4월 28일 (일) 오후 7:54

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 동일 기간에 집계된 결과에 비해 5.5배 증가한 수치입니다. 랜섬웨어 악성 코드 공격은 가치가 높은 데이터를 암호화하여 복구할 수 없는 상태로 만들어버리기 때문에 피해자는 금전을 지불하고서라도 이를 복구하려고 합니다. 그러나 이러한 패턴은 더 많은 사이버 범죄자의 유입을 불러올 뿐입니다.

최근 몇 년 동안 사용자 시스템의 데이터를 암호화하는 랜섬웨어가 사이버 보안에 큰 문제가 되고 있습니다. 전염병처럼 번지고 있는 암호화 공격의 정확한 규모를 파악하기 위해 카스퍼스키 랩에서는 24개월 동안의 랜섬웨어 공격 현황을 연구했습니다. 분석에는 암호화 공격은 물론 기존의 블로커(화면 잠금 랜섬웨어) 공격에 대한 통계 자료도 포함되어 있습니다. 이 보고서는 24개월의 기간을 2014년 4월~2015년 3월 및 2015년 4월~2016년 3월의 두 부분으로 나누어 분석 및 비교하고 있습니다. 특별히 이 기간을 선택한 것은, 랜섬웨어 보안 위협 환경에 커다란 변화가 많이 등장했던 시기이기 때문입니다. 연구를 통해 밝혀낸 주요 내용은 다음과 같습니다.

주요 연구결과:
• 암호화 공격 방식을 포함해 다양한 유형의 랜섬웨어를 접해본 전 세계 총 사용자 수는 17.7% 증가하여, 2014년 4월~2015년 3월 기준 196만 7,784명에서 2015년 4월~2016년 3월 기준 231만 5,931명으로 늘어났습니다.
• 암호화 랜섬웨어 공격을 경험한 피해자 수는 5.5배 증가하여, 2014년~2015년 기준 13만 1,111명에서 2015년~2016년 기준 71만 8,536명으로 늘어났습니다.
• 악성 코드를 접해본 전체 사용자 중에서 한 번 이상 랜섬웨어를 접해본 사용자가 차지하는 비율은 0.7% 증가하여, 2014년~2015년 기준 3.63%에서 2015년~2016년 기준 4.34%로 늘어났습니다.
• 랜섬웨어를 접해본 사용자 중에서 암호화 랜섬웨어를 접해본 사용자가 차지하는 비율은 급격히 증가하여, 2014년~2015년 기준 6.6%였지만 2015년~2016년 기준 31.6%로, 25%나 상승했습니다.
• 블로커(화면 잠금 랜섬웨어) 공격을 경험한 피해자 수는 2014년~2015년 기준 183만 6,673명에서 2015년~2016년 기준 159만 7,395명으로, 13.03% 감소했습니다.
• 독일과 이탈리아, 미국의 경우 암호화 랜섬웨어 공격을 경험한 피해자 비율이 가장 높습니다1.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "현재 암호화 랜섬웨어의 가장 큰 문제점은 암호화된 데이터를 되찾기 위해 대개 피해자가 대가를 지불할 수 밖에 없다는 점입니다. 이로 인해 랜섬웨어 악성 코드를 중심으로 급격하게 성장하는 사이버 범죄 생태계에 거액이 흘러 들어가 결과적으로 거의 매일 같이 새로운 암호화 랜섬웨어가 등장하게 되는 것입니다. 그러나 주기적인 백업 실행, 검증된 보안 솔루션 사용, 사이버 보안 위협에 대한 최신 정보 업데이트를 통해 기업과 일반 사용자가 스스로를 보호할 수 있습니다. 랜섬웨어 범죄 모델은 수익성도 있고 범죄자에게 안전한 것처럼 보이지만 보안 업계와 사용자가 기본적인 조치를 시행하는 것만으로도 변화를 가져올 수 있습니다.”라고 말했습니다.

암호화 랜섬웨어는 지금까지 나타난 악성 코드 중에서도 가장 위험한 유형에 속하고 피해의 영향도 치명적이지만 카스퍼스키 랩은 사용자와 기업이 이러한 위협에서 스스로를 보호할 방법이 분명 있다고 믿습니다.

개인 소비자를 위한 조언:
• 백업은 필수입니다. 시작은 빠를수록 좋습니다. 일상적인 PC 사용 시 백업을 습관적으로 해야 어떤 유형의 랜섬웨어에도 피해를 입지 않습니다.

• 신뢰할 수 있는 보안 솔루션을 사용하십시오. 또한 대부분의 보안 솔루션에 포함되어 있는 고급 보호 기능을 끄지 말고 사용하는 것이 좋습니다. 이러한 고급 기능을 통해 동작을 기반으로 새로운 랜섬웨어를 탐지할 수 있기 때문입니다.

• 항상 PC 소프트웨어 업데이트를 실시합니다. 널리 사용되는 애플리케이션 (Flash, Java, Chrome, Firefox, Internet Explorer, Microsoft Office)과 운영 체제(Windows 등)에는 자동 업데이트 기능이 내장되어 있습니다. 항상 자동 업데이트 기능을 켜 두고 애플리케이션의 업데이트 설치 안내를 따르십시오.

• 인터넷에서 파일을 다운로드하거나 이메일을 통해 파일을 받을 때는 주의하시기 바랍니다. 특히 신뢰할 수 없는 출처의 경우 조심해야 합니다. 예를 들어 mp3 파일이어야 하는데 확장명이 .exe일 경우 대개 음악 파일이 아니라 악성 코드입니다. 안전한 콘텐츠 다운로드를 위한 가장 확실한 방법은 확장명을 확인하고 PC 보안 솔루션에서 실시하는 검사를 통해 문제가 없음을 확인하는 것입니다.

• 파일이 랜섬웨어를 통해 암호화되었을 경우 금전 요구를 받아도 대가를 지불하지 마십시오. 비트코인이 한 푼이라도 범죄자의 손에 들어가면 범죄자는 수익성을 확신하게 되어, 결국 새로운 랜섬웨어를 만들게 됩니다. 같은 시각 카스퍼스키 랩을 비롯한 수많은 보안업체가 매일같이 랜섬웨어와 싸우고 있습니다. 일부 랜섬웨어의 경우 복호화 도구 개발이 가능할 때도 있고, 때로는 사법 기관과의 공조를 통해 랜섬웨어의 암호화 키를 확보하여 결국 파일 복구에 성공하기도 합니다. 마지막으로 강조하고 싶은 것은 랜섬웨어의 제작과 유포 및 복구 대가를 요구하는 행위는 모두 전 세계 대부분의 국가에서 범죄로 규정하는 행동이라는 사실입니다. 공격 사실을 경찰에 신고하여 조사에 착수할 수 있도록 합니다.

기업을 위한 조언:
• 백업은 필수입니다. 기업 PC가 감염되는 경우에는 기업 일상 업무에 꼭 필요한 파일부터 암호화될 가능성이 높습니다. 회사 네트워크에 존재하는 모든 파일을 백업하는 것이 기술적으로 불가능할 경우에는 회계 문서, 고객 데이터, 법률 문서 등 중요한 파일을 선별하여 분리해두고 주기적으로 백업하십시오.

• 신뢰할 수 있는 기업용 보안 솔루션을 사용하고 고급 기능을 끄지 마십시오. 알려지지 않은 보안 위협을 탐지하려면 고급 기능이 필요합니다.

• 주기적으로 패치 관리를 수행합니다.

• 직원 교육이 필요합니다. 랜섬웨어 감염은 일반적인 사이버 보안 위협과 파일 감염 범죄 방식에 대한 지식이 부족해서 발생하는 경우가 많습니다.

• 금전을 지불하지 말고 공격 사실을 경찰에 신고하십시오.

나날이 발전하는 랜섬웨어 공격 실태에 대해 자세한 내용은 Securelist.com의 보고서를 참조하십시오.

1 종류와 관계없이 랜섬웨어 공격을 경험한 피해자 수 중에서 차지하는 비율.






  1. 네트워크 성능 관련 용어 정의 - 대기시간 (Latency)

    Latency   지연 시간의 측정치를 말한다. 대기시간은 하나의 네트워크, 링크, 또는 장비에서 또 다른 네트워크, 링크, 장비까지의 지연을 말한다. 이 지연은 네트워크를 구성하는 회선, 장비, 서버의 부...
    Date2016.11.09
    Read More
  2. 네트워크 성능 관련 용어 정의 - 가용성(Availability)

    Availability (가용성) 1. 정의 서비스를 위해 사용되는 네트워크 활용도를 말한다. 가용성은 통상 자원이 활용될 수 있는 날, 주 또는 달의 백분율로 표시한다. 즉, 총 네트워크 운용(가동)시...
    Date2016.11.08
    Read More
  3. 네트워크 성능 관련 용어 정의 - 혼잡(Congestion)

    Congestion 혼잡은 매우 높은 부하상태에서 발생하게되며, 혼잡은 네트워크 또는 장비가 처리할 용량을 초과했음을 나타낸다. 이러한 혼잡 상태는 급속히 지연(latency)을 증가시키고 그 상태가 지속...
    Date2016.11.08
    Read More
  4. 더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술

    더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술 - 팬 아웃 웨이퍼 레벨 패키지 관련 기술 특허출원 증가 - 보다 얇고 가벼운 고사양 휴대용 전자기기 수요 증가에 발맞춰 팬-아웃 웨이퍼 레...
    Date2016.10.30
    Read More
  5. 애플 iOS 10.1, 13건의 취약성 수정

    애플이 24일 iOS 최신 버전 iOS 10.1 발표. 새로운 기능과 13건의 취약성 조정 포함. iOS 10.1은 아이폰5 이상 아이패드 4세대 이상 아이팟 터치 6세대 이상이 대상이 되는 새로운 버전. ...
    Date2016.10.30
    Read More
  6. ASUS, 카비레이크 지원 메인보드 BIOS 제공 시작

    ASUS가 인텔 Z170/Q170/H170/B150/H110/C232 칩셋 메인보드용으로 7세대 카비레이크 Core 프로세서 등 차세대 CPU에 대응한 BIOS 제공 시작. 바이오스 업데이트는 UBS 메모리를 사용하거나 ASUS E...
    Date2016.10.11
    Read More
  7. 즉석 리뷰 : 데이드림 뷰 “스마트폰 VR의 새로운 제왕”

    스마트폰 기반 가상 현실(VR) 시장의 절대 강자는 기어 VR이다. 삼성은 오큘러스와 손잡고 뛰어난 품질과 인상적인 VR 라이브러리 경험을 탄생시켰다. 구글 카드보드(Google Cardboard)는 저렴하다는 장점...
    Date2016.10.07
    Read More
  8. Cisco ASA 방화벽 신규 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 ASA 소프트웨어에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 공격자는 취약점에 영향 받는 네트워크 장비에 원격코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으...
    Date2016.09.07
    Read More
  9. SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성

    SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성 2014년도 IDC Report에 따르면 향후 생성될 디지털 정보는 매년 42.5%씩 늘어나고 2017년에는 125 Exabytes에 이른다고 하며 요새 Pet...
    Date2016.09.07
    Read More
  10. 눈(目)으로 로그인, 홍채인식 기술

    안구의 홍채를 이용해 사람을 인식하는 기술, 바로 ‘홍채인식(iris recognition)’이다. 홍채라는 부위가 워낙 생소하고 독특해서인지, 이를 통해 사람을 인식하는 기술은 예전부터 SF 영화의 단골 소재로...
    Date2016.09.07
    Read More
  11. 전세계 노트북PC 시장 점유율 (Trend Force)

    트렌드 포스의 2015년 종합 세계 노트북 시장 점유율 (2016년은 예상수치) HP와 레노버가 1위자리를 놓고 박빙의 경쟁중 애플과 에이수스가 중간 위치에서 박빙의 경쟁중 1위 HP 20.5% 2...
    Date2016.08.24
    Read More
  12. “100달러도 안 쓰고” PC를 업그레이드하는 10가지 방법

    Brad Chacos | PCWorld 물론 호화로운 신형 서피스 프로와 1,200달러 그래픽 카드가 미디어의 헤드라인을 장식할 수 있겠지만, 진짜 현실의 이야기는 PC의 가격이 결코 만만치 않다는 것이다. 두 명의 아...
    Date2016.08.21
    Read More
  13. 2016년 8월 마이크로소프트 보안 패치

    2016년 8월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 8월 10일 신규 보안 업데이트 9건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 업...
    Date2016.08.18
    Read More
  14. 컴퓨터그래픽만으로도 영화가 된다?!

    영화 ‘부산행’이 연일 흥행 신기록을 갈아치우며 올 여름 극장가를 뜨겁게 달구고 있다. 극중에서 부산으로 향하던 KTX 열차는 좀비들로 인해 대전역에서 정차하지만 여기저기에서 나타난 다른 좀비들의 ...
    Date2016.08.13
    Read More
  15. 윈도우10 레드스톤 업데이트 방법 (Windows 10 Redstone)

    Windows 10 1주년 업데이트 정보Windows는 꾸준히 업그레이드됩니다. Windows 10 1주년 업데이트는 Windows 10 출시 이후 두 번째로 큰 업데이트입니다. 고객의 의견을 반영한 멋진 새로운 기능이 가득합니...
    Date2016.08.06
    Read More
  16. 사기성 소프트웨어 설치를 방지하기 위한 연구조사

    원치 않는 소프트웨어로부터 사용자를 보호하는 차원에서 최근 구글에서는 사기성 소프트웨어 설치 유도 수법 및 원치 않는 소프트웨어 제공과 관련된 비즈니스를 규명하는 데 최선의 노력을 쏟고 있습니다...
    Date2016.08.05
    Read More
  17. 랜섬웨어와의 전쟁: IT 보안 회사와 사법 기관과의 국제 공조 프로젝트 출범

    16만 여개의 복호화 키로 만든 새 복호화 프로그램으로 관련 암호화된 데이터를 복구하는데 도움을 줍니다. 네덜란드 경찰과 유로폴, 인텔 시큐리티와 카스퍼스키랩이 참여한 'No More Ransom'이라는 프로...
    Date2016.07.29
    Read More
  18. 개발자의 의사소통 능력

    개발자의 의사소통 능력 개발자의 의사소통 능력은 코딩실력보다 중요하다. 이미 여러 번 했던 이야기다.'개발자의 생명은 커뮤니케이션'이라는 칼럼에서 개발자의 의사소통이 정확히 무엇을 의미하는...
    Date2016.07.21
    Read More
  19. 2016년 7월 마이크로소프트 보안 패치

    Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 7월 14일 신규 보안 업데이트 16건이 발표되었습니다. IT 전문가 및 시스템 관리자해당 업데이트에 관한 자세한 정보는 Microso...
    Date2016.07.17
    Read More
  20. 랜섬웨어 공격 급증, 연간 71만 8천 명의 피해자 발생

    Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 ...
    Date2016.07.10
    Read More
  21. 2016년 상반기 구글 인기 검색어

    2016년도 벌써 반이 훌쩍 지나고 어느덧 장마가 시작되었습니다. 지난 6개월간 구글 검색에서는 어떤 검색어들이 인기를 끌었을까요? 지난 상반기를 뜨겁게 달궜던 인기 검색어 순위를 종합 순위와 함께 사...
    Date2016.07.08
    Read More
  22. VMware ESXI란 무엇인가

    1. ESXi 소개      ESXi는 VMware에서 만든 가상화 OS 입니다. ESXi는 vSphere Hypervisor 이라는 제품군에 속해있습니다. 따라서 ESXi는 vSphere Hypervisor에 있는 많은 프로그램들 중 하...
    Date2016.07.03
    Read More
  23. 아마존 웹서비스 글로벌 리전 (AWS Region)

    AWS 클라우드는 전 세계 13개의 지리적 리전 내에 35개의 가용 영역을 운영하고 있으며, 다음 해에는 4개의 리전과 9개의 가용 영역이 추가될 예정입니다. AWS 리전 및 가용 영역 AWS 클라우드 인프라는 ...
    Date2016.06.30
    Read More
  24. Xbox의 진화와 게이밍의 미래를 보여준 2016 E3 총정리

    지난 6월 14일부터 16일까지 미국 LA 컨벤션 센터에 엄청난 인파가 몰렸다. 바로 Electronic Entertainment Expo, 줄여서 E3라고 부르는 행사가 열렸기 때문. E3는 매년 9월에 열리는 동경게임쇼(TGS), 독...
    Date2016.06.27
    Read More
  25. 로보 어드바이저, 인간과 공생일까 경쟁일까?

    로보 어드바이저, 인간과 공생일까 경쟁일까? 소프트웨어 개발자로서 주식에 관심을 가진 사람들은 인간의 직관과 경험을 통한 주식투자를 능가하는 프로그램을 개발해 보고 싶다는 생각을 한 번씩은 ...
    Date2016.06.24
    Read More
  26. 윈도우서버 2008 장애조치 클러스터링 구성 방법

    1. 필수 요구사항 A. Active directory 가 필요합니다. B. Windows Server 2008 Enterprise Edition 이 설치된 2 대 이상의 domain member server 가 필요합니다. C. 클러스터 된 가상 서버에 ...
    Date2016.06.21
    Read More
  27. VMware 보안 업데이트 권고

    □ 개요 o VMware社는 원격코드실행 취약점 등을 해결한 보안 업데이트를 발표[1][2] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 공격자가 인증 없이 원격으로 역직렬화...
    Date2016.06.21
    Read More
  28. 2016년 6월 마이크로소프트 보안 패치

    2016년 6월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 6월 15일 신규 보안 업데이트 16건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 ...
    Date2016.06.21
    Read More
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 47 Next
/ 47