새로운 업계 설문조사가 보안 전문가들이 수년간 반복해온 경고에 구체적인 데이터를 더하고 있다: 랜섬웨어 갱단에 몸값을 지불하는 것은 문제를 거의 끝내지 못하며, 오히려 상황을 악화시키는 경우가 많다. 조사 결과에 대한 보도에 따르면, 몸값을 지불한 조직은 그 후 비교적 짧은 기간 내에 다시 공격 대상이 될 확률이 의미 있게 높으며, 때로는 동일한 공격자에게 다시 표적이 되기도 한다.

이번 설문조사는 랜섬웨어 지불이 깔끔한 거래로 작용하지 않는다는 증거가 늘어나고 있음을 보여준다. 오히려 범죄 집단에 표적이 기꺼이 지불할 의사와 능력이 있다는 신호를 보내, 해당 조직을 종결된 사건이 아니라 미래에 더 매력적인 표적으로 만들 수 있다.

설문조사가 발견한 것

보도에서 강조된 연구는 우려스러운 패턴을 지적한다: 몸값 요구를 지불한 조직 중 상당수가 이후에 재강탈을 당했으며, 이는 원래 공격자의 새로운 위협을 통해서이거나 다른 그룹의 후속 공격을 통해 이루어졌다. 이러한 반복 강탈 사이클은 애초에 지불 결정을 이끄는 기본 논리, 즉 신속하게 지불하면 사건이 해결되고 추가 피해를 제한할 수 있다는 생각을 약화시킨다.

대신 데이터는 정반대의 일이 일어날 수 있음을 시사한다. 공격자는 몸값이 지불된 후에도 훔친 데이터의 사본을 보관할 수 있으며, 일부 피해자는 동일한 도난 파일과 관련하여 새로운 요구로 다시 연락을 받았다고 보고했다. 다른 조직들은 완전히 새로운 침입을 당했는데, 이는 지불 행위가 이전에 지불한 피해자에 대한 정보를 공유하는 범죄 네트워크 내에서 해당 조직을 쉬운 표적으로 낙인찍을 수 있음을 시사한다.

지불이 복구를 보장하지 않는 이유

정부 기관과 국제 연합은 몸값 지불을 반복적으로 만류해 왔으며, 지불이 데이터 복구를 보장하지 않고, 도난 정보의 삭제를 보장하지 않으며, 미래 공격의 배후에 있는 범죄 생태계에 직접 자금을 제공한다고 주장한다. 최신 설문조사 데이터는 단순한 정책 지침이 아닌 구체적인 수치로 이러한 입장을 강화한다.

이것은 적극적인 랜섬웨어 사고에 직면한 조직에게 어려운 딜레마를 만든다. 특히 의료, 물류, 금융 서비스와 같은 분야에서의 운영 압박은 단순히 시스템을 복구하고 비즈니스 중단을 제한하기 위해 지불 쪽으로 리더십을 밀어붙일 수 있다. 그러나 설문조사 결과는 단기적 안도가 장기적 위험을 대가로 올 수 있음을 시사한다. 지불이 도난 데이터의 유통을 막지 못하고 두 번째 공격을 방지하지 못할 수 있기 때문이다.

더 넓은 프라이버시 영향은 상당하다. 랜섬웨어 사고는 점점 더 암호화와 함께 데이터 절도를 수반하므로, 피해 조직과 그로 인해 그들의 고객이나 환자는 몸값 지불 여부와 관계없이 노출 위험에 직면한다. 공격 중에 탈취된 개인 데이터는 지불 후에도 판매, 유출 또는 두 번째 강탈을 위해 보관될 수 있으며, 영향을 받은 개인들은 자신의 정보에 무슨 일이 일어났는지 거의 알 수 없다. 이는 조직과 정부가 개인 데이터가 어떻게 수집, 저장 및 노출되는지 씨름하는 더 광범위한 추세의 일부이며, 이러한 우려는 개인 정보가 새로운 형태의 접근 및 위험에 노출되는 미국 비자 정책의 공개 소셜 미디어 프로필 요구 사항에 대한 새로운 scrutiny과 같은 다른 정책 영역에서의 논쟁을 반영한다.

이것이 당신에게 의미하는 것

개인 소비자에게는 랜섬웨어 지불 결정의 직접적 영향이 멀게 느껴질 수 있지만 그렇지 않다. 많은 랜섬웨어 공격이 병원, 학교, 소매업체, 서비스 제공업체 등 개인 데이터를 보유한 조직을 표적으로 삼는다. 몸값 지불 여부와 관계없이, 공격자가 데이터를 빼내면 이름, 주소, 금융 세부 정보 또는 건강 기록의 노출은 이미 진행 중인 경우가 많다. 몸값을 지불한다고 해서 해당 정보가 나중에 유출, 재판매 또는 동일 조직에 대한 두 번째 강탈 시도를 통해 다시 나타나는 것을 반드시 보호하지는 않는다.

기업과 IT 의사 결정권자에게 이번 설문조사 결과는 몸값 지불을 보장된 해결책으로 취급해서는 안 된다는 점을 강화한다. 복구 계획, 사고 대응, 규제 기관 및 영향을 받은 고객과의 소통은 지불 결정 자체만큼이나, 아니 그 이상으로 중요하다.

더 강력한 대응 전략 구축

보안 연구원, 정부 기관, 그리고 이제 이 설문조사 데이터에서 일관된 메시지는 예방과 준비가 사후 대응적인 지불보다 중요하다는 것이다. 이는 오프라인 백업을 유지하고, 공격이 발생하기 전에 사고 대응 계획을 테스트하며, 지불을 기본 첫 조치로 취급하기보다 조기에 법 집행 기관과 소통하는 명확한 프로토콜을 갖추는 것을 의미한다.

일반 독자에게 실질적인 교훈은 상호 작용하는 모든 조직의 침해 알림에 주의를 기울이는 것입니다. 랜섬웨어의 여파는 헤드라인을 보지 못하더라도 여러분에게 영향을 미칠 수 있기 때문입니다. 모든 계정에 강력하고 고유한 비밀번호를 사용하고, 가능한 경우 다중 인증을 활성화하며, 보고된 사건 이후 금융 및 건강 관련 계정에서 비정상적인 활동이 있는지 모니터링하는 것을 고려하세요.

랜섬웨어는 사라지지 않고 있으며, 지불 여부에 대한 논쟁은 계속될 것입니다. 그러나 지불이 종종 반복 강탈을 초래한다는 증거가 늘어남에 따라, 조직과 개인 모두 몸값 지불을 빠른 해결책으로 취급하기보다 보다 회의적이고 준비 우선의 접근 방식으로 나아가야 합니다.