Zscaler의 최신 랜섬웨어 보고서는 보안 팀이 주시해 온 변화에 구체적인 수치를 제시합니다: 관리자와 임원을 겨냥한 랜섬웨어는 더 이상 틈새 전술이 아닙니다. 보고서에 따르면 관리자 이상이 피해자의 62%를 차지했고, 데이터 탈취는 275% 이상 증가했으며, 랜섬웨어 지불과 연관된 블록체인 거래는 3억 2,800만 달러에 달했습니다. 평균 몸값은 431,995달러였습니다.
이 수치들은 공격자에 대해 말해주는 것과 어떤 방어가 가장 중요한지에 대해 시사하는 것 모두를 위해 분석할 가치가 있습니다.
Zscaler 보고서가 발견한 것
보고서는 네 가지 핵심 수치를 강조합니다:
- 랜섬웨어 지불과 연관된 블록체인 거래 3억 2,800만 달러
- 피해자의 62% 가 관리자 이상
- 데이터 탈취 275% 이상 증가
- 평균 몸값 431,995달러
데이터 탈취 수치가 눈에 띕니다. 이는 공격자들이 시스템을 잠그는 것뿐만 아니라 정보를 탈취하는 데 점점 더 중점을 두고 있음을 보여줍니다. 탈취된 데이터는 피해자가 백업에서 복원할 수 있는 경우에도 범죄자들에게 지렛대를 제공합니다. 왜냐하면 그들이 가져간 것을 유출하거나 판매하겠다고 위협할 수 있기 때문입니다.
보고서 제목은 또한 AI 지원 공격자를 언급하는데, 이는 이러한 캠페인 뒤에 있는 도구들이 빨라지고 있음을 시사합니다. 여기에 제공된 원본 자료는 방법에 대해 더 깊이 다루지 않으므로, 발표된 수치를 넘어 추측하지 않겠습니다.
더 자세한 인구통계학적 세부 사항은 랜섬웨어 갱단이 46세 관리자를 겨냥한다는 Zscaler 데이터에 대한 이전 보도를 참조하세요.
관리자와 임원이 주요 랜섬웨어 표적인 이유
관리직 피해자가 62%를 차지한다는 것은 공격자들이 단지 시스템만이 아니라 사람을 선택하고 있음을 시사합니다. 우리가 검토한 자료에서 보고서 수치가 동기를 명시하지는 않지만, 일반적인 논리는 쉽게 따라갈 수 있습니다: 관리직에 있는 사람들은 일선 직원보다 파일, 승인, 재무 프로세스 및 내부 커뮤니케이션에 더 광범위하게 접근할 수 있는 경향이 있습니다.
그 접근 권한은 두 가지 면에서 가치가 있습니다. 첫째, 침해된 관리자 계정은 민감한 데이터로 가는 문을 열 수 있으며, 이는 데이터 탈취 추세를 부채질합니다. 둘째, 관리자는 종종 요청에 신속하게 행동할 권한이 있어, 설득력 있는 메시지가 더 효과적일 수 있습니다.
이는 또한 C-레벨 임원 보호에 중점을 둔 이전의 보안 인식 사고에서의 변화를 반영합니다. 수치는 표적 그룹이 그보다 더 넓으며, 중간 관리직이 최고 경영진과 동일한 주의를 받을 자격이 있음을 시사합니다.
VPN, 암호화 및 접근 제어가 도움이 되는 곳 (그리고 그렇지 않은 곳)
VPN 중심 사이트의 독자라면 자연스럽게 VPN이 이것을 막을 수 있는지 물을 것입니다. 솔직한 답은: 부분적으로, 그리고 그 자체만으로는 아닙니다.
도움이 되는 곳:
- VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하여 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 데이터를 보호합니다.
- 암호화된 저장소와 기기는 노트북이나 드라이브를 분실했을 때 도둑이 읽을 수 있는 것을 제한합니다.
- 다중 인증 및 최소 권한 권한과 같은 강력한 접근 제어는 공격자가 하나의 계정을 침해한 후 이동할 수 있는 범위를 제한합니다.
도움이 되지 않는 곳:
- VPN은 악성 첨부 파일을 열거나 가짜 로그인 페이지에 비밀번호를 입력하는 것을 막지 못합니다.
- 이미 자격 증명이 도난당한 계정을 보호하지 못합니다.
- 공격자가 합법적인 접근을 얻은 후 발생하는 데이터 탈취를 되돌릴 수 없습니다.
요컨대, VPN은 연결을 보호하는 반면, 보고서에 설명된 랜섬웨어 패턴은 접근, 계정 및 이를 보유한 사람들을 중심으로 돌아갑니다. 원격 접근 설정은 특히 주의가 필요합니다: 업무 네트워크로의 모든 진입점은 다중 인증으로 보호되고 최신 상태로 유지되어야 합니다.
개인이 노출을 줄이는 방법
이러한 단계의 혜택을 받기 위해 CEO가 될 필요는 없으며, 보고서는 당신이 표적이 되기에 너무 하급이라고 가정해서는 안 된다고 시사합니다.
- 업무 및 개인 계정에 다중 인증을 켜고, 가능하면 SMS보다 앱 기반 또는 하드웨어 방식을 선호하세요.
- 비밀번호 관리자를 사용하고 고유한 비밀번호를 사용하여 하나의 유출이 모든 것을 잠금 해제하지 않도록 하세요.
- 긴급 요청을 의심하세요, 특히 결제, 자격 증명 또는 파일 공유와 관련된 요청을. 별도의 채널을 통해 확인하세요.
- 원격 접근 도구를 포함하여 기기와 소프트웨어를 최신 상태로 유지하세요.
- 저장하고 공유하는 것을 제한하세요. 데이터 탈취가 증가하고 있으므로 이메일과 공유 드라이브에 민감한 데이터가 적을수록 탈취할 것이 줄어듭니다.
- 오프라인 또는 별도 백업을 유지하세요, 백업이 유출 위협을 해결하지는 못한다는 점을 인식하면서.
- 신뢰할 수 없는 네트워크에서 VPN을 사용하세요를 하나의 계층으로, 전체 계획이 아닌 것으로.
이것이 당신에게 의미하는 것
돈, 데이터 또는 승인에 접근할 수 있는 역할을 맡고 있다면, 보고서가 설명하는 프로필에 해당합니다. 데이터 탈취의 275% 증가는 위험이 파일 접근을 잃는 것뿐만 아니라 정보가 노출되는 것임을 의미합니다. 계정 보호와 요청 확인에 우선 집중한 다음, VPN과 같은 네트워크 수준 보호를 지원 계층으로 추가하세요.
핵심 요점
Zscaler의 발견은 관리자와 임원을 겨냥한 랜섬웨어가 가상의 것이 아니라 측정 가능하고 증가하는 패턴임을 보여줍니다. 이번 주에 계정 보안을 검토하세요: 다중 인증이 켜져 있는지 확인하고, 누가 무엇에 접근할 수 있는지 감사하고, 원격으로 연결하는 방식을 강화하세요. 공격자가 누구를 선택하는지 더 자세히 알아보려면 중간 관리자를 겨냥한 랜섬웨어 갱단에 대한 보도를 읽고, 이를 사용하여 팀과 공유 습관에 대해 대화를 시작하세요.



에 대한 우리의 분석은 최고경영진만을 겨냥하던 과거의 초점에서 벗어나는 움직임을 설명하며, 새 보고서는 공격자들이 일상적인 비즈니스 운영의 중간에 있는 사람들에게 주목하고 있음을 강화한다.
AI는 이러한 표적화를 더 저렴하고 빠르게 만드는 것으로 보인다. Zscaler는 AI 지원 공격자를 설명하며, 요약본이 모든 기술을 상세히 다루지는 않지만 일반적인 방향은 명확하다. 더 잘 맞춤화된 메시지와 더 빠른 운영은 피해자당 더 적은 노력을 의미한다.
## VPN이 보호하는 것과 보호하지 못하는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하며, 공용 Wi-Fi와 같은 신뢰할 수 없는 네트워크에서 노출을 줄일 수 있다. 이는 가치 있는 일이지만, 이 보고서에서 설명하는 문제와는 다른 문제를 다룬다.
공격자가 당신을 설득하여 Teams 요청을 수락하거나 Quick Assist 세션을 시작하게 한다면, 그 연결은 당신이 열기로 선택한 것이다. 상대방이 위협인 경우 암호화된 트래픽은 도움이 되지 않는다. VPN은 또한 자격 증명을 넘겨주거나, 원격 제어 요청을 승인하거나, 열라고 지시받은 파일을 실행하는 것을 막지 못한다.
다시 말해, VPN은 개인정보 보호의 한 계층이지, 합법적인 플랫폼 내부의 사회공학에 대한 방어가 아니다. 이를 좋은 계정 및 기기 습관에 대한 보완재로 여기고, 대체재로 여기지 말라.
## 이것이 당신에게 의미하는 것
원격으로 근무하며, 특히 승인 권한이나 광범위한 파일 접근 권한이 있는 역할이라면, 당신은 보고서가 설명하는 프로필에 해당한다. 실질적인 교훈은 누군가가 당신에게 접근 권한을 부여해 달라고 요청하는 순간 속도를 늦추라는 것이다.
- 낯선 또는 외부 계정에서 온 예상치 못한 Teams 메시지는 IT나 아는 동료를 언급하더라도 주의하여 대하라.
- 직접 확인한 채널을 통해 지원 요청을 시작한 경우가 아니라면 Quick Assist 세션을 절대 시작하지 말라.
- 별도의 알려진 방법으로 그 사람에게 연락하여 비정상적인 요청을 확인하라.
- 업무 및 개인 계정에 고유한 비밀번호와 다중 인증을 사용하라.
- 의심스러운 연락은 확신이 서지 않더라도 신속히 IT 또는 보안 팀에 보고하라.
## 핵심 요점
Zscaler의 조사 결과는 원격 근무자를 대상으로 한 AI 지원 랜섬웨어가 이국적인 취약점 공격보다는 적절한 사람이 문을 열도록 설득하는 것에 더 가깝다는 것을 보여준다. 평균 431,995달러의 지불금과 관리자급 피해자의 62% 비중은 그 인센티브를 명백하게 만든다.
이번 주에 몇 분을 내어 원격 접근 요청 처리 방식과 자격 증명 위생을 검토하라. 어떤 도구가 당신의 기기를 제어할 수 있는지 확인하고, 다중 인증을 강화하며, 팀과 검증 습관에 합의하라. 누가 왜 공격받고 있는지에 대한 더 많은 맥락은 [중간 관리자를 표적으로 삼는 랜섬웨어 갱단](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)에 대한 이전 보도를 읽어보라.](/api/img?p=articles%2F7699%2Fimage-0.jpg&w=640)
