윙배너
윙배너

휴가도 없는 랜섬웨어 공격자들의 위협 어떻게 대응하나

휴가도 없는 랜섬웨어 공격자들의 위협 어떻게 대응하나 - 산업종합저널 동향

이노베이션이 설 연휴를 앞둔 19일 '5가지 사이버 보안 대응 방안'을 제시했다.

XDR 전문기업 사이버리즌, 글로벌 보안 전문가 1천203명을 대상으로 한 연구 결과에 따르면, 평일 공격보다 주말, 휴일에 더 많은 재정적 손실 초래하고 보안 담당자 개인 생활에도 영향을 미친다는 판단에서다.

두산디지털이노베이션이 글로벌 XDR 보안 전문 파트너사 사이버리즌과 함께 설 연휴를 맞아 기업들에게 보안 대응 방안을 제시했다. 사이버리즌은 지난해 휴일이나 주말에 랜섬웨어 공격을 경험한 기업과 전 세계 보안 전문가 1천203명을 대상으로 설문 조사한 ‘위험에 처한 조직: 랜섬웨어 공격자들은 휴가를 가지 않는다’의 결과를 발표했다.

이 리포트를 통해 휴일 및 주말에 발생하는 랜섬웨어 공격으로 인해 조직이 직면하는 위험은 점점 증가하고 있으며, 이때 가해진 공격을 평가하고 해결하는 시간은 매년 더 오래 걸리고 있다고 밝혔다. 44%의 기업이 휴일 및 주말 보안 인력을 평일 대비 약 70%, 20%의 기업은 약 90%까지도 감축한 것을 꼽았다.

또한 휴일 및 주말 간 가해진 공격은 평일에 가해진 공격보다 더 큰 재정적 손실을 초래하는 것으로 나타났다. 응답자의 3분의 1이 휴일 및 주말에 일어난 랜섬웨어 공격으로 인해 더 많은 수익 손실을 입었다고 답했는데, 이는 전년대비 약 13% 증가한 수치였다. 특히 교육(43%), 교통(48%) 업종에서 손실이 급증했다.

재정적 손실뿐만 아니라, 보안 담당자들의 개인 생활에도 지장을 주고 있다.

실제로 응답자의 88%가 랜섬웨어 공격으로 인해 휴일 및 주말에 쉬지 못했으며, 특히 금융 서비스 산업에 종사하는 응답자의 90% 이상은 가족들과 보낼 수 있는 시간을 놓쳤다고 답했다.

사이버리즌과 두산디지털이노베이션은 이에 대한 5가지 기업 보안 대응 방안을 제시했다.
1. EDR로 랜섬웨어 예방
EDR(Endpoint Detection&Response, 엔드포인트 위협·대응)을 통해 랜섬웨어를 예방해야 하며, 이를 통해 랜섬웨어로 인한 재앙을 막을 수 있다.

EDR은 특정 행동이나 이상 징후가 보이면 바로 탐지 및 대응을 가능하게 하는 솔루션으로, 모니터링 및 대응이 어려운 경우에는 MDR(Managed Detection & Response, 매니지드 위협 탐지·대응)을 통해 전문가 집단이 대신 탐지된 공격의 악성 여부를 판단 및 대응할 수 있도록 할 수 있다.

2. 안전한 환경 구축
직원들을 위한 보안 인식 프로그램을 시행하고, 운영체제 및 기타 소프트웨어를 정기적으로 업데이트 및 패치를 적용하고 있는지 확인해 철저히 안전한 환경을 만들어야 한다.

3. 핵심 담당자와의 비상 연락망 구축
핵심 담당자와는 언제든지 연락할 수 있는 상황을 만들어, 휴일 및 주말에도 중요한 대응과 조치가 신속하게 이루어질 수 있도록 한다.

4. 위협 발견 시, 격리 프로세스가 이뤄지고 있는지 점검
네트워크에 추가로 침입하거나 랜섬웨어가 다른 디바이스로 확장되는 것을 방지하기 위해 확실한 격리 프로세스가 있는지 점검이 필요하다. 호스트 연결 끊기, 손상된 계정 잠그기, 악성 도메인 차단과 같은 작업을 수행해야 하며, 이러한 절차는 최소 분기마다 테스트하는 것을 권장한다.

5. 중요 계정 잠금 확인
중요 계정의 잠금 상태를 확인해야 한다. 보통 공격자가 네트워크를 통해 랜섬웨어를 전파할 때 자주 사용하는 경로는 권한을 관리 도메인 수준으로 상승시킨 다음 랜섬웨어를 배포하기 때문이다.
박재영 기자 기자 프로필
박재영 기자
brian@industryjournal.co.kr


0 / 1000


많이 본 뉴스

이재명 대통령, 첫 내각 인선 발표…“위기 극복과 국민통합 이끌 적임자들”

이재명 대통령이 4일 제21대 대통령 취임 직후, 새 정부를 이끌 첫 내각 인선을 직접 발표했다. 이 대통령은 “즉시 업무가 가능한 능력과 전문성, 성과를 낼 수 있는 정치력과 소통 능력을 갖춘 인사를 중용했다”며 각 인사의 배경과 기대를 상세히 설명했다. 김민석 국회의원, 국무총리

정부, 전기차 충전 인프라 확대… 3월부터 본격 지원

환경부는 26일 브리핑을 통해 2025년 전기차 충전시설 지원 사업을 3월 초부터 본격적으로 추진한다고 밝혔다. 올해 충전시설 설치 지원 예산은 전년 대비 43% 증가한 6천187억 원으로, 급속충전기 보급에 3,757억 원, 스마트제어 완속충전기 확대에 2천430억 원이 각각 투입된다. 류필무

쓸수록 돌려받는 ‘상생페이백’ 9월 15일 신청 시작

정부가 다음달 15일부터 새로운 소비지원 정책인 ‘상생페이백’을 시행한다. 만 19세 이상 국민이면 누구나 신청할 수 있으며, 2024년에 카드 사용 실적만 있으면 참여할 수 있다. 이번 제도는 국민의 체감 혜택과 소상공인 매출 증대를 동시에 겨냥한 소비 촉진책으로 마련됐다. 상생페이백

2024년 글로벌 실리콘 웨이퍼 출하량 감소… 하반기 회복 전망

글로벌 전자 산업 공급망을 대표하는 산업 협회인 SEMI가 발표한 보고서에 따르면, 2024년 전 세계 실리콘 웨이퍼 출하량은 전년 대비 2.7% 감소한 122억 6,600만 in²을 기록했다. 매출은 6.5% 줄어든 115억 달러로 집계됐다. SEMI는 반도체 업계의 재고 조정이 지속되면서 웨이퍼 출하량과 매출

삼성전자, 글로벌 반도체 시장 1위 탈환…AI 반도체·메모리 시장 성장세

가트너(Gartner)는 2024년 전 세계 반도체 매출 예비조사 결과를 발표하며, 글로벌 반도체 시장이 전년 대비 18.1% 성장해 6천260억 달러를 기록했다고 5일 밝혔다. 2025년 반도체 매출은 7천50억 달러에 이를 것으로 전망된다. 조지 브로클허스트 가트너 부사장은 “데이터센터용 GPU 및






산업전시회 일정


미리가보는 전시회