2024년의 랜섬웨어 전망
24년 4월 3주  <VOL 454>
💡 이번 주 PICK
🍀 (개인)정보보호 컴플라이언스 전문가 양성 16기 교육생 모집 
⚡ 다시금 찾아오고 있는 랜섬웨어
API 공격 급증
 ♥ 2024년 CONCERT 신규사업 아이디어 공모 시상

여러분들은 혹시 '법 읽는 법'을 아십니까?
헌법과 법률, 명령과 규칙. 그리고 그 각 계위의 단계마다 등장하는
단어와 문장들이 낯설고 혼란스럽지는 않으십니까?
다양한 판례들을 어떻게 해석해야 할지 고민이십니까?

기존 15차례의 성공적인 운영으로
그 유용함을 이미 증명한 교육이 16번째의 교육을 시작합니다.
'(개인)정보보호 컴플라이언스 전문가 양성 교육 16기' 교육생을 모집합니다!
지금 바로 신청하세요!

다시금 찾아오고 있는 랜섬웨어

2024년의 랜섬웨어 전망 분석


2024년에 랜섬웨어 조직의 신규 그룹 등장과 사이버 공격 및 해킹 활동이 점점 증가하고 있다고 해요. 2023년 랜섬웨어 공격은 'Big Game Hunting''Ransomware as a Service (RaaS)' 활동의 증가로 인해 발생했으며, 피해자들로부터 빼앗은 돈의 규모는 11억 달러(한화 약 14,643억원)에 달했다고 해요. 이에 따라, 랜섬웨어 대응 역량을 강화하고 보안 프로세스를 마련하는 것이 중요해요.

 

2024년 랜섬웨어는 어떤 상황인가요?

랜섬웨어 공격자들은 대부분 금전적 이득을 목적으로 활동하고 있어요. 그러나 최근에는 사회적 혼란을 야기하거나 특정 목적을 달성하기 위한 공격도 증가하고 있다고 하는데요. 이들은 VPN과 같이 취약점이 알려진 시스템을 대상으로 공격을 가하며, 금융, 의료, 교육, 정부 기관 등 다양한 산업을 무차별적으로 공격하고 있어요.

특히 사회 기간 시설에 대한 공격이 늘어나고 있으며, 이는 공격자들이 높은 몸값을 요구할 수 있는 표적으로 보고 있기 때문이에요.

 

랜섬웨어 공격 증가 추세

주의해야 할 랜섬웨어 유형

  • 듀얼 랜섬웨어: 피해자가 몸값을 지불한 후에도 다시 공격을 받는 형태의 랜섬웨어는 공격자들이 피해자의 돈을 받은 직후 다른 랜섬웨어로 재.공격하는 방식으로, 피해자를 더욱 압박해요.
  • 가상 환경 타깃 공격: 가상 자산 환경을 공격하는 랜섬웨어 단체의 기술이 점점 고도화 되고 있다고 해요. 가상 환경의 불완전함을 이용한 공격이 증가할 것으로 예상되어요.

대응 전략

  • 보안 기본기 강화: 패치 관리, 접근 제어 등 보안의 기본을 철저히 지키는 것이 중요해요. 기본적인 보안 조치만으로도 랜섬웨어 공격자들을 힘들게 만들 수 있다고 해요.

 

2024년 랜섬웨어 전망

  • 신규 그룹의 등장과 IAB와의 협력: 랜섬웨어 조직은 신규 그룹을 계속해서 등장시키고 IAB와 협력하여 규모를 확대할 전망이라고 해요. 랜섬웨어 대응 역량을 확대하기 위해 단계별 보안 프로세스를 마련해야 할 것 같아요.
  • 사이버 공격 및 해킹 활동 증가: 2024년에는 사이버 공격 및 해킹 활동이 증가하며, RaaS 조직의 변화가 가속화되고 가상화 플랫폼을 타겟으로 하는 활동이 증가할 것으로 예상돼요.

 

주요 랜섬웨어 공격자들의 최근 동향 분석

몇 년간 랜섬웨어는 사이버 범죄자들에게 가장 관심높은 수익 모델 중 하나로 자리 잡고 있는데요. 그 이유는 진입 장벽이 낮고, 높은 수익을 약속하기 때문에 많은 사이버 범죄자들이 랜섬웨어 공격에 집중 받고 있다고 해요. 특히, 록빗(LockBit), 클롭(Clop), 블랙캣(Blackcat)과 같은 몇몇 랜섬웨어 조직들은 그들의 활동으로 큰 주목을 받고 있는데요.

 

록빗(LockBit) 랜섬웨어 조직

  • 활동 재개: 록빗 랜섬웨어 조직은 전 세계적으로, 특히 한국에서 주요 기업들을 타겟으로 활동을 재개했어요.
  • 초기 등장: 록빗 랜섬웨어는 2019년 9월에 처음 등장했으며, 공공기관을 사칭하는 피싱 이메일 등을 통해 악의적인 활동을 해왔어요.

클롭(Clop) 랜섬웨어 조직

블랙캣(Blackcat) 랜섬웨어 조직

 

주요 랜섬웨어 공격 기법 분석

랜섬웨어 공격자들은 다양한 기법을 활용하여 피해자의 시스템을 공격하고 데이터를 암호화하고 있어요. 고도화된 기술뿐만 아니라, 오랫동안 효과적이었던 소셜엔지니어링과 피싱 공격도 여전히 널리 사용되고 있는데요.

최근에는 제로데이 취약점을 이용한 공격, 새로운 프로그래밍 언어를 사용한 랜섬웨어 개발, 그리고 다양한 플랫폼을 대상으로 한 공격이 두드러지고 있다고 해요.

 

랜섬웨어 공격자들은 계속해서 새로운 기법과 전략을 개발하고 있어요. 이에 대응하기 위해서는 기본적인 보안 실천 사항을 준수하고, 사용자 교육강화와 시스템 소프트웨어를 최신 상태로 유지하는 것이 중요할 것 같네요!

 

<관련기사>

랜섬웨어, ·러스트 언어로 개발돼 탐지 회피" (2023.04.21.)

랜섬웨어 조직에 최초 접근 권한 판매하는 브로커 ‘IAB’ 활개 (2023.08.04)

유럽의 칩셋 제조사 넥스페리아, 랜섬웨어 공격에 당해 (2024.04.16)


API 공격 급증

교육정보와 개인정보까지 무차별 유출


혹시 누누티비 들어보신적 있으신가요? 누누티비 사건은 저작권 보호 콘텐츠를 불법적으로 유포한 사례로, 많은 이들의 주목을 받았어요. 이 사건은 저작권 침해와 관련된 법적 문제뿐만 아니라, 디지털 콘텐츠의 보호와 관련된 중요한 논의를 촉발했던 사건인데요.


최근 학원가에서 인터넷 강의(이하 인강) 영상과 개인정보가 무차별적으로 유출되는 사건으로 큰 파장이 일어나고 있다고 해요. 유명 인강 플랫폼 2곳이 해킹당해 인강 영상과 500여 명의 개인정보가 텔레그램 채널을 통해 공개되었어요. 이러한 유출 사건의 배경에는 API 보안 취약점이 있었으며, 이는 디지털 미디어 불법 복제 증가와 직결되어 있어요.

이번 뉴스레터에서는 API 보안 취약점의 심각성과 함께, 이에 대응하기 위한 전략과 사례를 소개해 드리려고 해요.

 

타겟 변화: 온라인 강의 불법 복제 증가

전통적으로 사이버 공격은 주로 엔터테인먼트 콘텐츠를 대상으로 했는데요. 최근에는 교육 자료로의 우려되는 전환을 보여주고 있어요. 온라인 강의 유출은 콘텐츠가 핵심 자산인 교육 기관에 심각한 문제인거 같아요.

 

교육 업계가 온라인 강의 불법 복제와 같은 점점 커지는 위협에 맞서고 있는 가운데, 귀중한 교육 자원을 보호하고 온라인 학습의 무결성을 유지하기 위해서는 사전 조치가 필수사안인데요 사이버 보안을 우선시하고 포괄적인 보안 솔루션을 수용함으로써, 교육 기관은 위험을 완화하고 모든 이해관계자를 위한 안전한 학습 환경을 보장할 수 있을 것 같아요.

 

API 보안 취약점의 현황

API는 현대 디지털 서비스에서 데이터를 교환하는 핵심 수단이예요.

그러나 최근 API를 대상으로 한 공격이 급증하고 있으며, 이는 개인정보 유출, 불법 콘텐츠 복제 등 다양한 사이버 위협으로 이어지고 있어요. 특히, 인터넷 강의 영상과 같은 디지털 콘텐츠의 무차별적인 유출 사건이 발생하면서, API 보안의 중요성이 더욱 강조되고 있어요.

 

API 공격의 현황

  • 공격 트래픽 증가: 웹 애플리케이션 및 API 공격은 감지된 공격 트래픽에서 약 5배 증가를 기록했습니다. 이는 API의 광범위한 채택과 관련된 위협 때문이에요.
  • 기록적인 공격률: API를 대상으로 한 공격률은 4%에 달해 조사가 시작된 이래 처음으로 50%를 넘어섰어요.
  • 웹 애플리케이션 공격 증가: 웹 애플리케이션 공격은 전년 대비 35% 증가했으며, 2022년에는 웹 애플리케이션 및 API 공격에 대한 포괄적인 해결책이 필요함을 강조해요.

API 보안 강화를 위한 전략

  • AI와 자동화의 필수성: 수동 보안 조치만으로는 더 이상 충분하지 않으며, AI와 자동화가 위험 식별 및 보안 강화에 필수적이에요.
  • 새로운 보안 이니셔티브: 2023년에는 API 보안 문제를 해결하기 위한 6가지 새로운 이니셔티브가 시작되었어요.

 

API 보안 취약점 대응 방안

API 보안 취약점에 대응하기 위해서는 몇 가지 중요한 전략이 필요한데요 첫째, 지속적인 모니터링을 통해 취약점을 식별하고 완화해야 해요.

둘째, 공통적인 API 취약점에 대한 대응 방안을 마련해야 하며, 서명 기반의 API 공격에 대한 보호를 강화해야 해요. 마지막으로, API 보안 분석에서 새로운 위협에 대한 회복력을 높여야 한다고 해요.

 

기업 사례: API 보안 취약점 대응

마이크로소프트의 클라우드 컴퓨팅은 인증 관련 문제로 인해 보안 우려가 제기되었다고 해요. Tenable은 마이크로소프트의 클라우드 보안에 대한 투명성 부족을 비판하고, Azure 함수에서 무단 접근을 허용할 수 있는 취약점을 지적했는데요. 이 사례는 기업이 API 보안에 대해 얼마나 신중하게 접근해야 하는지를 보여주고 있어요.

 

결국, API 보안은 단순히 기술적 문제를 넘어서, 기업의 신뢰성과 사용자의 개인정보 보호에 직결되는 중요한 이슈예요. 기업은 API 보안을 강화하고, 지속적인 모니터링 및 취약점 대응 방안을 마련하여 불법 복제 및 개인정보 유출을 방지해야 해요. 이러한 전략과 사례를 참고하여 여러분의 비즈니스가 더 안전한 디지털 환경을 구축할 수 있기를 바랄게요!


<관련기사>
Edited by 사무국 박민지
(사)한국침해사고대응팀협의회(CONCERT)
서울시 서초구 서초중앙로 56, 블루타워 7F