랜섬웨어 공격이 정말 줄어들었나요? 귀하의 비즈니스를 위한 4가지 최선의 방어책은 다음과 같습니다.

colorattack-gettyimages-1357884841

Busà 사진/게티 이미지를 통한 순간

ZDNET을 팔로우하세요: 우리를 선호 소스로 추가하세요 Google에서.


ZDNET의 주요 시사점

  • 새로운 연구에 따르면 랜섬웨어는 결국 줄어들지 않을 수도 있습니다.
  • 단일 랜섬웨어 캠페인의 성공으로 인해 기록 데이터가 왜곡될 수 있습니다.
  • 랜섬웨어는 여전히 비즈니스 리더가 지속적으로 방어해야 하는 위협입니다.

작년에 랜섬웨어가 감소세를 보인 것처럼 보였다면, 여러 사이버 보안 회사의 연구를 통해 그 아이디어에 대한 새로운 사실이 밝혀졌습니다.

이전 보고서에 따르면 랜섬웨어 강탈 시도는 2025년에 감소했으며 프로세스 주입, 자격 증명 도용, 가상화 또는 샌드박스 회피 기반 공격과 같은 기술로 대체되었습니다. 그러나 최근 2026년 2분기 보고서에 따르면 그러한 강탈 시도에 대한 경계는 그 어느 때보다 중요합니다.

연구 데이터를 더 자세히 살펴보기 전에 위협의 성격을 검토해 보겠습니다.

랜섬웨어란 무엇입니까?

랜섬웨어는 네트워크, 컴퓨터 시스템, 엔드포인트 장치 전반에 걸쳐 확산될 수 있는 악성 소프트웨어(맬웨어)입니다. 랜섬웨어가 시스템에 침투하면 파일과 연결된 드라이브를 암호화할 수 있습니다. 랜섬웨어 공격 배후의 범죄자는 암호 해독 키에 대한 대가로 돈을 요구할 것입니다. 이는 작동할 수도 있고 작동하지 않을 수도 있습니다.

또한: 이 완전 에이전트 랜섬웨어 공격이 연구자들에게 악몽을 안겨주는 이유

최근 몇 년 동안 위협 행위자들은 기업을 표적으로 삼기 위해 랜섬웨어를 사용했으며, 종종 수백만 달러를 요구하고 피해자들에게 비즈니스 운영을 복원하기 위해 비용을 지불하도록 압력을 가했습니다. 압력을 더욱 가중시키기 위해 일부 사이버 범죄자는 암호화하기 전에 기업 데이터를 훔치고 지불이 이루어지지 않으면 훔친 정보를 온라인에 게시하겠다고 피해자를 위협합니다.

RaaS(Ransomware-as-a-Service)는 이러한 공격의 범위를 확장했으며 일부 범죄자는 개인과 기업을 모두 표적으로 삼는 데 사용하는 랜섬웨어 도구를 개발하고 라이선스를 부여했습니다.

랜섬웨어 데이터: 전체 내용을 말해주는가?

NCC 그룹의 2분기 사이버 위협 인텔리전스 보고서(.PDF)에 따르면 2026년 2분기 글로벌 랜섬웨어 공격은 전 분기보다 3% 증가했습니다. NCC 그룹은 전체적으로 2,229건의 랜섬웨어 공격을 기록했는데, 이는 2026년 1분기의 2,165건과 비교하여 2005년 4분기보다 3% 감소한 수치입니다(.PDF).

Qilin은 5분기 연속 가장 활동적인 랜섬웨어 그룹으로, 2026년 2분기에만 301명의 피해자가 발생했습니다. 이 위협 행위자는 피해자가 238명인 The Gentlemen, 피해자가 145명인 Dragonforce가 그 뒤를 이었습니다. 새로운 플레이어도 랜섬웨어 사이버 범죄 상위 10개 목록에 포함되었습니다. RaaS 서비스 KryBi는 2분기 동안 56명의 피해자와 연결되었습니다.

또한: 이 완전 에이전트 랜섬웨어 공격이 연구자들에게 악몽을 안겨주는 이유

이를 체크포인트 데이터와 비교해 보겠습니다.

2026년 1분기에 Check Point 연구원들은 2,122명의 새로운 피해자를 확인했습니다. 이는 2025년 4분기보다 12.2% 감소한 수치이며, 2025년 1분기 피해자 2,285명보다 7.1% 감소한 수치입니다. 하지만 이 마지막 통계에 대해서는 더 많은 정보가 제공될 예정입니다.

그렇다면 랜섬웨어 발생률이 실제로 잠재적으로 하락했다가 2026년에 다시 증가했을까요? 이 질문을 고려할 때 우리가 설명해야 할 주요 사이버 범죄 그룹이 하나 있습니다.

Cl0P를 입력합니다.

Cl0P는 2025년 1분기에 가장 많이 발생한 랜섬웨어 공격자였으며, 2월 단일 캠페인에서 약 390명의 피해자를 기록했습니다. 전체적으로 Check Point는 이번 분기에 2,289명의 피해자를 기록했는데, 이는 2024년 1분기에 비해 126% 증가한 수치입니다.

“Cleo 파일 전송 플랫폼 악용과 관련된 Cl0P의 2월 대량 공개로 인한 피해자 300명을 제외하더라도 그 숫자는 여전히 역사적으로 높은 수준입니다”라고 사이버 보안 회사는 말했습니다.

또한: AI 사이버 보안 공격이 미래라고 가정합니다. 43%의 기업이 이미 이를 경험했습니다.

Check Point는 2026년 2월(분기가 아닌 한 달)에 629건의 랜섬웨어 공격을 기록했는데, 이는 전년 대비 32% 감소한 수치입니다. 그러나 이러한 감소는 주로 Cl0P의 활동으로 인해 2025년 2월에 부풀려진 비율에 기인한 것입니다.

NCC 그룹의 이전 보고서(.PDF)도 비슷한 수치를 보여줬는데, 2025년 2분기에 총 1,180건의 공격이 기록되었는데, 이는 2025년 1분기보다 43% ​​감소한 수치입니다. 이는 법 집행 기관이 Cl0P 및 기타 주요 랜섬웨어 운영자를 방해한 데 부분적으로 기인합니다.

랜섬웨어 산업 개편?

즉, 방정식에서 Cl0P를 제거하면 기준 백분율은 다른 현실을 암시합니다. Check Point는 2025년 1분기부터 2026년 1분기까지의 후속 분석에서 Cl0P의 Cleo 대량 착취 캠페인으로 인해 2025년 1분기 수치가 크게 부풀려졌다고 밝혔습니다. 이는 두 기간 모두에서 Cl0P 항목을 제거하면 앞서 언급한 7.1% 감소를 실제 5.3% 증가로 변환합니다.

연구원들은 “두 기간 모두에서 Cl0P를 제외하면 2025년 1분기 피해자는 1,894명, 2026년 1분기에는 1,995명으로 실제 전년 대비 5.3% 증가했습니다. 가장 극적인 급증이 가라앉는 동안에도 랜섬웨어 활동의 기본 성장 추세는 지속됩니다”라고 말했습니다.

따라서 고려해야 할 몇 가지 수치는 다음과 같습니다.

  • NCC 그룹은 2026년 1분기 3% 감소, 2026년 2분기 3% 증가를 보고했습니다.
  • Check Point는 2025년 1분기에 2025년 6월과 2026년 6월을 비교하여 5.3% 증가, 33% 증가했다고 보고합니다.

또한: AI 공격의 새로운 속도에 맞서 네트워크를 강화하는 5가지 방법

이는 이러한 수치 중 어느 하나가 틀렸다는 것을 의미하는 것이 아닙니다. 오히려 단일 위협 그룹이나 공격으로 인해 기준 수치가 부풀려져 향후 분기의 “증가” 또는 “감소” 비율에 잠재적으로 영향을 미칠 수 있습니다. 최근 Cl0P의 활동이 감소한 가운데 Qilin 및 The Gentlemen과 같은 그룹이 인수하게 되면서 랜섬웨어 비율은 실제로 감소하지 않았을 수도 있습니다. 랜섬웨어 산업은 단지 개편을 겪고 있는 중이었습니다.

이달 초에 기록된 최초의 완전 에이전트 AI 랜섬웨어 공격에서 강조된 것처럼 우리는 곧 이 업계에서 더욱 급격한 변화를 보게 될 수도 있습니다. Black Kite에 따르면, 하위 및 중간 계층 랜섬웨어 공격자들은 이미 AI를 사용하여 공격 모델을 간소화하고 있습니다. “이제 AI를 통해 더 많은 작업 단계를 지원, 연결 또는 가속화할 수 있기 때문입니다.”

AI가 공격 프로세스를 자동화하는 랜섬웨어 그룹의 무기가 되면서, 특히 RaaS(Ransomware-as-a-Service) 그룹이 AI 모델을 사용하기 시작하는 경우 향후 분기에 비율이 증가할 수 있습니다.

귀하의 조직을 위한 방어 조언

랜섬웨어 공격이 전혀 감소하지 않는다는 최악의 상황을 가정한다면 기업은 최악의 상황에 어떻게 대비해야 할까요? 사이버 보안 전문가는 다음과 같은 네 가지 권장 사항을 제시합니다.

또한: 최고의 VPN 서비스: 전문가 테스트 및 권장

  1. VPN: NCC 그룹의 최신 보고서에 따르면 랜섬웨어 그룹은 점점 더 기업 VPN을 표적으로 삼고 있습니다. 오늘날 많은 기업에 VPN이 필요하므로 직원 자격 증명을 안전하게 유지하고 자주 교체하며 소프트웨어를 최신 상태로 유지하십시오.
  2. 방화벽: 방화벽 역시 표적이 되는 경우가 많습니다. 이를 모니터링하고, 구성 및 규칙에 보안 허점이 있는지 확인하고, 의심스러운 활동을 조사하세요.
  3. 패치 주기: 발견된 모든 취약점이 조직에 영향을 미치는 것은 아니지만 패치 주기를 자주 유지하고 위험을 분류하면 악용 위험을 완화할 수 있습니다.
  4. 다단계 인증 활성화: 도난당한 자격 증명은 위협 행위자가 조용히 기업 네트워크에 침투하기 위해 선호하는 방법입니다. 2FA/MFA 요구 사항을 배포하면 직원 계정에 추가 보안 계층이 추가됩니다. 비밀번호가 유출되더라도 계정이 즉시 손상되는 것은 아닙니다.

NCC 그룹은 “내부적으로 제공되거나 제3자가 제공하는 위협 인텔리전스는 공격자가 표적이 되기 전에 팀에 공격자 행동의 취약성과 추세를 경고할 수 있으므로 방어자를 지원하는 데 매우 중요합니다”라고 덧붙였습니다.

공식 정보 바로가기

공식 정보 바로가기

관련 기사

댓글 남기기