Kant's IT/Issue on IT&Security

2024년 전반기 랜섬웨어 산업 현황 분석

Kant Jo 2024. 10. 1. 22:41

[주말판] 전성기 갱신한 2024년 전반기 랜섬웨어 산업 현황

 

[주말판] 전성기 갱신한 2024년 전반기 랜섬웨어 산업 현황

블록체인 상에서 발생하는 불법 활동의 총량이 올해 들어 20% 가까이 감소했다는 연구 결과가 나왔다. 블록체인 생태계를 전문적으로 분석하는 업체 체이널리시스(Chainalysis)에서 발표한 내용으

www.boannews.com

 

  • 암호화폐와 랜섬웨어 연계
    • 암호화폐의 합법적 유입 증가와 함께 불법적 유입도 증가, 특히 랜섬웨어와 관련된 자금 유입이 두드러짐
    • 2024년 상반기, 암호화폐 생태계로 유입된 불법 자금 15억 8000만 달러, 이 중 랜섬웨어와 관련된 금액 4억 5980만 달러
  • 주요 범죄 유형
    • 도난 자금
      • 한 번의 공격으로 도난당하는 암호화폐 금액이 크게 증가
      • 비트코인 가격 상승이 원인 중 하나
    • 랜섬웨어
      • 공격 대상의 크기와 중요성이 증가하며 피해액도 급증
      • 특히 대형 기업과 사회 기반 시설이 주요 타깃
  • 암호화폐 도난 트렌드
    • 디파이(탈중앙화 금융)보다 중앙화 거래소가 더 큰 타깃으로 떠오름
    • 북한 사이버 공격자들의 공격 수법이 고도화, 소셜 엔지니어링피싱 공격 기술 활용
  • 랜섬웨어 공격의 변화
    • 코로나19 팬데믹 이후 랜섬웨어 공격이 급증하며, 2024년 역대 최고 피해액을 기록할 가능성 있음
    • 다크앤젤스(Dark Angels) 그룹, 단일 사건으로 7500만 달러 피해 발생
  • 지불 빈도의 변화
    • 랜섬웨어 공격은 증가했지만, 실제 지불 빈도는 감소하고 있음
    • 피해자들이 더 잘 대비하고 있어 공격자에게 돈을 지불하는 비율이 줄어드는 긍정적인 신호
  • 공격 대응 전략
    • 공격자들의 공급망을 추적하고 차단하는 것이 중요
    • 랜섬웨어 공격의 파트너, 자금 세탁 전문가, 공격 인프라 제공자 등 공급망 전체를 염두에 둔 대응 필요