사상 최저 랜섬웨어 지불률, 갈취 수법을 물리적 위협으로 전환시키다
랜섬웨어 조직들이 돈을 받아내기가 점점 어려워지고 있다. 새로운 보고에 따르면 몸값을 지불하기로 동의하는 피해자의 비율이 사상 최저치로 떨어졌으며, 이러한 추세가 범죄 조직의 표적 압박 방식을 재편하고 있다. 물러서는 대신, 일부 대규모 잔여 지불금은 현재 법률 부문을 적극적으로 표적으로 삼는 단일 조직과 연결되어 있으며, 다른 운영자들은 디지털 강압에서 현실 세계로 번지는 위협으로 수위를 높여 낮은 지불률을 만회하는 모습을 보이고 있다.
이러한 변화는 조직의 데이터 보호를 책임지는 모든 사람에게 중요하다. 랜섬웨어 방어의 기존 공식(백업, 패치, 엔드포인트 보호)이 더 이상 전체 그림이 아니기 때문이다. 갈취는 기술적 문제만큼이나 인간적 문제가 되어가고 있다.
랜섬웨어 지불률이 사상 최저치를 기록하는 이유
수년 동안 랜섬웨어 조직들은 일정 비율의 피해자가 데이터를 돌려받거나 유출을 막기 위해 지불할 것이라는 예측 가능한 수치에 의존할 수 있었다. 이러한 계산이 무너지고 있다. 최신 보고에 따르면 지불률은 이제 사상 최저치로 떨어졌으며, 이는 조직들이 배후의 범죄자들에게 자금을 지원하는 대신 공격으로 인한 운영상의 고통을 감수하려는 의지가 점점 커지고 있음을 시사한다.
이는 랜섬웨어 환경 전반의 광범위한 변화와 궤를 같이한다. vpn.social의 랜섬웨어 생태계 분열에 대한 분석에서 다루었듯이, 범죄 지하 세계 자체가 수십 개의 더 작고 덜 조직화된 그룹으로 분열되고 있다. 분열은 단일 운영자가 한때 피해자들이 신속하게 지불하도록 장려했던 평판과 협상력을 구축하기 어렵게 만든다. 동시에 23andMe의 1,800만 달러 합의금과 같은 주목할 만한 합의는 조직들이 공격자에게 직접 보상하는 대신 법적 및 규제적 해결에 점점 더 자금을 돌리고 있음을 보여준다.
흥미롭게도, 더 적은 수의 피해자가 지불하더라도 실제로 이루어지는 지불금은 엄청날 수 있다. vpn.social의 별도 보고서인 2026년 2분기 랜섬웨어 지불금에 따르면 전체 지불 피해자 비율이 감소했음에도 불구하고 평균 지불금은 한 분기 만에 176% 급증하여 188만 달러에 달했다. 지불하는 사람은 더 적지만, 지불하는 사람들은 훨씬 더 많은 금액을 지불하며, 이는 종종 해당 사건의 공격자들이 비정상적으로 강도 높은 압박을 가하고 있기 때문이다.
갈취가 물리적으로 변하는 방식: 네트워크 너머의 위협
데이터 유출을 피하기 위해 단순히 지불하려는 피해자가 줄어들면서, 일부 갈취 조직들은 네트워크 자체를 넘어 판돈을 높이고 있는 것으로 보인다. 암호화된 파일이나 도난 데이터 공개 위협에만 의존하는 대신, 이러한 조직들은 표적 조직과 연결된 사람들(시스템뿐만 아니라)을 겨냥한 보다 직접적인 형태의 협박으로 전환하고 있다고 보고된다.
이는 의미 있는 수위 상승이다. 랜섬웨어 협상은 핵심적으로 기술적이고 재정적인 결정이었다: 백업에서 복원하거나, 몸값을 지불하거나, 데이터 손실을 감수하는 것. 위협이 물리적 영역으로 이동하면 의사 결정은 조직의 보안 및 법무 팀, 그리고 잠재적으로 법 집행 기관으로 이동하며, 이는 방화벽과 VPN이 해결하도록 설계된 적이 없는 방식이다. 이는 사이버 범죄 조직이 재정적으로 효과가 있는 것에 따라 전술을 적응시키며, 디지털 수단이 지불금을 만들어내지 못할 때 일부는 다른 압박 지점을 찾으려 한다는 것을 상기시킨다.
법률 부문의 과도한 표적 지불금 노출
전반적인 지불률이 하락하는 가운데, 보고에 따르면 여전히 발생하는 대규모 지불금의 상당 부분이 법률 부문에 특화된 한 조직으로 거슬러 올라갈 수 있다. 로펌이 매력적인 표적인 데는 이유가 있다: 그들은 민감한 고객 정보, 변호인-의뢰인 특권 통신, 그리고 노출될 경우 전문적·법적으로 치명적일 수 있는 사건 자료를 보유하고 있다. 이러한 높은 이해관계와 시간에 민감한 의무의 조합은 전반적인 추세가 반대 방향으로 움직이는 상황에서도 법률 조직이 지불할 가능성을 높일 수 있다.
이러한 집중은 또한 랜섬웨어가 기회주의적이고 무차별적인 공격에서 '거절 비용'이 특히 높은 산업에 대한 보다 신중한 표적 공격으로 이동했음을 보여준다.
이것이 당신에게 의미하는 바
대부분의 개인에게 이 추세는 직접적인 위협으로 이어지지 않을 것이지만, 랜섬웨어 작전이 얼마나 정교하고 표적화되었는지를 강조한다. 법률 사무소, 의료 기관, 또는 민감한 고객·환자 데이터를 보유한 조직에서 일한다면 위험 계산이 바뀌었다. 이제 문제는 파일이 암호화되는지 여부만이 아니라, 갈취 시도의 일환으로 누가 위협을 받고, 연락을 받고, 협박을 받을 수 있는지에 관한 것이다.
하이브리드 사이버-물리 위협 환경에서 위험 줄이기
기술적 방어 수단은 여전히 중요하지만, 더 이상 단독으로는 충분하지 않다. 조직은 테스트된 오프라인 백업을 유지하고, 다중 인증을 시행하며, 소프트웨어 패치를 유지해야 한다. 이제 마찬가지로 중요한 것은 서버뿐만 아니라 직원, 임원, 또는 고객에 대한 위협을 고려한 명확한 사고 대응 계획을 수립하는 것이다. vpn.social이 이전에 보도했듯이, 이중 갈취 전술은 이미 백업만으로는 데이터가 도난당한 후 안전을 보장할 수 없음을 보여주었고, 물리적 협박 전술의 출현은 그 교훈을 더욱 확장한다. 직원들은 의심스러운 연락을 인식하고 신고하도록 교육받아야 하며, 법무 및 보안 팀은 몸값 요구서를 넘어서는 위협을 처리하는 방법을 사전에 조율해야 한다.
핵심 요점
- 랜섬웨어 지불률이 사상 최저치로 떨어져 기회주의적 공격의 재정적 유인을 감소시켰다.
- 일부 조직들은 물리적 위협으로 수위를 높여 만회하고 있으며, 이는 VPN과 엔드포인트 도구만으로는 해결할 수 없는 전술이다.
- 법률 부문은 대규모 표적 지불금에 불균형적으로 노출되어 있다.
- 강력한 백업과 네트워크 보안은 여전히 필수적이지만, 조직은 데이터뿐만 아니라 사람을 겨냥한 강압을 고려한 사고 대응 계획도 필요하다.
랜섬웨어 경제가 변화함에 따라 갈취 전술이 어떻게 진화하는지 최신 정보를 유지하는 것은 모든 조직이 준비를 위해 취할 수 있는 가장 실용적인 조치 중 하나이다.




