랜섬웨어 피해자는 계속 늘고 있으며, 속도도 빨라지고 있다

랜섬웨어는 전혀 둔화되지 않고 있다. The National CIO Review가 보도한 새로운 수치에 따르면, 2025년 4월부터 2026년 3월 사이 공개적으로 밝혀진 랜섬웨어 피해자는 7,551건으로 전년 대비 24.9% 증가했다. 그 자체로도 주목할 만하지만, 더 의미심장한 세부 사항은 증가가 발생한 지점이다. 증가는 연중 고르게 나타나지 않았다. 월 평균 피해자 수가 484건에서 775건으로 거의 두 배로 늘어난 하반기에 집중됐다.

이런 가속은 연간 총계보다 더 중요하다. 꾸준한 증가는 조직들이 점차 적응해 가고 있는 지속적인 문제를 시사한다. 연중 급증은 무엇인가 달라졌음을 시사한다. 더 많은 랜섬웨어 그룹이 등장했든, 기존 그룹이 작전 규모를 확대했든, 갈취 수법이 진화하면서 피해자가 더 빠른 속도로 공개적으로 노출됐든 간에 말이다.

하반기 급증이 진짜 핵심인 이유

현대 랜섬웨어 작전은 점점 더 '이중 갈취'에 의존한다. 공격자는 피해자의 시스템을 암호화할 뿐만 아니라 데이터를 훔쳐 몸값이 지불되지 않으면 공개적으로 유출하겠다고 위협한다. 랜섬웨어 조직은 표적에 지불 압박을 가하기 위해 유출 사이트를 운영하는 경우가 많기 때문에, 이러한 노출 위협이 조직을 공개 피해자 명단에 올리는 첫 번째 이유인 경우가 많다.

이러한 양상은 여러 분야에서 반복적으로 나타났다. 건설·엔지니어링 기업, 정부 기관, 항공사, 소매업체 모두 공격자가 민감한 데이터를 빼냈다고 주장한 뒤 랜섬웨어 유출 사이트에 이름이 올랐다. 예를 들어 Play 랜섬웨어 그룹이 Kreysler & Associates를 공격했다고 주장한 사건은 이와 똑같은 수법을 따랐다. 몸값 요구가 해결되기 전에 피해자가 공개적으로 거론된 채 유출 위협이 지렛대로 사용됐다. 마찬가지로 단일 랜섬웨어 작전이 남아프리카공화국의 ANC, SAA, Pick n Pay 침해와 연관되면서, 한 그룹이 짧은 기간에 무관한 산업 전반에서 광범위한 유명 피해자를 양산할 수 있음을 보여줬다.

The National CIO Review 보도에서 언급된 활동 중인 랜섬웨어 그룹 수의 증가는 이러한 패턴과 들어맞는다. 더 많은 그룹이 동시에 활동한다는 것은 더 많은 유출 사이트, 더 많은 피해자 주장, 더 많은 압박 캠페인이 병렬로 진행된다는 뜻이며, 월간 피해자 수가 점진적으로 증가하기보다 거의 두 배로 늘어난 이유를 설명하는 데 도움이 된다.

일반 사용자에게 미치는 개인정보 여파

랜섬웨어 관련 헤드라인은 공격을 받은 조직에 집중되는 경향이 있지만, 개인정보 보호 측면의 결과는 해당 조직이 보유한 데이터의 주인인 사람들에게까지 번진다. 랜섬웨어 그룹이 네트워크를 암호화하기 전에 데이터를 훔칠 경우, 그 훔친 데이터에는 피해 산업에 따라 고객 기록, 직원 정보, 금융 세부 정보 또는 건강 데이터가 포함되는 경우가 많다. 기업이 지불을 거부하고 백업에서 복구하더라도 공격자가 유출 위협을 실행에 옮기면 훔친 데이터가 결국 게시되거나 판매될 수 있다.

이것이 피해자 수 증가가 단순한 기업 IT 문제가 아닌 이유다. 유출 사이트에 추가되는 모든 새 이름은 개인정보가 노출, 신원 도용, 표적 피싱의 위험에 처한 수천 명의 개인을 잠재적으로 의미할 수 있다. 이 보고서에 기록된 규모, 즉 월 평균 피해자 수가 484건에서 775건으로 증가한 것은 자신의 데이터가 통제 밖에서 유통될 것을 걱정해야 할 사람들의 풀이 훨씬 더 커졌음을 의미한다.

이것이 여러분에게 의미하는 것

이런 추세의 영향을 받기 위해 기업 네트워크를 운영할 필요는 없다. 어떤 조직의 고객, 직원 또는 환자라면, 내가 전혀 원인을 제공하지 않은 침해에 내 데이터가 휩쓸릴 수 있다. 몇 가지 실용적인 조치로 노출을 줄일 수 있다.

  • 내가 상호작용하는 조직과 연결된 모든 계정은 결국 침해의 일부가 될 수 있다고 가정하고, 모든 서비스에 고유한 비밀번호를 사용해 하나의 유출이 다른 서비스로 번지지 않게 하라.
  • 가능한 모든 곳에서 다중 인증을 활성화하라. 두 번째 인증 단계가 필요하면 훔친 자격 증명이 공격자에게 훨씬 덜 유용하다.
  • 거래하는 회사에서 오는 알림 이메일을 주의 깊게 살피고, 침해 통지를 일상적인 것으로 치부하지 말고 심각하게 받아들여라.
  • 특히 금융 정보나 신원 정보가 포함된 경우, 데이터가 랜섬웨어 사건에 연루됐다는 통지를 받으면 신용 동결이나 사기 경고를 고려하라.

핵심 요점

공개적으로 밝혀진 랜섬웨어 피해자의 증가, 특히 보고 기간 후반의 급격한 가속은 갈취 기반 사이버 범죄가 정체되기보다 더 조직화되고 더 빈번해지고 있다는 신호다. 조직에는 방어와 사고 대응 계획을 강화해야 한다는 새로운 압박을 의미한다. 개인에게는 데이터 보호가 더 이상 기업만의 책임이 아니라 공동의 책임이라는 점을 일깨워 준다. 어떤 부문이 표적이 되고 있는지 계속 파악하고 기본적인 계정 위생을 실천하는 것은 다음 랜섬웨어 피해자 소식이 헤드라인을 장식할 때 개인적 여파를 제한하는 가장 효과적인 방법 중 하나로 남아 있다.