yozm.tech
피드로 돌아가기
TechCrunchHOTAI 재작성

랜섬웨어 몸값 지불해도 해커는 다시 돌아온다

사이버 보안 기업 프루프포인트(Proofpoint)의 조사에 따르면, 랜섬웨어 공격자에게 몸값을 지불한 기업 중 3분의 1 이상이 재차 협박을 당한 것으로 나타났습니다. 이는 해커들이 한 번의 지불로 떠나지 않고, 훔친 데이터를 이용해 추가적인 금품을 요구하는 경향이 있음을 보여줍니다. 정부와 보안 전문가들은 몸값 지불이 오히려 범죄를 부추기고 재공격의 빌미를 제공한다고 경고합니다.

6시간 전·2026.07.22·읽기 2·Zack Whittaker

랜섬웨어 공격자에게 몸값을 지불하더라도 해커들이 다시 돌아와 추가적인 금품을 요구할 가능성이 매우 높다는 조사 결과가 나왔습니다. 사이버 보안 기업 프루프포인트(Proofpoint)가 953개 기업을 대상으로 실시한 설문조사에 따르면, 랜섬웨어 몸값을 지불한 기업 중 3분의 1 이상이 두 번째 갈취 요구에 직면했다고 합니다. 이는 해커와의 협상이 무의미하며, 몸값 지불이 오히려 더 큰 위험을 초래할 수 있다는 보안 전문가들의 오랜 경고를 뒷받침합니다.

과거 랜섬웨어 공격은 한 번의 몸값 지불로 끝나는 단일 거래 형태가 많았지만, 이제는 훔친 데이터를 공개하겠다고 위협하는 등 다양한 형태의 압박을 가하며 여러 차례 금품을 요구하는 방식으로 진화했습니다. 실제로 시장 조사 기업 클루(Klue)는 해커와 합의 후 데이터가 삭제되었다고 믿었으나, 나중에 다른 해킹 그룹이 동일한 데이터를 확보하여 고객들이 잠재적인 추가 협박에 노출된 사례가 있었습니다. 또한, 2024년 체인지 헬스케어(Change Healthcare) 해킹 사건에서는 러시아어 사용 랜섬웨어 조직이 미국인 대다수의 의료 데이터를 훔쳤고, 체인지 헬스케어는 두 개의 다른 범죄 조직에 각각 몸값을 지불해야 했습니다.

이러한 사례들은 해커들이 몸값을 받은 후에도 훔친 데이터를 계속 보유하고 있음을 시사합니다. 영국 법 집행 기관은 2024년 록빗(LockBit) 랜섬웨어 조직을 단속하는 과정에서, 피해 기업들이 이미 몸값을 지불했음에도 불구하고 록빗 서버에 여전히 피해자들의 데이터가 저장되어 있는 것을 확인했습니다. 이는 몸값 지불이 데이터 삭제를 보장하지 않으며, 오히려 해커들에게 추가적인 공격 자금을 제공하고 재공격의 동기를 부여할 수 있음을 명확히 보여줍니다. 기업들은 몸값 지불 대신 강력한 보안 시스템 구축과 데이터 백업, 그리고 사이버 보안 전문가와의 협력을 통해 위협에 대비해야 합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
3/10
약한 신호
3점인가

기존 시장에 이미 많은 경쟁자가 있으며, 1인이 진입하기에는 전문성과 신뢰 구축이 어렵습니다.

문제 / 미충족 수요

기업들은 랜섬웨어 공격 후 몸값을 지불해도 데이터가 안전하게 삭제되지 않고, 재공격의 위험에 노출되는 문제에 직면합니다.

한국 시장
국내 있음한국에서도 랜섬웨어 피해는 지속적으로 발생하고 있으며, 재공격에 대한 우려도 높습니다. 하지만 이미 많은 보안 기업들이 관련 서비스를 제공하고 있습니다.
수익 모델

B2B SaaS 구독 · 돈 내는 주체: 랜섬웨어 공격을 당한 기업의 IT/보안 담당 부서 또는 경영진

1인 실현 가능성
2/5

랜섬웨어 복구 및 보안 컨설팅은 고도의 전문성과 신뢰가 필요하며, 1인이 모든 것을 해결하기는 어렵습니다.

진입 지점 (Wedge)

랜섬웨어 공격 후 데이터 복구 및 재공격 방지를 위한 전문 컨설팅 서비스

이번 주 첫 실험

랜섬웨어 피해 기업 대상 설문조사 및 인터뷰를 통해 실제 재공격 사례와 피해 유형 분석

Original source
이 글은 TechCrunch의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기