Q1: Zscaler 보고서에 따르면 평균 몸값 지불액은 얼마였는가? A1: 평균 몸값 지불액은 전년 대비 5.3% 상승하여 431,995달러가 되었다. Q2: 피해자 중 관리자급 이상의 비율은 몇 퍼센트였는가? A2: 관리자급 이상 직함은 Zscaler가 조사한 공격에서 피해자의 62%를 차지했다. Q3: 왜 관리자가 다른 직원보다 더 많이 표적이 되는가? A3: 이러한 역할에 있는 사람들은 파일, 승인, 내부 시스템에 대한 더 넓은 접근 권한을 갖는 경향이 있고 동료들로부터 신뢰받을 가능성이 더 높아, 사칭이 공격자에게 더 가치 있기 때문이다. Q4: 보고서에 따르면 공격자들은 어떻게 AI를 사용하고 있는가? A4: Zscaler는 위협 행위자들이 운영을 지원하기 위해 AI를 사용하고 있으며, 단순히 파일을 암호화하는 것이 아니라 대규모 데이터 탈취로 이동하고 있다고 말한다. Q5: Teams와 Quick Assist를 사용하는 공격을 차단하기 어려운 이유는 무엇인가? A5: 이러한 도구들은 많은 조직이 매일 의존하는 합법적인 소프트웨어이므로, 위험은 단순한 차단 목록이 아니라 그것들이 어떻게 사용되는지와 대화 상대방이 누구인지에 있다. ---END---
새로운 Zscaler 보고서는 갈취 조직의 운영 방식에 뚜렷한 변화가 있음을 지적한다. 원격 근무자, 특히 관리자 직함을 가진 사람들을 대상으로 한 AI 지원 랜섬웨어가 더 큰 지불금을 만들어내고 있으며, 직원들이 이미 신뢰하는 도구에 의존하고 있다. 재택근무를 하거나 카페에서 로그인하는 사람이라면 누구든, 이번 조사 결과는 가장 위험한 메시지가 회사가 승인한 앱을 통해 도착할 수 있다는 유용한 경고다. ## Zscaler 보고서가 발견한 것 보고서의 핵심 수치는 명확하다. 평균 몸값 지불액은 전년 대비 5.3% 상승하여 431,995달러가 되었다. 관리자급 이상 직함은 Zscaler가 조사한 공격에서 피해자의 62%를 차지했으며, 이는 공격자들이 권한 있는 역할과 비즈니스 영향력을 가진 직원을 의도적으로 선택하고 있음을 시사한다. 보고서는 또한 전술의 더 광범위한 변화를 설명한다. Zscaler는 위협 행위자들이 운영을 지원하기 위해 AI를 사용하고 있으며, 단순히 파일을 암호화하는 것이 아니라 대규모 데이터 탈취로 이동하고 있다고 말한다. 먼저 데이터를 훔치면 범죄자들에게 두 번째 압박 수단이 생긴다. 기업이 백업에서 시스템을 복원할 수 있더라도 민감한 정보를 공개하겠다는 위협은 여전히 남는다. 우리가 이용할 수 있는 원자료는 보고서 요약본으로 제한되어 있으므로, Zscaler가 공개하지 않은 세부 사항을 채우기보다는 Zscaler가 공개한 수치와 주장에 충실하고자 한다. ## Teams와 Quick Assist가 어떻게 악용되고 있는가 가장 실용적인 발견 중 하나는 공격자들이 Microsoft Teams와 Quick Assist를 포함한 신뢰받는 기업 도구를 점점 더 악용하고 있다는 점이다. 보고서에 따르면, 이러한 도구들은 사회공학, 측면 이동, 데이터 탈취, 파일 암호화를 가능하게 하는 데 사용되고 있다. 논리는 따라가기 쉽다. Teams의 메시지는 평범한 직장 대화처럼 보인다. Quick Assist 세션은 일상적인 IT 지원처럼 보인다. 어느 것도 이상한 이메일 첨부 파일이 일으킬 수 있는 의심을 촉발하지 않는다. 공격자가 바쁜 직원이 채팅 요청이나 원격 지원 프롬프트를 수락하도록 만들 수 있다면, 방화벽을 뚫을 필요 없이 발판을 확보할 수 있다. 이것이 또한 이러한 도구들을 단순한 차단 목록으로 통제하기 어려운 이유다. 이들은 많은 조직이 매일 의존하는 합법적인 소프트웨어다. 위험은 그것들이 어떻게 사용되는지, 그리고 대화 상대방이 누구인지에 있다. ## 왜 관리자가 주요 표적인가 관리자급 이상이 피해자의 62%를 차지하면서, 이 패턴은 무시하기 어렵다. 이러한 역할에 있는 사람들은 파일, 승인, 내부 시스템에 대한 더 넓은 접근 권한을 갖는 경향이 있다. 또한 동료들로부터 신뢰받을 가능성이 더 높아, 설득력 있는 사칭이 공격자에게 더 가치 있다. 이는 사이트의 이전 보도와 일치한다. [랜섬웨어 갱단이 중견 관리자를 표적으로 삼는 방법](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 우리의 분석은 최고경영진만을 겨냥하던 과거의 초점에서 벗어나는 움직임을 설명하며, 새 보고서는 공격자들이 일상적인 비즈니스 운영의 중간에 있는 사람들에게 주목하고 있음을 강화한다. AI는 이러한 표적화를 더 저렴하고 빠르게 만드는 것으로 보인다. Zscaler는 AI 지원 공격자를 설명하며, 요약본이 모든 기술을 상세히 다루지는 않지만 일반적인 방향은 명확하다. 더 잘 맞춤화된 메시지와 더 빠른 운영은 피해자당 더 적은 노력을 의미한다. ## VPN이 보호하는 것과 보호하지 못하는 것 VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하며, 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 노출을 줄일 수 있다. 이는 가치 있는 일이지만, 이 보고서에서 설명하는 문제와는 다른 문제를 다룬다. 공격자가 당신을 설득하여 Teams 요청을 수락하거나 Quick Assist 세션을 시작하게 한다면, 그 연결은 당신이 열기로 선택한 것이다. 상대방이 위협인 경우 암호화된 트래픽은 도움이 되지 않는다. VPN은 또한 자격 증명을 넘겨주거나, 원격 제어 요청을 승인하거나, 열라고 지시받은 파일을 실행하는 것을 막지 못한다. 다시 말해, VPN은 개인정보 보호의 한 계층이지, 합법적인 플랫폼 내부의 사회공학에 대한 방어가 아니다. 이를 좋은 계정 및 기기 습관에 대한 보완재로 여기고, 대체재로 여기지 말라. ## 이것이 당신에게 의미하는 것 원격으로 근무하며, 특히 승인 권한이나 광범위한 파일 접근 권한이 있는 역할이라면, 당신은 보고서가 설명하는 프로필에 해당한다. 실질적인 교훈은 누군가가 당신에게 접근 권한을 부여해 달라고 요청하는 순간 속도를 늦추라는 것이다. - 낯선 또는 외부 계정에서 온 예상치 못한 Teams 메시지는 IT나 아는 동료를 언급하더라도 주의하여 대하라. - 직접 확인한 채널을 통해 지원 요청을 시작한 경우가 아니라면 Quick Assist 세션을 절대 시작하지 말라. - 별도의 알려진 방법으로 그 사람에게 연락하여 비정상적인 요청을 확인하라. - 업무 및 개인 계정에 고유한 비밀번호와 다중 인증을 사용하라. - 의심스러운 연락은 확신이 서지 않더라도 신속히 IT 또는 보안 팀에 보고하라. ## 핵심 요점 Zscaler의 조사 결과는 원격 근무자를 대상으로 한 AI 지원 랜섬웨어가 이국적인 취약점 공격보다는 적절한 사람이 문을 열도록 설득하는 것에 더 가깝다는 것을 보여준다. 평균 431,995달러의 지불금과 관리자급 피해자의 62% 비중은 그 인센티브를 명백하게 만든다. 이번 주에 몇 분을 내어 원격 접근 요청 처리 방식과 자격 증명 위생을 검토하라. 어떤 도구가 당신의 기기를 제어할 수 있는지 확인하고, 다중 인증을 강화하며, 팀과 검증 습관에 합의하라. 누가 왜 공격받고 있는지에 대한 더 많은 맥락은 [중간 관리자를 표적으로 삼는 랜섬웨어 갱단](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 이전 보도를 읽어보라.
By 마커스 웨버 — CISSP 인증, 사이버보안 저널리즘 12년
에 대한 우리의 분석은 최고경영진만을 겨냥하던 과거의 초점에서 벗어나는 움직임을 설명하며, 새 보고서는 공격자들이 일상적인 비즈니스 운영의 중간에 있는 사람들에게 주목하고 있음을 강화한다.
AI는 이러한 표적화를 더 저렴하고 빠르게 만드는 것으로 보인다. Zscaler는 AI 지원 공격자를 설명하며, 요약본이 모든 기술을 상세히 다루지는 않지만 일반적인 방향은 명확하다. 더 잘 맞춤화된 메시지와 더 빠른 운영은 피해자당 더 적은 노력을 의미한다.
## VPN이 보호하는 것과 보호하지 못하는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하며, 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 노출을 줄일 수 있다. 이는 가치 있는 일이지만, 이 보고서에서 설명하는 문제와는 다른 문제를 다룬다.
공격자가 당신을 설득하여 Teams 요청을 수락하거나 Quick Assist 세션을 시작하게 한다면, 그 연결은 당신이 열기로 선택한 것이다. 상대방이 위협인 경우 암호화된 트래픽은 도움이 되지 않는다. VPN은 또한 자격 증명을 넘겨주거나, 원격 제어 요청을 승인하거나, 열라고 지시받은 파일을 실행하는 것을 막지 못한다.
다시 말해, VPN은 개인정보 보호의 한 계층이지, 합법적인 플랫폼 내부의 사회공학에 대한 방어가 아니다. 이를 좋은 계정 및 기기 습관에 대한 보완재로 여기고, 대체재로 여기지 말라.
## 이것이 당신에게 의미하는 것
원격으로 근무하며, 특히 승인 권한이나 광범위한 파일 접근 권한이 있는 역할이라면, 당신은 보고서가 설명하는 프로필에 해당한다. 실질적인 교훈은 누군가가 당신에게 접근 권한을 부여해 달라고 요청하는 순간 속도를 늦추라는 것이다.
- 낯선 또는 외부 계정에서 온 예상치 못한 Teams 메시지는 IT나 아는 동료를 언급하더라도 주의하여 대하라.
- 직접 확인한 채널을 통해 지원 요청을 시작한 경우가 아니라면 Quick Assist 세션을 절대 시작하지 말라.
- 별도의 알려진 방법으로 그 사람에게 연락하여 비정상적인 요청을 확인하라.
- 업무 및 개인 계정에 고유한 비밀번호와 다중 인증을 사용하라.
- 의심스러운 연락은 확신이 서지 않더라도 신속히 IT 또는 보안 팀에 보고하라.
## 핵심 요점
Zscaler의 조사 결과는 원격 근무자를 대상으로 한 AI 지원 랜섬웨어가 이국적인 취약점 공격보다는 적절한 사람이 문을 열도록 설득하는 것에 더 가깝다는 것을 보여준다. 평균 431,995달러의 지불금과 관리자급 피해자의 62% 비중은 그 인센티브를 명백하게 만든다.
이번 주에 몇 분을 내어 원격 접근 요청 처리 방식과 자격 증명 위생을 검토하라. 어떤 도구가 당신의 기기를 제어할 수 있는지 확인하고, 다중 인증을 강화하며, 팀과 검증 습관에 합의하라. 누가 왜 공격받고 있는지에 대한 더 많은 맥락은 [중간 관리자를 표적으로 삼는 랜섬웨어 갱단](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 이전 보도를 읽어보라.](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=1200)
// FAQ
Zscaler 보고서에 따르면 평균 몸값 지불액은 얼마였는가?
평균 몸값 지불액은 전년 대비 5.3% 상승하여 431,995달러가 되었다.
피해자 중 관리자급 이상의 비율은 몇 퍼센트였는가?
관리자급 이상 직함은 Zscaler가 조사한 공격에서 피해자의 62%를 차지했다.
왜 관리자가 다른 직원보다 더 많이 표적이 되는가?
이러한 역할에 있는 사람들은 파일, 승인, 내부 시스템에 대한 더 넓은 접근 권한을 갖는 경향이 있고 동료들로부터 신뢰받을 가능성이 더 높아, 사칭이 공격자에게 더 가치 있기 때문이다.
보고서에 따르면 공격자들은 어떻게 AI를 사용하고 있는가?
Zscaler는 위협 행위자들이 운영을 지원하기 위해 AI를 사용하고 있으며, 단순히 파일을 암호화하는 것이 아니라 대규모 데이터 탈취로 이동하고 있다고 말한다.
Teams와 Quick Assist를 사용하는 공격을 차단하기 어려운 이유는 무엇인가?
이러한 도구들은 많은 조직이 매일 의존하는 합법적인 소프트웨어이므로, 위험은 단순한 차단 목록이 아니라 그것들이 어떻게 사용되는지와 대화 상대방이 누구인지에 있다.



