제목 2021년 랜섬웨어 스페셜 리포트
분류 성장동력산업 판매자 조정희 조회수 41
용량 5.76MB 필요한 K-데이터 7도토리
파일 이름 용량 잔여일 잔여횟수 상태 다운로드
랜섬웨어 스페셜 리포트(2021).pdf 5.76MB - - - 다운로드
데이터날짜 : 2021-09-02 
출처 : 한국인터넷진흥원 
페이지 수 : 102 

[ 목 차 ]

 

1. 랜섬웨어의 최근 동향

 1.1 랜섬웨어 동향 및 시사점

 1.2 랜섬웨어의 확산

 1.3 랜섬웨어의 공격 벡터

 1.4 랜섬웨어 공격 사례

 

2. 랜섬웨어에 대한 이해

 2.1 랜섬웨어의 종류별 특징

 2.2 랜섬웨어의 공격 시나리오

 2.3 랜섬웨어의 기술적 대응과 한계

 

3. 기업 담당자의 눈으로 바라본 랜섬웨어

 3.1 설문조사 개요 및 요약

 3.2 세부 조사결과

 3.3 설문조사 총평

 

4. 랜섬웨어 방어 및 대응 전략

 4.1 랜섬웨어의 관리적 대응 방안

 4.2 랜섬웨어의 기술적 대응 방안

 4.3 랜섬웨어의 감염 분석

 4.4 랜섬웨어 대응을 위한 투자 전략

 4.5 랜섬웨어 공격 피해 최소화를 위한 사후 대응 전략

 

5. 랜섬웨어 전용 솔루션에 대한 고찰

 5.1 랜섬웨어 기본 점검항목

 5.2 랜섬웨어 대응 솔루션들

 


 

 1. 랜섬웨어의 최근 동향 1989 년 12 월 Joseph L. Popp 를 통해 작성 배포된 첫 번째 랜섬웨어 공격을 시작으로 2021년 현재 랜섬웨어 공격은 점차 증가하고 있으며 그 피해규모 또한 날로 커지고 있다. 글로벌 랜섬웨어 감염 피해 금액은 2021년 말 23조6천억원에 이를 것으로 예상이 되며, 지금으로부터 10년 후인 2031년에는 약 312조7천억으로 피해금액이 천문학적 규모로 늘어날 것으로 예측된다.  1.1 랜섬웨어 동향 및 시사점 최근 랜섬웨어 동향을 살펴보면 공격자들은 큰 돈을 목적으로 대기업을 목표로 APT 공격 등 다양한 해킹 기술을 이용한 공격을 수행하고 있다. 랜섬웨어 공격의 동향과 특징들을 살펴보고 어떠한 공격들이 우리의 생활을 위협하는지 알아보자. 1.1.1 대규모 랜섬웨어 공격 타깃이 된 대기업들 최근 랜섬웨어 공격자는 사업분야를 가리지 않고 피해 범위와 규모에 더 집중하며, 최근 대기업의 대규모 랜섬웨어 피해가 급증하고 있다. 공격자들은 규모가 큰 기업에 침투하기위해 노력하고 있고 최근 2년 동안 외국계 글로벌 기업인 Garmin, Canon, Campari, Capcom, Foxconn, Colonial Pipeline 및 AXA 와 같은 기업들이 큰 피해를 당했으며 많은 한국계 글로벌 기업들도 랜섬웨어의 타깃이 되었다. 공격자들은 앞으로도 큰 수익을 얻기 위해 대기업들을 지속적으로 표적화 할 가능성이 높다. 랜섬웨어 공격자는 일반 개인들보다 보상 가능성이 높은 기업을 선호한다. 뿐만 아니라, 최신 랜섬웨어 그룹은 암호화 전 주요 데이터를 유출한 후 다크웹 게시 위협을 미끼로 협상력을 확보한다. 피해 기업은 기업 평판 손상부터 주주 관계, 규제 기관의 벌금에 이르기까지 모든 종류의 리스크를 고려해야 하므로, 랜섬웨어 공격자와 불리한 조건에서 협상을 하게 되는 경우가 많다. 1.1.2. 치솟는 협상 금액 공격자가 대기업 공격에 성공했을 때 협상 금액의 수준을 새로운 차원으로 끌어 올리고 있다(표 2 참고). 랜섬웨어의 평균 복호화 협상 비용은 2019년 약 8만 달러에서 2020년 평균 약 15만 달러로 상향됐다. 특히 2020년 대형 글로벌 기업 랜섬웨어 침해시에는 협상금액이 수백만 달러로 올라간 정황이 매체를 통해 보도된 바 있다. 보안 전문가들은 특히 Maze, DoppelPaymer 및 RagnarLocker가 평균 1백만 달러에서 2백만 달러 사이의 협상금액을 요구하는 위험한 랜섬웨어 패밀리라는 사실을 경고하고 있다. 1.1.3 새로운 랜섬웨어의 출현 대기업들은 Windows, Linux 서버 시스템을 서비스 운영 목적으로 사용하므로 최근 랜섬웨어 공격자들은 Windows 뿐만 아니라 Linux 플랫폼을 대상으로 한 랜섬웨어 버전을 출시하고 있다. Defray777, Mespinoza, Babuk, Nephilim 및 Darkside는 이미 Linux 플랫폼 공격 랜섬웨어를 출시했고, Sodinokibi 랜섬웨어는 Unix 랜섬웨어 버전을 2021년 7월 출시했다. Linux 플랫폼 공격은 VMware 및 클라우드 하이퍼바이저를 공격의 목표로 한다. VMware의 vSphere 및 vSAN 제품 라인에서 문제를 진단하는 Skyline Health Diagnostics 기

 

 

 

 

 



※ 본 서비스에서 제공되는 각 저작물의 저작권은 자료제공사에 있으며 각 저작물의 견해와 DATA 365와는 견해가 다를 수 있습니다.

List of Articles
번호 분류 제목 K-데이터 판매자
K데이터 무통장 입금을 통한 충전 방법
690 성장동력산업 중국 공산당 중앙정치국 회의로 본 2021년 하반기 중국 경제정책의 향방 1도토리 조현상
689 성장동력산업 조선의 철강재 위기, 미래를 내다본 전략적 협력 필요 1도토리 조현상
688 성장동력산업 EU 핏포55(Fit for 55)가 국내 탄소중립 정책에 주는 시사점 51도토리 조현상
687 성장동력산업 해외ICT표준화동향정보(2021년 8월 넷째주) 1도토리 조현상
686 성장동력산업 美 바이든 대통령, 미국 전기자동차 리더십 확보를 위한 조치 발표 1도토리 조현상
685 성장동력산업 플라스틱 오염 저감을 위한 시나리오 1도토리 조현상
684 성장동력산업 북한 경제체제 연구 7도토리 조현상
683 성장동력산업 해외 기업의 ESG 대응 성공사례 3도토리 조현상
682 성장동력산업 카자흐스탄 지속 가능한 스마트 도심 개발 정책 현황 및 시사점 1도토리 조현상
681 성장동력산업 실감콘텐츠 글로벌 동향분석(제4호) 1도토리 조현상
680 성장동력산업 유럽 연구혁신 위원회 전략계획 2020-2024 1도토리 조현상
679 성장동력산업 美의 아프가니스탄 철군에 대한 인접국의 대응과 전망 3도토리 조현상
678 성장동력산업 기조적 물가지표 점검 1도토리 조현상
677 성장동력산업 실용적인 북한정책론 1도토리 조현상
676 성장동력산업 지속가능금융을 위한 소셜텍소노미(Social Taxonomy) 보고서 1도토리 조현상
675 성장동력산업 퇴직연금 시장의 변화와 시사점 1도토리 조현상
674 성장동력산업 중국 기업의 美 증시 상장 사실상 중단 1도토리 조현상
673 성장동력산업 국방 분야 AI 기술 도입의 주요 쟁점 및 활용 제고 방안 7도토리 조현상
672 성장동력산업 글로벌 투자자, 기후변화 관련 주주역할 강화 요구 1도토리 조현상
671 성장동력산업 금리: 10월 추가 금리인상 우려는 일단 해소 1도토리 조현상