개요
다면적 갈취는 기존의 랜섬웨어와 기타 갈취 전략을 결합하여 피해자가 과도한 요구를 따르도록 강요하므로 기본적인 표준 재해 복구 절차로는 랜섬웨어 공격에 부적절합니다.
보고된 랜섬웨어에 대한 최대 지급 요구 금액은 7천만 달러(USD)입니다.* 공격자는 대규모 조직을 표적으로 삼고 파일 가용성 손상, 데이터 게시 위협, 평판 훼손 웹사이트 등 추가적인 강요 기법으로 압박을 가함으로써 더 높은 대금을 요구할 수 있다는 사실을 깨달았습니다.
*NetApp, 2022년, https://www.netapp.com/blog/ransomware-cost/
강력한 보안 프로토콜을 통해 조직은 랜섬웨어 배포 전 침입을 방지하고, 현재 진행 중인 침해를 추적하며, 공격에 더 빠르게 대응하는 데 적합한 도구를 갖추게 됩니다.
일반적인 용도
비즈니스 사례
랜섬웨어 공격자들은 핵심 인프라 폐쇄를 위협하고, 공중 보건 및 안전을 위협하고, 중요한 공공 자원을 전용하고, 교육 기관을 방해하고, 데이터 개인 정보 보호를 방해하는 식으로 공격 캠페인을 강화하고 있습니다.
2022년에 Mandiant가 조사한 침입의 18%는 랜섬웨어와 관련이 있었습니다. 랜섬웨어와 관련된 침입의 체류 시간 중앙값은 단 9일이었습니다.
출처: 2023년 M-Trends
랜섬웨어 방지 및 억제 전략
조직이 랜섬웨어 이벤트의 다운스트림 영향을 방지하기 위해 선제적으로 환경을 강화하기 위해 취할 수 있는 조치.
다면적 갈취: 랜섬웨어의 진화
랜섬웨어가 다면적 갈취로 진화하면서 전술부터 결과에 이르기까지 랜섬웨어와 다면적 갈취의 주요 차이점을 확인할 수 있습니다.
목적이 변경된 랜섬웨어를 이용한 사이버 위험 확인
실제 공격(네이티브 바이너리 코드의 에뮬레이션)을 사용하는 것은 보안 제어의 효과를 테스트하는 데 매우 중요합니다. Mandiant의 3가지 기능은 실제 랜섬웨어 공격에 대한 안전하고 성공적인 테스트를 가능하게 합니다.
랜섬웨어와의 싸움에서 Mandiant는 모든 단계에서 귀하와 함께 합니다.
준비
공격 목표가 되기 전 팀의 대응 능력을 파악할 수 있게 도와주는 Mandiant 전문가와 함께 조직 위험을 평가하고 가능한 랜섬웨어 공격자를 대비하세요.
보호
랜섬웨어 배포에 선행하는 활동을 식별하고 완화 전략을 활성화하여 주요 랜섬웨어 및 다각적인 탈취 이슈를 방지하세요.
응답
랜섬웨어 및 다면적인 탈취 공격에 대해 빠르고 효과적으로 대응하고 보안 침해 후 비즈니스 운영을 복구하세요.