의료 종사자 여러분, 이제 랜섬웨어를 진지하게 받아들여야 할 때입니다.
- 매일 발생하는 공격이 늘어나고 있다. 2020년 3분기에는 전년 동기 대비 50% 증가했습니다.
- 몸값이 오르고 있다. 이는 2018 의 5.000 달러에서 2020의 200.000 달러로 상승했다.
- 지불하는 의료기관이 늘어나고 있다. 2020년 동안 지급액이 두 배 이상 증가했다.
무엇보다 심각한 것은 환자 치료에 차질이 생기고 있다는 점입니다.
2020년, 랜섬웨어 공격으로 인해 첫 번째 환자가 사망했다. 환자는 응급진료실에 있었다. 랜섬웨어 공격으로 인해 해당 의료 서비스 제공업체의 운영이 중단되었습니다. 환자를 다른 병원으로 이송해야만 했다. 가장 가까운 병원은 20 마일 떨어져 있었다. 환자는 이송 도중 사망했다.
랜섬웨어는 의료 서비스 제공자와 환자 모두에게 실질적인 위협이며, 그 심각성이 점점 더 커지고 있습니다.
이 기사는 의료 서비스 제공업체를 대상으로 한 랜섬웨어에 관한 3부작 시리즈의 1부입니다.
이 글에서는 다음 내용을 살펴보겠습니다:
- 범죄자들이 왜 의료 서비스 제공업체를 랜섬웨어 공격의 표적으로 삼는가.
- 왜 현재의 랜섬웨어 대응 방식이 효과가 없는가.
- 의료 종사자들이 스스로를 더 잘 보호하기 위해 취해야 할 첫 번째 조치들.
그럼 시작해 봅시다.
손쉬운 돈: 범죄자들이 의료 서비스 제공자를 노리는 이유
우선 중요한 것부터 말하자면.
의료 분야 랜섬웨어 공격의 증가를 코로나19 탓으로 돌리고, 팬데믹이 결국 사그라들면 이러한 위협도 가라앉을 것이라고 믿고 싶은 유혹이 있다.
이러한 관점에는 일리가 있다.
팬데믹이 발생해 의료 시스템이 마비되자, 범죄자들은 의료 기관을 대상으로 한 랜섬웨어 공격을 실제로 늘렸다. 그리고 팬데믹이 진정되고 의료 제공자들의 업무 부담이 줄어들면 이러한 공격은 다소 잦아들 수도 있습니다.
하지만 랜섬웨어의 위협은 사라지지 않을 것입니다. 그리고 이는 코로나19로 시작된 것이 아닙니다.
팬데믹 이전부터 병원들은 랜섬웨어 공격의 주요 표적이었으며, 그 대상은 점점 더 확대되고 있었다. 2019 년 4분기에만 이미 서비스 제공업체를 대상으로 한 공격이 350 % 증가했다.
결국, 범죄자들이 의료 종사자들을 표적으로 삼는 데에는 팬데믹보다 더 깊은 이유가 있다.
서비스 제공업체들은 랜섬웨어 공격의 쉬운 표적이 되게 하는 근본적인 취약점을 가지고 있으며, 팬데믹은 이러한 취약점을 더욱 악화시켰을 뿐입니다.
대부분의 의료 서비스 제공업체는 다음과 같은 이유로 랜섬웨어에 근본적으로 취약합니다.
- 사이버 보안이 아니라 환자 치료에 집중해야 합니다. 대부분의 의료계 지도자들은 과거 임상 의사 출신이며, 사이버 보안을 최우선 과제로 삼지 않는다.
- 구식이며 규정 준수에 치중된 보안 방식을 사용한다. 대부분의 서비스 제공업체는 랜섬웨어를 대응하기 위해 아직 발전하지 않은 요구 사항을 충족하도록 보안 체계를 구축합니다.
- 가시성이 낮고 IT 보안 관리가 미흡하다. 대부분의 서비스 제공업체는 자사 환경에 어떤 자산이 있는지 파악하지 못하고 있으며, 이러한 자산 중 상당수에 알려진 취약점이 노출된 채로 방치하고 있습니다.
- 지불할 의향이 있다. 의료 기관은 환자 치료를 소홀히 할 수도 없고, 공격자들을 쫓아낼 수도 없기 때문에, 대개 운영을 정상화하기 위해 신속하게 몸값을 지불하는 경우가 많습니다.
이러한 근본적인 취약점은 코로나19 이전부터 존재해 왔으며, 코로나19가 끝난 후에도 계속될 것입니다.
요약하자면, 의료 서비스 제공자들은 팬데믹이 지나가기를 기다리며 현재의 랜섬웨어 공격 물결이 언젠가 끝날 것이라고 기대할 수만은 없다. 기업들은 랜섬웨어에 대해 선제적인 대응을 취하고, 공격을 받기 전에 방어 체계를 구축해야 합니다.
안타깝게도 이러한 접근 방식을 취하는 의료 서비스 제공자는 극히 드뭅니다.
너무 적고, 너무 늦었다: 랜섬웨어에 대한 현재의 대응책이 실패하는 이유
지금까지 많은 의료 기관들이 랜섬웨어에 대해 사후 대응적인 태도를 취해 왔다.
그들은 두 가지 시나리오 중 단 하나에서만 방어 체계를 강화하려고 시도했다.
다음 중 하나:
- 그들은 랜섬웨어 공격이 곧 닥칠 것이라는 소식을 들었다. 그들은 연구진으로부터 공격이 임박했다는 경고를 받고 서둘러 대응에 나섰습니다.
또는:
- 그들은 이미 랜섬웨어 공격을 당한 적이 있다. 그들은 돈을 지불할 수밖에 없었고, 그 사건 이후 필요한 방어 시설을 건설하기로 결정했다.
두 경우 모두 의료진은 잘못된 접근 방식을 취했습니다.
랜섬웨어는 매우 빠르게 확산되므로, 사후 대응 방식으로 방어 체계를 구축하는 것은 불가능합니다.
일화적으로 볼 때, 랜섬웨어가 1시간도 채 되지 않아 한 서비스 제공업체를 침해한 사례를 목격한 바 있습니다.
한 사례에서는, 한 범죄자가 관리되지 않는 생체의료 장비 한 대를 악용하는 것을 목격했습니다. 그 후, 이 범죄자는 수평적으로 이동하며 8.000 대 이상의 다른 엔드포인트에 랜섬웨어를 감염시켰는데, 이 모든 과정이 약 45 분 만에 이루어졌다.
이는 전형적인 랜섬웨어 공격입니다.
바로 이것에 대비해 방어 체계를 구축해야 합니다.
바로 이 때문에 범죄자들이 공격을 가하기 전에 이미 그러한 방어 체계를 갖춰 두어야 합니다.
그 방법을 시작해 보려면 다음과 같이 해보세요.
첫 단계: 랜섬웨어에 대비한 방어 체계를 구축하기 시작하세요
랜섬웨어 공격이 발생하기 전에 이를 방어하기 위해 의료 서비스 제공자는 다음을 수행해야 합니다:
- 랜섬웨어 대응을 최우선 과제로 삼아야 합니다. 랜섬웨어는 환자 치료에 있어 중대한 요인이 되었습니다. 핵심 운영을 유지하기 위해서는 이 문제를 반드시 해결해야 합니다.
- 규정 준수를 넘어 보안을 강화하십시오. 범죄자들은 규제보다 더 빠르게 진화한다. 서비스 제공자는 자신을 보호하기 위해 규정에만 의존해서는 안 된다.
- 완벽한 가시성과 IT 위생 관리를 확립하십시오. 이렇게 하면 보안 침해 발생 가능성을 줄일 수 있을 뿐만 아니라, 공격을 탐지하고 이를 해결할 수 있게 됩니다.
- 강력한 협상 입지를 구축하십시오. 서비스 제공업체는 비용을 부담하지 않고도 범죄자를 퇴거시키고 공격 상황을 신속하게 해결할 수 있다는 확신을 가져야 합니다.
이를 서비스 제공업체가 스스로를 보호하기 위해 반드시 취해야 할 최소한의 조치로 간주하십시오.
이 시리즈의 2 편에서는 서비스 제공업체가 랜섬웨어로부터 스스로를 방어하기 위해 어떤 역량을 갖추어야 하는지 설명하는 실용적인 프레임워크를 개괄적으로 살펴보겠습니다.
랜섬웨어에 대한 방어 체계를 구축하는 데 즉각적이고 전문적인 도움이 필요하시다면, 오늘 바로 으로 연락하셔서 무료 상담 및 취약점 분석을 예약해 주십시오. (새 탭에서 열림).
