Medical Economics가 조명한 새 보고서에 따르면, 지난해 4분기 랜섬웨어 피해자 중 몸값을 지불한 비율은 29%에 불과했습니다. 헤드라인의 표현은 단호합니다: "그냥 안 된다고 하라." 요약은 지불이 감소하는 이유로 변화하는 추세와 향상된 대비 태세를 지목합니다.
랜섬웨어 피해자들이 몸값 지불을 거부하는 추세는 방어자들에게 좋은 소식이지만, 숨은 함정이 있습니다. 지불 감소가 공격 감소를 의미하지는 않으며, 탈취된 데이터가 비공개로 유지된다는 뜻도 아닙니다. 이 수치가 우리에게 말해주는 것과, 말해주지 않는 것을 살펴보겠습니다.
4분기에 피해자의 29%만이 지불한 이유
원문 기사는 간단한 설명을 제시합니다: 랜섬웨어 지불이 감소하는 것은 변화하는 추세와 향상된 대비 태세 때문이라는 것입니다. 보고서 자체는 모든 이유를 세분화하지 않으므로, 확신을 가지고 말할 수 있는 것에 대해 신중할 필요가 있습니다.
일반적으로 조직이 몸값을 지불하는 이유는 두 가지 중 하나입니다: 시스템을 되찾기 위해서, 또는 탈취된 데이터가 공개되는 것을 막기 위해서입니다. 피해자가 깨끗한 백업에서 복원할 수 있고 숙련된 대응 계획을 가지고 있다면, 첫 번째 이유는 대부분 사라집니다. 이것이 "향상된 대비 태세"에 대한 가장 그럴듯한 해석입니다.
29%의 지불률은 또한 피해자 약 10명 중 7명이 지불하지 않기로 선택했거나, 압박에도 굴하지 않았다는 것을 의미합니다. 이는 협상력에 있어 의미 있는 변화입니다. 랜섬웨어는 비즈니스 모델이며, 피해자들이 지불이 가장 빠르거나 유일한 탈출구라고 믿는 것에 의존합니다.
갈취가 덜 효과적이게 만드는 요인들
여러 실질적 요인들이 랜섬웨어 그룹의 입지를 약화시키는 경향이 있습니다. 보고서는 대비 태세를 포괄적으로 지목하는데, 다음은 보통 그 단어 뒤에 자리 잡은 구성 요소들입니다:
- 신뢰할 수 있고 테스트된 백업. 주 네트워크와 분리되어 보관되고 실제로 복원 테스트를 거친 백업은 피해자가 복호화 키 없이 재구축할 수 있게 해줍니다.
- 숙련된 사고 대응. 계획을 갖춘 팀은 영향을 받은 시스템을 신속하게 격리할 수 있어, 공격자가 입힐 수 있는 피해를 제한합니다.
- 향상된 인식. 지불은 아무런 보장도 제공하지 않습니다. 범죄자들이 작동하는 복호화 도구를 제공하지 않을 수 있으며, 지불은 조직을 다시 지불할 의향이 있는 곳으로 표시할 수 있습니다.
이 중 어느 것도 피해자를 면역으로 만들어 주지는 않습니다. 하지만 공격자에 대한 압박은 실재합니다. 지불하는 표적이 줄어들면, 그룹은 더 많은 피해자를 공격하거나 공격한 피해자를 압박할 새로운 방법을 찾아야 합니다.
지불하지 않아도 데이터 노출이 끝나지 않는 이유
이것이 프라이버시에 가장 중요한 부분입니다. 많은 현대 랜섬웨어 작전은 이중 갈취를 사용합니다: 먼저 데이터를 탈취한 다음 시스템을 암호화합니다. 피해자가 백업에서 모든 것을 복원하고 지불을 거부하더라도, 공격자는 여전히 탈취한 파일의 사본을 보유하고 있으며 이를 공개하겠다고 위협할 수 있습니다.
이는 "그냥 안 된다고 하라"가 실제로 무엇을 보호하는지를 바꿉니다. 지불을 거부하면 비즈니스를 계속 운영하고 범죄자에게 자금을 대는 것을 피할 수 있습니다. 그러나 이미 네트워크를 떠난 데이터를 되찾아 주지는 않습니다. 가장 큰 영향을 받는 사람들은 종종 회사가 아니라 고객, 환자, 직원들이며, 이들의 개인 정보가 유출 사이트에 게시될 수 있습니다.
실제 사례들은 이것이 어떻게 전개되는지를 보여줍니다. LPG Group이 고객들에게 몸값을 요구한 Flink 침해 사건에서 압박은 회사뿐만 아니라 데이터가 탈취되었다고 주장되는 사람들을 향했습니다. Settra 랜섬웨어 그룹과 그 이중 갈취 데이터 위험에 대한 우리의 해설은 같은 메커니즘을 더 자세히 다룹니다.
공격 규모도 여전히 높습니다. ThreatMon은 2026년 8월 랜섬웨어 물결에서 전 세계적으로 1,067명의 피해자를 추적했는데, 이는 지불률 하락이 사건 감소와 같지 않다는 것을 상기시켜 줍니다.
이것이 당신에게 의미하는 것
당신이 개인이라면, 노출은 보통 당신의 데이터를 보유한 조직을 통해 발생합니다. 당신은 그들의 백업을 통제할 수 없지만, 그들의 기록이 유출될 경우 피해를 제한할 수는 있습니다. 소규모 사업을 운영한다면, 당신은 대비로 가장 큰 이익을 얻는 그룹에 속합니다. 테스트된 복구 계획이 "지불하거나 모든 것을 잃거나"를 관리 가능한 중단으로 바꿔주기 때문입니다.
Akira 랜섬웨어 피해자 분석은 유용한 현실 점검입니다: 어떤 산업이나 회사 규모도 면역이 아닙니다. 작다는 것이 방패가 되지 않습니다.
개인과 소규모 사업체가 지금 할 수 있는 일
개인의 경우:
- 모든 계정에 고유한 비밀번호를 사용하고 비밀번호 관리자를 활용하세요. 그러면 한 번의 유출로 노출된 자격 증명이 다른 계정을 열지 못합니다.
- 제공되는 모든 곳에서 다중 인증을 켜세요.
- 당신에 대한 실제 데이터를 언급하는 피싱 및 갈취 이메일에 주의하세요. 범죄자들은 설득력 있게 들리기 위해 유출된 정보를 사용합니다.
- 서비스가 진정으로 필요로 하는 개인 데이터만 공유하세요.
소규모 사업체의 경우:
- 여러 백업을 유지하고, 최소 하나는 오프라인에 저장하거나 주 네트워크와 격리하세요.
- 그 백업에서 복원을 테스트하세요. 테스트되지 않은 백업은 추측일 뿐입니다.
- 간단한 사고 대응 계획을 문서화하세요: 누구에게 전화할지, 어떤 시스템을 격리할지, 누가 고객과 소통할지.
- 저장하는 데이터를 제한하세요. 보관하지 않는 정보는 탈취되거나 유출될 수 없습니다.
- 지불 거부가 유출을 되돌리지 않으므로, 암호화뿐만 아니라 데이터 탈취에도 대비하세요.
핵심 요약
29%로의 하락은 몸값 지불을 거부하는 랜섬웨어 피해자가 더 흔해지고 있으며, 대비가 성과를 내고 있음을 보여줍니다. 그러나 싸움의 양상은 바뀌었습니다: 공격자들은 점점 더 탈취한 데이터를 공개하겠다는 위협에 의존하며, 그 위협은 몸값이 지불되지 않아도 살아남습니다.
이번 주에 시간을 내어 자신의 백업 및 데이터 보호 습관을 검토하고, 이중 갈취가 어떻게 작동하는지 확실히 이해하세요. 실제 맥락을 위해 Akira 랜섬웨어 피해자 목록과 2026년 8월 랜섬웨어 물결에 대해 읽어보세요. 대비가 모든 공격을 막지는 못하지만, 거부를 현실적인 선택으로 만들어 줍니다.




