랜섬웨어
IT 위키
더 많은 작업
- ransomware
- 사용자의 파일 및 시스템의 접근을 막고 이를 해제하는 대가로 금전을 요구하는 악성 소프트웨어
- 납치된 사람의 몸값을 뜻하는 Ransom과 Software의 합성어
랜섬웨어는 감염된 뒤에는 되돌리기 어렵다. 복구 가능한 백업이 있느냐가 피해 규모를 정하므로, 대응의 중심은 사전 대비다.
| 관점 | 대응 |
|---|---|
| 기술적 |
|
| 관리적 |
|
| 관점 | 대응 |
|---|---|
| 기술적 |
|
| 관리적 |
|
중요한 자료가 없다면 포맷 후 재설치로 정리하기도 한다.
- WannaCry
- CryptoLocker
- Reveton
- TorrentLocker
- Cryptowall
2021년
- 전세계 기준 ’21년 매주 약 950개(1~3월)의 기업이 랜섬웨어 피해, ’20년 같은 기간(1~3월)의 약 470개에 비해 102% 증가[2]
- 미국에서 랜섬웨어 공격은 송유관‧육가공업체 등 기반시설과 국민 생활에 밀접한 분야가 목표가 되어 국가적 혼란 야기
- 미국 송유관 회사는 6일간 美 동부지역 송유 중단, 휘발유 가격 7년 내 최고(5.7.)
- 최대 육가공업체 ‘JBS SA’의 미국 자회사는 생산시설 일부가 3일간 운영 중단(5.30)
- 우리나라도 피해가 증가(’20년 대비 64% 이상) 중이며, 최근 제조기업, 배달대행 플랫폼, 병원 등 다양한 분야에서 피해 발생
- 자동차 부품 제조기업(5.2) → 배달대행 기업(5.15) → 의료기관(5.22) 등
- 국내 기업이 경험한 침해사고 중 59.8%가 랜섬웨어(’20년 정보보호실태조사)
- 랜섬웨어 공격은 조직화·지능화되고 있으며 지속 증가할 우려
- 프로그래머가 랜섬웨어를 제작하여 범죄조직에 공급하고 수익을 공유하는 등 범죄형태가 분업화‧조직화(서비스형 랜섬웨어)
- 신뢰가 있는 인물의 이메일 등을 활용한 사회공학적 기법, 지속적인 취약점 탐색(APT) 등 공격은 갈수록 지능화
2020년
- ‘20년 랜섬웨어 공격 중 64%가 서비스형 랜섬웨어이며, 랜섬웨어 개발자의 수요 증가로 몸값이 2배 이상 증가[3]
- 랜섬웨어 대응 강화방안('21.8.9, 관계부처 합동)
- 구인 기업은 깜빡 속는다? 입사지원서 사칭 랜섬웨어 또 유포
- 랜섬웨어, 피해 기업 소비자도 협박한다
- “랜섬웨어 피해 기업 3곳 중 1곳, 대가 지불해도 데이터 복구 실패”
- 랜섬웨어 대응 협의체 ‘KARA’, 사이버보안 ‘어벤저스’될까?