로 지불하는 조직이 줄어들고 있음에도 불구하고 발생하는 지불액이 상위권에서 더 커지는 추세인 이유일 것입니다.

그 결과 랜섬웨어 생태계는 더 선택적이고 더 심각해지고 있습니다. 공격자들은 소규모 피해자들이 소액을 지불하기를 기대하며 광범위한 그물을 던지기보다는 유출이 평판 또는 규제 측면에서 최대 피해를 초래할 수 있는 조직을 대상으로 전술을 조정하고 있는 것으로 보입니다.

이것이 당신에게 의미하는 바

조직의 데이터를 보호하는 책임이 있다면, 이 보고서는 랜섬웨어 방어가 암호화 예방에서 멈출 수 없음을 상기시켜 줍니다. 백업도 중요하지만, 공격자가 처음부터 접근하고 유출할 수 있는 데이터를 제한하는 것도 중요합니다. 민감한 정보를 분할하고, 저장 데이터를 암호화하며, 비정상적인 외부 데이터 전송을 모니터링하는 것은 모두 이러한 기록적인 지불액을 주도하는 갈취 유형에 대한 노출을 줄이는 단계입니다.

일반 소비자에게 있어서 시사점은 더 간접적이지만 여전히 관련이 있습니다. 랜섬웨어 요구가 증가함에 따라 공격자가 유출된 개인 데이터를 직접 판매, 추가 갈취 또는 후속 사기 수단으로 활용하여 금전화하려는 인센티브도 커집니다. 거래하는 기업이 랜섬웨어 공격과 관련된 침해를 경험한다면, 귀하의 데이터가 단순히 암호화된 것이 아니라 유출된 데이터의 일부일 수 있다고 가정해야 합니다.

실행 가능한 핵심 사항

  • 기업은 데이터 최소화와 접근 통제를 우선시해야 합니다. 암호화뿐만 아니라 유출이 이제 주요 랜섬 레버리지이기 때문입니다.
  • 운영 중단만으로 지불 결정을 강요받지 않도록 백업 및 복구 프로세스를 정기적으로 테스트하십시오.
  • 랜섬웨어 incident와 관련된 침해를 통보받은 경우 계정과 신용 활동을 면밀히 모니터링하십시오. 유출된 데이터는 나중에 표면화되는 경우가 많기 때문입니다.
  • 알려진 침해를 언급하는 원치 않는 이메일이나 전화를 의심하십시오. 유출된 데이터는 종종 표적 피싱의 연료로 사용됩니다.

최신 평균 랜섬웨어 지불액 수치는 변화하는 업계를 보여줍니다: 전체적으로 지불하는 피해자는 줄어들지만, 지불하는 기업은 훨씬 더 높은 요구에 직면하고 있습니다. 이러한 추세에 대한 정보를 유지하고 이에 따라 데이터 보호 습관을 조정하는 것은 다음 분기 통계의 일부가 되지 않기 위한 가장 효과적인 방법 중 하나로 남아 있습니다.