Zscaler의 새 보고서는 방어자들이 한동안 지켜봐 온 무언가에 수치를 부여했다: 랜섬웨어 갱단이 막대한 규모로 데이터를 탈취하고 있다는 것이다. 보고서에 따르면, 랜섬웨어 공격자들은 1년 동안 896.2테라바이트의 데이터를 유출했으며, 이는 전년 대비 275.8% 증가한 수치다. 이 연구는 랜섬웨어 전술이 암호화만을 통한 서비스 중단에서 대량의 데이터 탈취를 통한 갈취로 이동하고 있음을 보여준다.
이 글에서는 랜섬웨어 데이터 탈취 추세가 무엇을 의미하는지, 왜 이것이 기업뿐 아니라 일반인에게도 위험을 바꾸는지, 그리고 어떤 실질적인 조치로 노출을 줄일 수 있는지 살펴본다.
Zscaler가 랜섬웨어 데이터 탈취에 대해 발견한 것
핵심 수치는 896.2TB의 탈취된 데이터이며, Zscaler는 이를 전년 대비 275.8% 증가라고 보고한다. 보도에 따르면 평균 몸값 지불액도 전년 대비 5.3% 상승하여 327,000파운드 이상이 되었다. 출처 요약은 랜섬웨어 지불과 연관된 블록체인 거래도 findings의 일부였다고 덧붙이지만, 우리가 가진 발췌본에는 추가 세부 사항이 포함되어 있지 않으므로 그 수치에 대해서는 추측하지 않겠다.
핵심은 강조점의 변화다. 역사적으로 랜섬웨어는 파일을 잠그고 복호화 키에 대한 지불을 요구하는 것을 의미했다. 조직이 좋은 백업을 갖추고 있었다면 종종 시스템을 복원하고 지불을 거부할 수 있었다. 데이터 탈취는 그 방정식을 바꾼다. 시스템이 복원되더라도 공격자는 여전히 민감한 파일의 사본을 보유하고 있으며 이를 공개하겠다고 위협할 수 있다.
공격자들이 암호화에서 갈취로 이동하는 이유
데이터 탈취는 백업으로 제거할 수 없는 지렛대를 범죄자들에게 제공한다. 피해자는 네트워크를 재구축할 수 있지만, 고객 기록, 직원 파일 또는 내부 이메일을 유출되지 않은 것으로 되돌릴 수는 없다. 그 압박이 갈취를 효과적으로 만든다.
vpn.social에 대한 최근 보도는 여러 각도에서 같은 패턴을 보여준다. Clop-ShinyHunters 갈등은 데이터 갈취 그룹들이 어떻게 경쟁하고 피해자들에게 압박을 가하는지 드러냈다. 베를린이 5.79TB의 데이터가 탈취된 후 Rhysida 몸값 요구를 거부했을 때, 핵심 문제는 잠긴 시스템이 아니라 피해자에게 쥐어진 데이터였다. 또 다른 그룹인 TITAN은 AI를 사용하여 매시간 700GB의 탈취된 데이터를 스캔한다고 주장했으며, 이것이 사실이라면 탈취된 파일이 압박으로 전환되는 속도를 높일 것이다.
그룹이 더 많은 데이터를 탈취할수록 더 많은 선택지를 갖게 된다: 개별 직원을 표적으로 삼거나, 고객에게 연락하거나, 정보를 다른 이들에게 판매하는 것이다.
이것이 당신에게 의미하는 것
영향을 받으려면 회사를 운영할 필요는 없다. 대량의 탈취된 데이터는 보통 고객, 환자, 직원 및 파트너에 대한 개인 정보를 포함한다. 당신이 거래하는 조직이 침해당했다면, 당신이 아무리 신중하더라도 당신의 정보가 그 더미에 있을 수 있다.
사람에 관한 측면도 있다. Zscaler는 이전에 랜섬웨어 피해자가 종종 관리자라고 강조한 바 있으며, 이는 공격자들이 접근 권한과 영향력을 가진 개인을 노린다는 것을 보여준다. 탈취된 데이터는 그들이 설득력 있는 후속 사기를 꾸미는 데 도움이 될 수 있다.
VPN은 여기서 제한적인 역할만 한다. VPN은 신뢰할 수 없는 네트워크에서 트래픽을 암호화하고 지역 관찰자로부터 활동을 숨기는 데 도움이 될 수 있지만, 당신이 신뢰하는 회사가 침해당하는 것을 막지는 못한다. 이것을 하나의 계층으로 취급하지, 이 문제에 대한 해결책으로 여기지 말라.
노출을 줄이는 방법
개인을 위해:
- 데이터를 덜 공유하라. 회사가 수집하지 않은 정보는 그 회사로부터 탈취될 수 없다. 선택적 필드는 건너뛰고 더 이상 사용하지 않는 계정은 삭제하라.
- 고유한 비밀번호와 비밀번호 관리자를 사용하라. 유출된 자격 증명은 종종 다른 서비스에 재사용된다.
- 다중 인증을 활성화하라, 가능하면 SMS보다 앱이나 하드웨어 키를 사용하는 것이 좋다.
- 민감한 파일과 기기를 암호화하라 그래야 탈취된 사본을 읽기 더 어려워진다.
- 갈취 메시지를 경계하라. 침해 후 연락을 받으면 공식 채널을 통해 확인하고, 요청하지 않은 요구에 지불하거나 답장하지 말라.
소규모 기업과 팀을 위해:
- 보존을 최소화하라. 더 이상 필요하지 않은 데이터를 삭제하라, 오래된 아카이브는 잠재적 유출의 규모를 키우기 때문이다.
- 네트워크를 분할하라 그래야 하나의 침해된 계정이 모든 것에 접근할 수 없다.
- 아웃바운드 트래픽을 모니터링하라. 유출이 이제 공격의 핵심이므로, 의심스러운 로그인뿐 아니라 비정상적인 대규모 전송에도 주의를 기울여야 한다.
- 오프라인에서 테스트된 백업을 유지하라, 하지만 그것이 암호화는 해결해도 탈취는 해결하지 못한다는 것을 기억하라.
- 역할별로 접근을 제한하라, 특히 임원과 관리자에 대해서.
핵심 요점
Zscaler의 발견은 랜섬웨어가 점점 더 데이터 탈취 사업이 되고 있음을 보여준다: 1년에 896.2TB 탈취, 275.8% 증가, 평균 몸값 지불액은 5.3% 상승하여 327,000파운드 이상. 백업만으로는 더 이상 문제를 해결하지 못한다. 가장 신뢰할 수 있는 방어는 데이터를 덜 수집하고 보관하며, 남은 데이터를 암호화하고, 네트워크를 분할하고, 시스템을 떠나는 데이터를 감시하는 것이다. 오늘 사용하지 않는 계정을 삭제하거나 다중 인증을 활성화하는 것과 같은 한 단계부터 시작하여, 다음 랜섬웨어 데이터 탈취 헤드라인의 영향을 줄이기 위해 거기서부터 쌓아 올려라.



에 대한 우리의 분석은 최고경영진만을 겨냥하던 과거의 초점에서 벗어나는 움직임을 설명하며, 새 보고서는 공격자들이 일상적인 비즈니스 운영의 중간에 있는 사람들에게 주목하고 있음을 강화한다.
AI는 이러한 표적화를 더 저렴하고 빠르게 만드는 것으로 보인다. Zscaler는 AI 지원 공격자를 설명하며, 요약본이 모든 기술을 상세히 다루지는 않지만 일반적인 방향은 명확하다. 더 잘 맞춤화된 메시지와 더 빠른 운영은 피해자당 더 적은 노력을 의미한다.
## VPN이 보호하는 것과 보호하지 못하는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하며, 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 노출을 줄일 수 있다. 이는 가치 있는 일이지만, 이 보고서에서 설명하는 문제와는 다른 문제를 다룬다.
공격자가 당신을 설득하여 Teams 요청을 수락하거나 Quick Assist 세션을 시작하게 한다면, 그 연결은 당신이 열기로 선택한 것이다. 상대방이 위협인 경우 암호화된 트래픽은 도움이 되지 않는다. VPN은 또한 자격 증명을 넘겨주거나, 원격 제어 요청을 승인하거나, 열라고 지시받은 파일을 실행하는 것을 막지 못한다.
다시 말해, VPN은 개인정보 보호의 한 계층이지, 합법적인 플랫폼 내부의 사회공학에 대한 방어가 아니다. 이를 좋은 계정 및 기기 습관에 대한 보완재로 여기고, 대체재로 여기지 말라.
## 이것이 당신에게 의미하는 것
원격으로 근무하며, 특히 승인 권한이나 광범위한 파일 접근 권한이 있는 역할이라면, 당신은 보고서가 설명하는 프로필에 해당한다. 실질적인 교훈은 누군가가 당신에게 접근 권한을 부여해 달라고 요청하는 순간 속도를 늦추라는 것이다.
- 낯선 또는 외부 계정에서 온 예상치 못한 Teams 메시지는 IT나 아는 동료를 언급하더라도 주의하여 대하라.
- 직접 확인한 채널을 통해 지원 요청을 시작한 경우가 아니라면 Quick Assist 세션을 절대 시작하지 말라.
- 별도의 알려진 방법으로 그 사람에게 연락하여 비정상적인 요청을 확인하라.
- 업무 및 개인 계정에 고유한 비밀번호와 다중 인증을 사용하라.
- 의심스러운 연락은 확신이 서지 않더라도 신속히 IT 또는 보안 팀에 보고하라.
## 핵심 요점
Zscaler의 조사 결과는 원격 근무자를 대상으로 한 AI 지원 랜섬웨어가 이국적인 취약점 공격보다는 적절한 사람이 문을 열도록 설득하는 것에 더 가깝다는 것을 보여준다. 평균 431,995달러의 지불금과 관리자급 피해자의 62% 비중은 그 인센티브를 명백하게 만든다.
이번 주에 몇 분을 내어 원격 접근 요청 처리 방식과 자격 증명 위생을 검토하라. 어떤 도구가 당신의 기기를 제어할 수 있는지 확인하고, 다중 인증을 강화하며, 팀과 검증 습관에 합의하라. 누가 왜 공격받고 있는지에 대한 더 많은 맥락은 [중간 관리자를 표적으로 삼는 랜섬웨어 갱단](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 이전 보도를 읽어보라.](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
