랜섬웨어 는 기업 사이버 보안에 대한 가장 큰 위협 중 하나이며 계속 증가하고 있습니다. 2020년 3분기에만 전 세계적으로 랜섬웨어 공격이 전 분기 대비 50% 증가했습니다 . 랜섬웨어의 지속적인 성공의 가장 큰 원동력 중 하나는 공급자가 인프라 또는 서비스를 유지 관리하고 이에 대한 액세스 권한을 고객에게 판매하는 클라우드 기반 "서비스형" 제품과 유사한 랜섬웨어 배포 모델인 RaaS(Ransomware as a Service)의 채택입니다.
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
이 합의는 거래의 양쪽 모두에게 이점을 제공합니다. 운영자는 사내에서 달성할 수 없는 규모를 확보하고 백엔드 인프라를 유지 관리하는 데 집중할 수 있습니다. 반면에 제휴사는 랜섬웨어 및 백엔드 인프라에 대한 액세스 권한을 받고 네트워크에 침투하여 컴퓨터를 감염시키는 데 집중할 수 있습니다.
이러한 전문화 능력은 멀웨어 개발과 네트워크 침투 모두에서 달성된 사람이 거의 없기 때문에 사이버 범죄자에게 큰 이점입니다. RaaS 모델은 랜섬웨어 공격이 최근 몇 년 동안 꾸준히 증가할 수 있었던 주요 이유 중 하나입니다.
랜섬웨어의 가장 큰 이름 중 다수는 주요 RaaS 운영자이기도 합니다. 가장 많고 위험한 RaaS 변형은 다음과 같습니다.
이는 RaaS 모델을 활용하는 랜섬웨어 변종 중 일부에 불과합니다. 다른 많은 랜섬웨어 그룹도 계열사와 협력합니다. 그러나 이러한 랜섬웨어 그룹의 규모와 성공은 멀웨어를 퍼뜨리기 위해 전문가를 끌어들일 수 있음을 의미합니다.
랜섬웨어 공격은 계속 증가하고 있으며 RaaS는 사이버 범죄자가 멀웨어 작성자 또는 네트워크 침투 전문가로 전문화될 수 있음을 의미합니다. 조직은 중요한 파일이 암호화되기 전에 랜섬웨어 감염을 탐지하고 해결할 수 있는 엔드포인트 보안 솔루션을 배포해야 합니다.
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.