개요
다면적 갈취는 기존의 랜섬웨어와 기타 갈취 전략을 결합하여 피해자가 과도한 요구를 따르도록 강요하므로 기본적인 표준 재해 복구 절차로는 랜섬웨어 공격에 부적절합니다.
보고된 가장 높은 랜섬웨어 지불액은 7,500만 달러(USD)이며, 최초 요구액은 이보다 더 높은 1억 5,000만 달러(USD)*입니다. 공격자는 대규모 조직을 표적으로 삼고 파일 가용성 손상, 데이터 게시 위협, 평판 훼손 웹사이트 등 추가적인 강요 기법으로 압박을 가함으로써 더 높은 대금을 요구할 수 있다는 사실을 깨달았습니다.
*Bloomberg, 2024년, https://www.bloomberg.com/news/articles/2024-09-18/gang-got-75-million-for-cencora-hack-in-largest-known-ransom
강력한 보안 프로토콜을 통해 조직은 랜섬웨어 배포 전 침입을 방지하고, 현재 진행 중인 침해를 추적하며, 공격에 더 빠르게 대응하는 데 적합한 도구를 갖추게 됩니다.
비즈니스 사례
랜섬웨어, 데이터 도용, 다각적 갈취를 아우르는 갈취 작전은 여전히 가장 큰 영향을 미치는 사이버 범죄 형태입니다.
사이버 범죄 파트너십으로 인해 초기 액세스 핸드오프의 중간값이 2022년 8시간 이상에서 2025년 22초로 단축되었습니다. 이러한 극단적인 속도에 힘입어 이전 보안 침해는 2024년 15%에서 2배 증가하여 30%로 랜섬웨어 관련 초기 감염 벡터 중 가장 큰 비중을 차지했습니다.
출처: M-Trends 2026
랜섬웨어 방지 및 억제 전략
조직이 랜섬웨어 이벤트의 다운스트림 영향을 방지하기 위해 환경을 강화하기 위해 선제적으로 취할 수 있는 단계
다면적 갈취: 랜섬웨어의 진화
랜섬웨어가 다면적 갈취로 진화하면서 전술부터 결과에 이르기까지 랜섬웨어와 다면적 갈취의 주요 차이점을 확인할 수 있습니다.
목적이 변경된 랜섬웨어를 이용한 사이버 위험 확인
실제 공격(네이티브 바이너리 코드의 에뮬레이션)을 사용하는 것은 보안 제어의 효과를 테스트하는 데 매우 중요합니다. Mandiant의 3가지 기능은 실제 랜섬웨어 공격에 대한 안전하고 성공적인 테스트를 가능하게 합니다.
랜섬웨어와의 싸움에서 Mandiant는 모든 단계에서 귀하와 함께 합니다.
준비
공격 목표가 되기 전 팀의 대응 능력을 파악할 수 있게 도와주는 Mandiant 전문가와 함께 조직 위험을 평가하고 가능한 랜섬웨어 공격자를 대비하세요.
보호
랜섬웨어 배포 전에 이루어지는 활동을 식별하고 완화 전략을 활성화하여 주요 랜섬웨어 및 다각적인 갈취 사고를 방지하세요.
응답
랜섬웨어 및 다면적인 갈취 공격에 대해 빠르고 효과적으로 대응하고 보안 침해 후 비즈니스 운영을 복구하세요.
FAQ
Google Workspace의 Business Continuity 계획은 조직이 다른 생산성 제품군의 서비스 중단으로 인한 영향을 최소화하는 데 도움이 될 수 있습니다. 기존 솔루션과 병행하여 실행되므로 서비스 중단 시에도 팀은 중단이나 마이그레이션 없이 Gmail, Calendar, Meet과 같은 안전하고 규정을 준수하는 앱으로 업무를 계속 진행할 수 있습니다.
비즈니스 연속성을 위한 Google Workspace에 대해 자세히 알아보기
Google Cloud 백업 및 재해 복구(GCBDR)는 변경 불가능한 Backup Vault에 중요한 데이터를 보호하여 랜섬웨어 복구를 가속화할 수 있습니다. 이렇게 하면 공격자가 암호화하거나 삭제하는 것을 방지하고 운영을 신속하고 안정적으로 복원할 수 있습니다.
예, Cloud 아키텍처 센터의 Google Cloud를 사용한 랜섬웨어 공격 완화 도움말을 참고하세요. 이 도움말에서는 활용할 수 있는 추가적인 제어, 기능, 제품을 강조합니다. 이 가이드에서는 최종 사용자 기기 보안부터 Google Cloud의 데이터 및 워크로드 보호에 이르는 권장사항을 제공하는 멀티 레이어 방어 전략을 소개합니다.