Zscaler의 새 보고서는 방어자들이 한동안 지켜봐 온 무언가에 수치를 부여했다: 랜섬웨어 갱단이 막대한 규모로 데이터를 탈취하고 있다는 것이다. 보고서에 따르면, 랜섬웨어 공격자들은 1년 동안 896.2테라바이트의 데이터를 유출했으며, 이는 전년 대비 275.8% 증가한 수치다. 이 연구는 랜섬웨어 전술이 암호화만을 통한 서비스 중단에서 대량의 데이터 탈취를 통한 갈취로 이동하고 있음을 보여준다.

이 글에서는 랜섬웨어 데이터 탈취 추세가 무엇을 의미하는지, 왜 이것이 기업뿐 아니라 일반인에게도 위험을 바꾸는지, 그리고 어떤 실질적인 조치로 노출을 줄일 수 있는지 살펴본다.

Zscaler가 랜섬웨어 데이터 탈취에 대해 발견한 것

핵심 수치는 896.2TB의 탈취된 데이터이며, Zscaler는 이를 전년 대비 275.8% 증가라고 보고한다. 보도에 따르면 평균 몸값 지불액도 전년 대비 5.3% 상승하여 327,000파운드 이상이 되었다. 출처 요약은 랜섬웨어 지불과 연관된 블록체인 거래도 findings의 일부였다고 덧붙이지만, 우리가 가진 발췌본에는 추가 세부 사항이 포함되어 있지 않으므로 그 수치에 대해서는 추측하지 않겠다.

핵심은 강조점의 변화다. 역사적으로 랜섬웨어는 파일을 잠그고 복호화 키에 대한 지불을 요구하는 것을 의미했다. 조직이 좋은 백업을 갖추고 있었다면 종종 시스템을 복원하고 지불을 거부할 수 있었다. 데이터 탈취는 그 방정식을 바꾼다. 시스템이 복원되더라도 공격자는 여전히 민감한 파일의 사본을 보유하고 있으며 이를 공개하겠다고 위협할 수 있다.

공격자들이 암호화에서 갈취로 이동하는 이유

데이터 탈취는 백업으로 제거할 수 없는 지렛대를 범죄자들에게 제공한다. 피해자는 네트워크를 재구축할 수 있지만, 고객 기록, 직원 파일 또는 내부 이메일을 유출되지 않은 것으로 되돌릴 수는 없다. 그 압박이 갈취를 효과적으로 만든다.

vpn.social에 대한 최근 보도는 여러 각도에서 같은 패턴을 보여준다. Clop-ShinyHunters 갈등은 데이터 갈취 그룹들이 어떻게 경쟁하고 피해자들에게 압박을 가하는지 드러냈다. 베를린이 5.79TB의 데이터가 탈취된 후 Rhysida 몸값 요구를 거부했을 때, 핵심 문제는 잠긴 시스템이 아니라 피해자에게 쥐어진 데이터였다. 또 다른 그룹인 TITAN은 AI를 사용하여 매시간 700GB의 탈취된 데이터를 스캔한다고 주장했으며, 이것이 사실이라면 탈취된 파일이 압박으로 전환되는 속도를 높일 것이다.

그룹이 더 많은 데이터를 탈취할수록 더 많은 선택지를 갖게 된다: 개별 직원을 표적으로 삼거나, 고객에게 연락하거나, 정보를 다른 이들에게 판매하는 것이다.

이것이 당신에게 의미하는 것

영향을 받으려면 회사를 운영할 필요는 없다. 대량의 탈취된 데이터는 보통 고객, 환자, 직원 및 파트너에 대한 개인 정보를 포함한다. 당신이 거래하는 조직이 침해당했다면, 당신이 아무리 신중하더라도 당신의 정보가 그 더미에 있을 수 있다.

사람에 관한 측면도 있다. Zscaler는 이전에 랜섬웨어 피해자가 종종 관리자라고 강조한 바 있으며, 이는 공격자들이 접근 권한과 영향력을 가진 개인을 노린다는 것을 보여준다. 탈취된 데이터는 그들이 설득력 있는 후속 사기를 꾸미는 데 도움이 될 수 있다.

VPN은 여기서 제한적인 역할만 한다. VPN은 신뢰할 수 없는 네트워크에서 트래픽을 암호화하고 지역 관찰자로부터 활동을 숨기는 데 도움이 될 수 있지만, 당신이 신뢰하는 회사가 침해당하는 것을 막지는 못한다. 이것을 하나의 계층으로 취급하지, 이 문제에 대한 해결책으로 여기지 말라.

노출을 줄이는 방법

개인을 위해:

  • 데이터를 덜 공유하라. 회사가 수집하지 않은 정보는 그 회사로부터 탈취될 수 없다. 선택적 필드는 건너뛰고 더 이상 사용하지 않는 계정은 삭제하라.
  • 고유한 비밀번호와 비밀번호 관리자를 사용하라. 유출된 자격 증명은 종종 다른 서비스에 재사용된다.
  • 다중 인증을 활성화하라, 가능하면 SMS보다 앱이나 하드웨어 키를 사용하는 것이 좋다.
  • 민감한 파일과 기기를 암호화하라 그래야 탈취된 사본을 읽기 더 어려워진다.
  • 갈취 메시지를 경계하라. 침해 후 연락을 받으면 공식 채널을 통해 확인하고, 요청하지 않은 요구에 지불하거나 답장하지 말라.

소규모 기업과 팀을 위해:

  • 보존을 최소화하라. 더 이상 필요하지 않은 데이터를 삭제하라, 오래된 아카이브는 잠재적 유출의 규모를 키우기 때문이다.
  • 네트워크를 분할하라 그래야 하나의 침해된 계정이 모든 것에 접근할 수 없다.
  • 아웃바운드 트래픽을 모니터링하라. 유출이 이제 공격의 핵심이므로, 의심스러운 로그인뿐 아니라 비정상적인 대규모 전송에도 주의를 기울여야 한다.
  • 오프라인에서 테스트된 백업을 유지하라, 하지만 그것이 암호화는 해결해도 탈취는 해결하지 못한다는 것을 기억하라.
  • 역할별로 접근을 제한하라, 특히 임원과 관리자에 대해서.

핵심 요점

Zscaler의 발견은 랜섬웨어가 점점 더 데이터 탈취 사업이 되고 있음을 보여준다: 1년에 896.2TB 탈취, 275.8% 증가, 평균 몸값 지불액은 5.3% 상승하여 327,000파운드 이상. 백업만으로는 더 이상 문제를 해결하지 못한다. 가장 신뢰할 수 있는 방어는 데이터를 덜 수집하고 보관하며, 남은 데이터를 암호화하고, 네트워크를 분할하고, 시스템을 떠나는 데이터를 감시하는 것이다. 오늘 사용하지 않는 계정을 삭제하거나 다중 인증을 활성화하는 것과 같은 한 단계부터 시작하여, 다음 랜섬웨어 데이터 탈취 헤드라인의 영향을 줄이기 위해 거기서부터 쌓아 올려라.