SK쉴더스가 2024년 2분기 KARA 랜섬웨어 동향 보고서를 26일 공개했다. KARA(Korean Anti Ransomware Alliance)는 SK쉴더스의 주도 아래 트렌드마이크로, 지니언스, 맨디언트, 베리타스, 캐롯손해보험, 법무법인 화우 등 총 7개 기업으로 구성된 민간 랜섬웨어 대응 협의체다. 랜섬웨어 예방, 사고 접수, 복구까지의 전 과정을 원스톱으로 대응하고 있다. SK쉴더스는 24시간 365일 즉각 대응 가능한 ‘랜섬웨어 대응 센터’를 운영하고 있다. ▲랜섬웨어 위협 사전 점검 ▲실시간 침입 탐지 및 차단 체계 구축 ▲랜섬웨어 사고 대응 및 복구 등의 서비스를 제공한다. 사고 이후 피해 복구, 법적 대응, 보험 가입 등의 서비스도 받아볼 수 있다. 이와 함께 랜섬웨어 최신 트렌드, 피해 실태 등을 담은 랜섬웨어 동향 보고서를 분기마다 발간하며, 랜섬웨어에 대비할 수 있는 예방 활동도 펼치고 있다. 이번 보고서에 따르면 2분기에는 총 1321건의 랜섬웨어 공격 피해가 발생했으며, 지난 1분기(1122건) 대비 18%가 증가했다. 국내에서는 10건으로 1분기 대비 10배 증가했으며 이 중 50%가 제조업에서 발생했다. 제조업은 랜섬웨어 공격의
2023년 4분기 'KARA 랜섬웨어 동향 보고서' 공개 SK쉴더스가 2023년 4분기 KARA 랜섬웨어 동향 보고서를 발간했다고 19일 밝혔다. KARA(카라, Korea Anti-Ransomware Alliance)는 SK쉴더스 주도로 구성된 랜섬웨어 대응 민간 협의체로 국내에서 유일하게 랜섬웨어 사전 탐지부터 사고 대응 및 복구까지 원스톱으로 서비스를 제공하고 있다. 보고서에는 2023년 4분기에 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 소개했다. 이 기간 동안 랜섬웨어 공격은 총 1266건이 발생했으며, 전년 동기 대비 65.4% 상승한 것으로 나타났다. 4분기에는 핵티비즘을 내세운 다수의 랜섬웨어 그룹들의 공격이 활발하게 발생한 것으로 조사됐다. 핵티비즘이란 해커(Hacker)와 행동주의(Activism)의 합성어로 정치적, 이념적 방향에 목적을 둔 해킹 활동을 일컫는다. 이스라엘- 하마스 전쟁 등의 영향으로 이스라엘 기업을 타깃으로 한 공격이 다수 진행됐다. 챗GPT를 활용한 랜섬웨어 공격도 4분기에 발생해 눈길을 끌었다. 중국 정부는 모 기업에 랜섬웨어 공격을 수행한 혐의로 4명을 체포했다고 밝혔는데, 이들은 랜섬웨어 개발과
SK쉴더스가 2024년 주요 보안 위협을 전망하고 대응전략을 제시하는 미디어 세미나를 개최했다고 5일 밝혔다. SK쉴더스의 EQST(Experts, Qualified Security Team)는 이번 세미나에서 올해 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 내년에 발생할 수 있는 가능성이 높은 주요 사이버 보안 위협을 선정했다. EQST는 단일조직으로 국내 최대 규모인 130여명의 전문가로 구성돼 모의해킹, 신규 취약점 분석 및 진단, 신기술 연구 등의 다양한 활동을 선도적으로 펼치고 있다. EQST는 내년도 주요 보안 위협으로 ▲인공지능을 악용한 사이버 공격 ▲제로데이를 악용한 랜섬웨어 공격 전략 고도화 ▲연쇄적인 공급망 공격 ▲다양한 형태의 자격 증명 탈취 증가 ▲클라우드 리소스 공격 타깃 등을 전망했다. 특히 EQST는 생성형 AI가 전 산업에 도입되며 AI의 적용 분야가 늘어나는 가운데 AI를 활용한 지능화된 피싱 공격이 많아질 것으로 예측했다. 핵심 시스템의 보안 취약점이 발견되었으나 이를 막을 수 있는 패치가 발표되기 전을 일컫는 제로데이를 악용한 랜섬웨어 공격 전략도 고도화될 것으로 예상했다. 또한 올해 3월 발생한 최초의 연쇄적인 공급
SK쉴더스, 2023년 3분기 'KARA 랜섬웨어 동향 보고서' 발간 사이버보안 서비스 기업 SK쉴더스가 2023년 3분기 KARA 랜섬웨어 동향 보고서를 발간했다고 8일 밝혔다. KARA(카라, Korea Anti Ransomware Alliance)는 SK쉴더스의 정보보안 서비스 부문인 인포섹(infosec) 주도로 구성된 랜섬웨어 대응 민간 협의체로 각 분야 전문 기업들이 사고 접수와 대응, 복구, 대책까지 원스톱으로 대응하는 프로세스를 제공하고 있다. SK쉴더스는 24시간 365일 대응 가능한 랜섬웨어 대응센터를 운영하고 있다. 이번 보고서에는 지난 3분기 가장 활발하게 활동한 랜섬웨어 공격 그룹의 동향과 공격 전략을 상세히 다뤘다. 3분기 동안 랜섬웨어 공격은 총 1384건이 발생했고, 특히 9월에만 496건의 공격이 집중됐다. 이는 Clop(클롭), LockBit(락빗) 등 유명 랜섬웨어 그룹의 대규모 공격뿐만 아니라, 신규 랜섬웨어 그룹의 등장으로 인한 것으로 파악됐다. 신규 랜섬웨어의 공격 비중은 전체 공격의 17.6%나 차지했다. 특히 지난 9월에는 LockBit이 국내 한 대기업의 데이터 800GB를 탈취하고 업무 관련 문서, 데이터베이스
라이프 케어 플랫폼 기업 SK쉴더스는 랜섬웨어 피해 예방부터 관리는 물론, 보상까지 지원하는 토탈 서비스를 출시했다고 21일 밝혔다. 과학기술정보통신부에 따르면, 한국인터넷진흥원(KISA)에 접수된 랜섬웨어 피해 신고 건수는 2018년 22건에서 2022년 325건으로 14배 이상 급증한 것으로 나타났다. 그 중에서도 중소기업 피해 건수는 지난 한 해에만 288건으로, 그 비중이 88.6%에 달한다. 신고되지 않은 피해까지 더하면 중소기업의 피해 규모는 더욱 클 것으로 예상된다. 이에 SK쉴더스는 중소·중견기업 대상 구독 서비스 '사이버가드'의 '안티 랜섬웨어' 솔루션을 이용중인 고객에게 랜섬웨어 피해 보상 지원 서비스를 무상으로 제공한다. 안티 랜섬웨어 솔루션은 각종 랜섬웨어 공격을 사전에 탐지하고 실시간 관리를 지원하고 있다. 고객이 랜섬웨어에 감염됐을 경우에는 데이터 복구 및 사이버 협박 피해 비용을 보상한도 내 지급한다. 이 밖에도 중요한 정보를 클라우드 스토리지에 자동으로 백업하는 패키지 상품도 이번 피해 보상 지원 서비스에 포함되어 있다. 또한, SK쉴더스는 사이버가드 사용자를 위한 통합관리 플랫폼 '사이버가드웨어(CGW)'를 무료로 제공한다. 사