참고2026년 6월 9일· 데이터넷
랜섬웨어도 PQC 이용···유출한 데이터 지속적으로 악용
핵심 요약
최근 랜섬웨어 공격자들이 양자내성암호(PQC) 기술을 활용하여 데이터를 암호화하고 있으며, 이는 기존 복호화를 더욱 어렵게 만들고 있습니다. 공격자들은 미국 NIST 표준 PQC 알고리즘인 ML-KEM과 같은 양자내성암호를 사용하여 피해 조직이 데이터를 복구하지 못하도록 하며, 이는 MITRE ATT&CK의 Data Encrypted for Impact(T1486) 전술에 해당합니다. IT 감사인은 이러한 고도화된 암호화 기술을 사용하는 랜섬웨어 공격에 대비하여 데이터 백업 및 복구 전략의 실효성을 재점검하고, 암호화된 데이터의 무결성 및 가용성 확보 방안을 감사해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치랜섬웨어의 데이터 암호화 공격에 대비하여 중요 데이터에 대한 다중 백업 전략(3-2-1 규칙 등)을 수립하고, 백업 데이터의 무결성 및 복구 가능성을 정기적으로 검증할 것을 권고함.
- ✔기술적 조치EDR, SIEM 등 보안 솔루션의 탐지 규칙을 최신 위협 인텔리전스(CTI)와 연계하여 고도화하고, 양자내성암호(PQC)를 활용한 랜섬웨어 공격 시도를 조기에 탐지할 수 있도록 모니터링 체계를 강화할 것을 권고함.
- ✔관리적 조치랜섬웨어 감염 시 신속한 대응 및 복구를 위한 비상 계획(Incident Response Plan)을 수립하고, PQC 랜섬웨어와 같은 고도화된 공격 시나리오를 포함한 모의 훈련을 정기적으로 실시하여 대응 역량을 강화할 것을 권고함.
- ✔관리적 조치임직원을 대상으로 랜섬웨어 공격의 최신 동향 및 예방 수칙에 대한 보안 교육을 강화하고, 의심스러운 이메일이나 파일에 대한 경각심을 높여 초기 침투 경로를 차단할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →