2023년 1월부터 12월까지 카스퍼스키 사이버보안 솔루션은 동남아시아 지역 기업을 표적으로 한 총 287,413건의 랜섬웨어 사고를 탐지했습니다.
글로벌 사이버 보안 회사의 전문가들은 랜섬웨어, 특히 타겟형 맬웨어가 계속해서 이 지역 기업에 심각한 위협을 가하고 있으므로, 조직의 유형이나 규모에 관계없이 모든 조직이 IT 보안 역량을 강화해야 한다고 강조했습니다.
랜섬웨어는 해커가 가장 선호하는 공격 형태입니다.
"개인과 기업을 표적으로 삼는 대량 데이터 암호화 공격의 시대는 천천히 사라지고 있습니다. 대신, 사이버 범죄자들의 운영 방식에 변화가 나타나고 있습니다. 범죄자 집단이 형성되어 데이터를 훔치고 암호화하는 공격을 수행하고 있습니다. 이를 이중 강탈이라고 합니다. 이러한 변화는 사이버 범죄자들의 운영이 점점 더 정교해지면서 피해자에게 훨씬 더 높은 몸값을 요구할 수 있게 되었기 때문입니다." 카스퍼스키의 맬웨어 분석 책임자인 페도르 시니친의 말입니다.
작년에 동남아시아 기업을 대상으로 한 랜섬웨어 공격이 가장 많았던 곳은 태국으로, 카스퍼스키가 109,315건의 사건을 탐지하여 차단했습니다. 인도네시아가 97,226건의 랜섬웨어 공격을 기록하며 그 뒤를 이었고, 베트남이 59,837건으로 뒤를 이었습니다. 필리핀은 15,312건으로 4위를 차지했고, 말레이시아가 4,982건, 싱가포르가 741건으로 그 뒤를 이었습니다.
지난해 동안 랜섬웨어는 동남아시아 전역의 뉴스 매체에서 자주 다루어졌습니다. 이러한 사이버 사고는 인도네시아의 은행, 필리핀의 공적 건강보험 회사, 말레이시아의 대중 철도 교통 시스템, 싱가포르의 유명 호텔 및 카지노, 태국 최대의 미디어 대기업, 베트남의 전기 회사 등 대규모 기업을 표적으로 삼는 경우가 많습니다.
"랜섬웨어 공격의 배후에 있는 위협 주체가 동남아시아 의 모든 부문을 표적으로 삼고 있다는 것은 분명합니다. 공격의 수는 적겠지만, 기업은 재정적으로나 평판적으로 성공적인 랜섬웨어 공격의 진정한 영향을 이해해야 합니다. 따라서 이 지역의 기업은 모든 사이버 보안 솔루션이 똑같이 효과적인 것은 아니므로 , 제3자 테스트에서 인증된 절대적인 랜섬웨어 방지 기능을 제공하는 사이버 보안 기술을 찾아야 합니다." 카스퍼스키의 동남아시아 및 신흥 아시아 총괄 관리자인 요 시앙 티옹이 말했습니다.
Kaspersky Endpoint Security for Business, Kaspersky Small Office Security 및 Kaspersky Standard 솔루션은 AV-TEST에서 실시한 정기적인 Advanced Threat Protection 평가에서 10가지의 다양한 공격 시나리오에 걸쳐 랜섬웨어로부터 포괄적인 보호 효과를 입증했습니다.
랜섬웨어 공격으로부터 자신과 회사를 보호하려면 Kaspersky 전문가가 권장하는 규칙을 따르는 것을 고려하세요.
- 원격 데스크톱이나 관리 서비스(예: RDP, MSSQL 등)는 절대적으로 필요하지 않은 이상 공용 네트워크에 연결하지 말고, 항상 강력한 비밀번호, 2단계 인증 및 방화벽을 사용하세요.
- 원격 작업자에게 액세스를 제공하기 위해 상업용 VPN 솔루션에 사용 가능한 패치를 지금 설치하세요. 따라서 이러한 솔루션은 네트워크의 게이트웨이 역할을 합니다.
- 랜섬웨어가 취약점을 악용해 장치에 침투하는 것을 방지하려면 사용하는 모든 장치의 소프트웨어를 항상 최신 상태로 유지하세요.
- 측면 이동과 인터넷으로의 데이터 유출을 감지하는 데 방어 전략을 집중하세요. 사이버범죄 연결을 감지하려면 나가는 트래픽에 특별히 주의하세요.
- 정기적으로 데이터를 백업하고, 특히 오프라인 백업에 주의하세요. 비상 시에도 필요한 데이터에 빠르게 접근할 수 있는지 확인하세요.
- 불법 복제 소프트웨어나 출처가 불분명한 소프트웨어를 다운로드하거나 설치하지 마세요.
[광고2]
소스 링크
댓글 (0)