Zscaler의 최신 랜섬웨어 보고서는 보안 팀이 주시해 온 변화에 구체적인 수치를 제시합니다: 관리자와 임원을 겨냥한 랜섬웨어는 더 이상 틈새 전술이 아닙니다. 보고서에 따르면 관리자 이상이 피해자의 62%를 차지했고, 데이터 탈취는 275% 이상 증가했으며, 랜섬웨어 지불과 연관된 블록체인 거래는 3억 2,800만 달러에 달했습니다. 평균 몸값은 431,995달러였습니다.

이 수치들은 공격자에 대해 말해주는 것과 어떤 방어가 가장 중요한지에 대해 시사하는 것 모두를 위해 분석할 가치가 있습니다.

Zscaler 보고서가 발견한 것

보고서는 네 가지 핵심 수치를 강조합니다:

  • 랜섬웨어 지불과 연관된 블록체인 거래 3억 2,800만 달러
  • 피해자의 62% 가 관리자 이상
  • 데이터 탈취 275% 이상 증가
  • 평균 몸값 431,995달러

데이터 탈취 수치가 눈에 띕니다. 이는 공격자들이 시스템을 잠그는 것뿐만 아니라 정보를 탈취하는 데 점점 더 중점을 두고 있음을 보여줍니다. 탈취된 데이터는 피해자가 백업에서 복원할 수 있는 경우에도 범죄자들에게 지렛대를 제공합니다. 왜냐하면 그들이 가져간 것을 유출하거나 판매하겠다고 위협할 수 있기 때문입니다.

보고서 제목은 또한 AI 지원 공격자를 언급하는데, 이는 이러한 캠페인 뒤에 있는 도구들이 빨라지고 있음을 시사합니다. 여기에 제공된 원본 자료는 방법에 대해 더 깊이 다루지 않으므로, 발표된 수치를 넘어 추측하지 않겠습니다.

더 자세한 인구통계학적 세부 사항은 랜섬웨어 갱단이 46세 관리자를 겨냥한다는 Zscaler 데이터에 대한 이전 보도를 참조하세요.

관리자와 임원이 주요 랜섬웨어 표적인 이유

관리직 피해자가 62%를 차지한다는 것은 공격자들이 단지 시스템만이 아니라 사람을 선택하고 있음을 시사합니다. 우리가 검토한 자료에서 보고서 수치가 동기를 명시하지는 않지만, 일반적인 논리는 쉽게 따라갈 수 있습니다: 관리직에 있는 사람들은 일선 직원보다 파일, 승인, 재무 프로세스 및 내부 커뮤니케이션에 더 광범위하게 접근할 수 있는 경향이 있습니다.

그 접근 권한은 두 가지 면에서 가치가 있습니다. 첫째, 침해된 관리자 계정은 민감한 데이터로 가는 문을 열 수 있으며, 이는 데이터 탈취 추세를 부채질합니다. 둘째, 관리자는 종종 요청에 신속하게 행동할 권한이 있어, 설득력 있는 메시지가 더 효과적일 수 있습니다.

이는 또한 C-레벨 임원 보호에 중점을 둔 이전의 보안 인식 사고에서의 변화를 반영합니다. 수치는 표적 그룹이 그보다 더 넓으며, 중간 관리직이 최고 경영진과 동일한 주의를 받을 자격이 있음을 시사합니다.

VPN, 암호화 및 접근 제어가 도움이 되는 곳 (그리고 그렇지 않은 곳)

VPN 중심 사이트의 독자라면 자연스럽게 VPN이 이것을 막을 수 있는지 물을 것입니다. 솔직한 답은: 부분적으로, 그리고 그 자체만으로는 아닙니다.

도움이 되는 곳:

  • VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하여 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 데이터를 보호합니다.
  • 암호화된 저장소와 기기는 노트북이나 드라이브를 분실했을 때 도둑이 읽을 수 있는 것을 제한합니다.
  • 다중 인증 및 최소 권한 권한과 같은 강력한 접근 제어는 공격자가 하나의 계정을 침해한 후 이동할 수 있는 범위를 제한합니다.

도움이 되지 않는 곳:

  • VPN은 악성 첨부 파일을 열거나 가짜 로그인 페이지에 비밀번호를 입력하는 것을 막지 못합니다.
  • 이미 자격 증명이 도난당한 계정을 보호하지 못합니다.
  • 공격자가 합법적인 접근을 얻은 후 발생하는 데이터 탈취를 되돌릴 수 없습니다.

요컨대, VPN은 연결을 보호하는 반면, 보고서에 설명된 랜섬웨어 패턴은 접근, 계정 및 이를 보유한 사람들을 중심으로 돌아갑니다. 원격 접근 설정은 특히 주의가 필요합니다: 업무 네트워크로의 모든 진입점은 다중 인증으로 보호되고 최신 상태로 유지되어야 합니다.

개인이 노출을 줄이는 방법

이러한 단계의 혜택을 받기 위해 CEO가 될 필요는 없으며, 보고서는 당신이 표적이 되기에 너무 하급이라고 가정해서는 안 된다고 시사합니다.

  1. 업무 및 개인 계정에 다중 인증을 켜고, 가능하면 SMS보다 앱 기반 또는 하드웨어 방식을 선호하세요.
  2. 비밀번호 관리자를 사용하고 고유한 비밀번호를 사용하여 하나의 유출이 모든 것을 잠금 해제하지 않도록 하세요.
  3. 긴급 요청을 의심하세요, 특히 결제, 자격 증명 또는 파일 공유와 관련된 요청을. 별도의 채널을 통해 확인하세요.
  4. 원격 접근 도구를 포함하여 기기와 소프트웨어를 최신 상태로 유지하세요.
  5. 저장하고 공유하는 것을 제한하세요. 데이터 탈취가 증가하고 있으므로 이메일과 공유 드라이브에 민감한 데이터가 적을수록 탈취할 것이 줄어듭니다.
  6. 오프라인 또는 별도 백업을 유지하세요, 백업이 유출 위협을 해결하지는 못한다는 점을 인식하면서.
  7. 신뢰할 수 없는 네트워크에서 VPN을 사용하세요를 하나의 계층으로, 전체 계획이 아닌 것으로.

이것이 당신에게 의미하는 것

돈, 데이터 또는 승인에 접근할 수 있는 역할을 맡고 있다면, 보고서가 설명하는 프로필에 해당합니다. 데이터 탈취의 275% 증가는 위험이 파일 접근을 잃는 것뿐만 아니라 정보가 노출되는 것임을 의미합니다. 계정 보호와 요청 확인에 우선 집중한 다음, VPN과 같은 네트워크 수준 보호를 지원 계층으로 추가하세요.

핵심 요점

Zscaler의 발견은 관리자와 임원을 겨냥한 랜섬웨어가 가상의 것이 아니라 측정 가능하고 증가하는 패턴임을 보여줍니다. 이번 주에 계정 보안을 검토하세요: 다중 인증이 켜져 있는지 확인하고, 누가 무엇에 접근할 수 있는지 감사하고, 원격으로 연결하는 방식을 강화하세요. 공격자가 누구를 선택하는지 더 자세히 알아보려면 중간 관리자를 겨냥한 랜섬웨어 갱단에 대한 보도를 읽고, 이를 사용하여 팀과 공유 습관에 대해 대화를 시작하세요.