[주말판] 전성기 갱신한 2024년 전반기 랜섬웨어 산업 현황
- 암호화폐와 랜섬웨어 연계
- 암호화폐의 합법적 유입 증가와 함께 불법적 유입도 증가, 특히 랜섬웨어와 관련된 자금 유입이 두드러짐
- 2024년 상반기, 암호화폐 생태계로 유입된 불법 자금 15억 8000만 달러, 이 중 랜섬웨어와 관련된 금액 4억 5980만 달러
- 주요 범죄 유형
- 도난 자금
- 한 번의 공격으로 도난당하는 암호화폐 금액이 크게 증가
- 비트코인 가격 상승이 원인 중 하나
- 랜섬웨어
- 공격 대상의 크기와 중요성이 증가하며 피해액도 급증
- 특히 대형 기업과 사회 기반 시설이 주요 타깃
- 도난 자금
- 암호화폐 도난 트렌드
- 디파이(탈중앙화 금융)보다 중앙화 거래소가 더 큰 타깃으로 떠오름
- 북한 사이버 공격자들의 공격 수법이 고도화, 소셜 엔지니어링과 피싱 공격 기술 활용
- 랜섬웨어 공격의 변화
- 코로나19 팬데믹 이후 랜섬웨어 공격이 급증하며, 2024년 역대 최고 피해액을 기록할 가능성 있음
- 다크앤젤스(Dark Angels) 그룹, 단일 사건으로 7500만 달러 피해 발생
- 지불 빈도의 변화
- 랜섬웨어 공격은 증가했지만, 실제 지불 빈도는 감소하고 있음
- 피해자들이 더 잘 대비하고 있어 공격자에게 돈을 지불하는 비율이 줄어드는 긍정적인 신호
- 공격 대응 전략
- 공격자들의 공급망을 추적하고 차단하는 것이 중요
- 랜섬웨어 공격의 파트너, 자금 세탁 전문가, 공격 인프라 제공자 등 공급망 전체를 염두에 둔 대응 필요
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
KT와 MS의 AI·클라우드 5개년 파트너십 (4) | 2024.10.01 |
---|---|
2024년 9월 4주차 보안 소식: ‘노답’ (1) | 2024.10.01 |
NX도메인 헌터 해킹그룹의 서브 도메인 스캔 공격 대응 방안 (1) | 2024.10.01 |
최근 5년간 정부에 의해 제공된 금융거래정보 1,191만 건 (0) | 2024.10.01 |
개인정보위, 2024년 상반기 시정명령 이행점검 결과 발표 (0) | 2024.10.01 |