선택은 어디에서 갈릴까
거의 모든 회사에 백업은 있어요. 문제는 조직 전체에 백업을 복구하려면 며칠에서 몇 주가 걸린다는 점이에요. 때로는 백업도 같은 네트워크에 보관돼 있어 함께 암호화됐다는 사실이 드러나기도 해요.
공격자들은 여기에 두 번째 수단도 더했어요. 데이터를 암호화할 뿐 아니라 미리 빼내고, 공개하지 않는 대가로도 돈을 요구해요. 이 경우 백업은 전혀 도움이 되지 않아요. 파일이 이미 공격자의 손에 들어갔기 때문이에요.
그래도 지불하면 안 되는 이유
키가 복구를 보장하지는 않아요. 복호화는 느리고, 항상 완전히 이뤄지는 것도 아니에요. 일부 데이터는 손상된 상태로 돌아와요.
약속에는 아무런 보장이 없어요. 빼돌린 파일이 나중에 다시 나타날 수 있어요. 파일이 삭제됐는지는 원칙적으로 확인할 수 없어요.
회사가 목록에 올라가요. 돈을 낸 회사는 더 자주 다시 공격받아요. 돈을 내고 자금도 있다는 사실이 알려지기 때문이에요.
시장이 커져요. 지불할 때마다 다음 공격에 자금이 흘러 들어가고, 이런 사업이 수익성을 갖게 돼요.
그래서 대부분의 나라에서 공식 권고는 지불하지 말라는 것이에요. 하지만 이 권고는 업계 전체를 대상으로 하고, 실제 결정은 지금 당장 돈을 잃고 있는 특정 회사가 내려요. 두 가지 논리는 서로 맞지 않아요.
보험도 별도의 역할을 해요. 보험에 가입하면 지불이 빠르고 예측 가능한 해결책이 되고, 바로 이 점이 자주 비판받아요. 지불의 편리함이 미리 대비할 동기를 낮추기 때문이에요.
결국 가장 중요한 건 대비예요. 네트워크와 분리해 보관한 백업과 미리 연습해 둔 복구 절차가 있으면 재난도 불편한 하루로 바뀌고, 협상도 필요 없어져요.
Miqo 앱에서 끝까지 읽어 보세요
1분만 더 읽으면 돼요. 마지막에는 퀴즈가 있어요. “범죄 → 사이버 범죄”에서 찾을 수 있어요
휴대폰 카메라를 여기에 비추면 App Store나 Google Play가 열려요.
출처
- 데이터 암호화 공격에서 지불 여부는 무엇보다 업무 중단 비용과 복구 기간에 따라 결정돼요. 데이터를 미리 빼내는 이중 갈취 공격에서는 백업만으로 충분히 보호할 수 없고, 돈을 지불해도 완전한 복구나 탈취한 데이터의 삭제가 보장되지 않아요