Zscaler ThreatLabz는 랜섬웨어 데이터 탈취가 275% 증가하고 약 900TB의 데이터가 유출되었으며, 경영진과 특권 역할의 직원을 겨냥한 공격 비중이 커지고 있다고 보고했습니다. 경영진과 특권 역할을 노리는 랜섬웨어 패턴은 기업 보안팀을 훨씬 넘어서는 중요한 의미를 갖습니다. 이는 진입점이 네트워크 경계에서 개인과 그들의 계정으로 이동하고 있기 때문입니다.
이 글에서는 데이터가 보여주는 내용, 이러한 계정이 매력적인 이유, 그리고 현실적인 방어에서 VPN이 어디에 위치하는지 살펴봅니다. 이는 ITdaily가 보도한 ThreatLabz의 연구 결과를 바탕으로 합니다.
Zscaler의 랜섬웨어 데이터가 보여주는 것
ThreatLabz 연구 결과 요약에 따르면, 랜섬웨어 활동은 탈취된 데이터 측면에서 급격히 증가하여 275% 늘어났고 약 900TB가 유출되었습니다. 보고서는 또한 경영진과 특권 역할을 겨냥한 공격이 더 많아졌다고 지적합니다.
이 헤드라인 수치는 공격자들이 압박을 가하는 방식이 변화했음을 보여줍니다. 데이터를 탈취하면 피해자가 백업에서 시스템을 복구할 수 있는 경우에도 범죄자에게 협상력을 제공합니다. 전체 수치는 이전 보도를 참조하세요: Zscaler 보고서: 랜섬웨어 데이터 탈취 275% 급증하여 896TB에 달해.
두 번째 발견은 개인 독자에게 arguably 더 유용합니다. 공격자들은 취약한 서버만 찾는 것이 아닙니다. 그들은 민감한 시스템에 대한 접근 권한, 권한, 또는 영향력을 가진 사람들을 선택하고 있습니다.
경영진과 특권 계정이 표적인 이유
논리는 간단합니다. 특권 계정은 일반 직원 계정보다 더 많은 시스템, 더 많은 파일, 더 많은 승인 워크플로에 접근할 수 있습니다. 그러한 계정 하나를 침해하면 대규모 데이터 탈취로 가는 경로를 상당히 단축할 수 있습니다.
경영진과 특권 역할에 있는 다른 사람들은 또한 재무 기록, 법률 문서, 전략 계획과 같은 기밀 자료에 대한 접근 권한을 보유하는 경향이 있습니다. 이는 탈취된 데이터를 협상력으로서 더 가치 있게 만듭니다. 이러한 개인들은 보안 정책에 대한 예외를 가질 수도 있고, 이례적인 요청을 할 때 이의를 제기하기 어려울 수도 있습니다.
핵심은: 이것은 회사 네트워크만이 아니라 계정과 그 뒤에 있는 사람에 관한 것입니다. 공격자가 피싱, 유출된 비밀번호 재사용, 또는 사회공학을 통해 얻은 유효한 자격 증명으로 로그인한다면 강력한 방화벽은 거의 도움이 되지 않습니다.
VPN이 도움이 되는 곳과 그렇지 않은 곳
VPN은 종종 광범위한 보안 도구로 설명되므로, 여기서 그 한계를 정확히 짚을 가치가 있습니다.
도움이 되는 곳:
- 호텔, 공항, 카페 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 트래픽을 암호화하여 가로채기 위험을 줄입니다.
- 방문하는 사이트와 로컬 네트워크 관찰자로부터 IP 주소를 숨겨 일부 프로파일링을 제한합니다.
- 적절히 구성된 기업 VPN은 인증된 사용자로 내부 리소스 접근을 제한할 수 있습니다.
도움이 되지 않는 곳:
- 피싱을 막지 못합니다. 누군가 가짜 로그인 페이지에 자격 증명을 입력하면 VPN은 관여할 수 없습니다.
- 침해된 기기를 보호하지 못합니다. 노트북의 악성코드는 데이터가 암호화되기 전에 봅니다.
- 약하거나, 재사용되거나, 도난당한 비밀번호를 고치지 못합니다.
- 공격자가 로그인한 후 특권 계정이 할 수 있는 일을 제한하지 못합니다.
다시 말해, VPN은 데이터 전송을 다루는 반면, Zscaler가 설명하는 랜섬웨어 패턴은 주로 신원과 접근에 관한 것입니다. VPN을 하나의 계층으로 취급하고, 계정 보호의 대체물로 보지 마세요. 원격 접근 자체도 주의가 필요합니다. 보안이 취약한 원격 접근 경로는 그 자체로 진입점이 될 수 있기 때문입니다.
이것이 당신에게 의미하는 것
선임 또는 특권 역할을 맡고 있다면, 직함이 시사하는 것보다 더 매력적인 표적이라고 가정하세요. 이는 결제를 승인하거나, 접근을 재설정하거나, 민감한 문서를 처리할 수 있는 비서와 관리자에게도 적용됩니다.
평범한 사용자라면 교훈은 여전히 유효합니다: 당신의 자격 증명이 상입니다. 경영진을 보호하는 습관, 즉 고유한 비밀번호와 강력한 인증은 당신도 보호합니다.
고가치 개인과 조직을 위한 방어 단계
- 가능하면 피싱 방지 다중 인증을 사용하세요. SMS 코드에만 의존하기보다 하드웨어 보안 키나 패스키 같은 것을 사용하세요.
- 최소 권한을 적용하세요. 계정에 필요한 접근만 부여하고, 특권 접근을 정기적으로 검토하세요.
- 관리자 계정과 일상 계정을 분리하세요. 광범위한 관리 권한이 있는 계정으로 이메일이나 웹을 탐색하지 마세요.
- 비밀번호 관리자를 사용하여 모든 자격 증명을 고유하게 유지하고, 알려진 유출에 나타난 것은 변경하세요.
- 이례적인 요청을 확인하세요. 결제나 접근에 대한 요청은 알려진 번호로 전화하는 등 두 번째 채널을 통해 검증하세요.
- 기기를 최신 상태로 유지하고, 강력한 인증과 모니터링으로 원격 접근 도구를 보호하세요.
- 암호화뿐 아니라 데이터 탈취에 대비하세요. 백업만으로는 탈취된 파일에 기반한 갈취를 해결하지 못하므로, 어떤 민감한 데이터를 보유하고 어디에 있는지 파악하세요.
핵심 요약
ThreatLabz의 연구 결과는 경영진과 특권 역할을 노리는 랜섬웨어가 공격자들이 이제 돈을 버는 방식의 결과임을 보여줍니다: 접근할 수 있는 계정을 통해 가치 있는 데이터를 탈취하는 것입니다. VPN은 연결을 보호할 수 있지만, 강력한 자격 증명, 최소 권한, 신중한 검증을 대체할 수 없습니다.
이번 주에 자신의 자격 증명과 원격 접근 습관을 검토하는 것으로 시작하세요. 그런 다음 Zscaler 랜섬웨어 데이터 탈취 수치에 대한 전체 분석을 읽고 트렌드 뒤의 숫자를 확인하세요.




