
사이버 보안
Ransomware랜섬웨어
랜섬웨어(Ransomware)는 피해자의 파일을 암호화한 뒤 복호화 키를 대가로 금전(보통 암호화폐)을 요구하는 악성 소프트웨어다. 최근에는 데이터 유출 협박을 병행하는 이중 공갈 전술이 일반화됐다.
공격 단계
주요 랜섬웨어
| 이름 | 특징 |
|---|---|
| WannaCry (2017) | SMB 취약점, 150개국 |
| NotPetya (2017) | 국가 지원, 우크라이나 대상 |
| REvil | RaaS 모델, 대형 기업 타겟 |
| LockBit | 가장 활발한 RaaS 그룹 |
RaaS (Ransomware-as-a-Service)
랜섬웨어를 서비스로 판매. 기술 없는 공격자도 랜섬웨어 사용 가능. 수익을 개발자와 공격자가 분배(70-30 등).
방어 전략
- •3-2-1 백업: 3개 복사본, 2가지 미디어, 1개 오프사이트 (오프라인)
- •제로 트러스트: 내부 네트워크 신뢰 제거
- •EDR: 엔드포인트 탐지 및 대응
- •네트워크 분리: 중요 시스템 격리
- •MFA: RDP 등 원격 접근 보호