✅ 보고서 제목: 2025년 하반기 랜섬웨어 동향 보고서
S2W의 위협 인텔리전스 센터 탈론(TALON)에서 2025년 하반기 랜섬웨어 그룹에 대한 상세 동향 분석 보고서를 발행했습니다.
✅ 보고서 요약:
- 본 보고서는 2025년 하반기(2025-07-01~2025-12-31)에 발생한 랜섬웨어 그룹 활동을 분석한 자료입니다.
- 분석 대상은 랜섬웨어 Leak 사이트가 있는 랜섬웨어 그룹과 랜섬웨어 Leak 사이트에 업로드된 피해 기업 및 기관입니다.
- 2025년 하반기에는 3,988개의 기업의 랜섬웨어 감염 사실이 Leak 사이트에 게시되었습니다.
- 지난 2024년 하반기 (2024-07-01~2024-12-31) 대비 총 피해 기업 수가 1,144개 증가했습니다.
📌 활동 그룹 현황
- 2025년 하반기 활동한 랜섬웨어 그룹은 총 109개이며, 평균 약 37개의 기업을 공격했습니다.
- 2025년 하반기 신규 랜섬웨어 그룹은 총 51개이며, 이 중 가장 많은 그룹이 등장한 달은 9월로, 총 12개의 그룹이 새롭게 등장했습니다.
📌 랜섬웨어 피해 현황
- 2025년 하반기 랜섬웨어 그룹이 공격한 기업 중 대기업이 5.8%를 차지하였고 작년 하반기 3.8%에 비해 대기업을 타겟하는 비율이 크게 높아졌습니다.
- 2025년 하반기 랜섬웨어 피해 국가 Top 10을 선별하였고, 피해 기업 수를 기준으로 가장 많은 피해를 입은 국가는 미국입니다.
- 2024년 대비 2025년 하반기 피해가 가장 많이 증가한 국가는 미국이며, 피해가 가장 크게 감소한 국가는 벨기에입니다.
- 2025년 하반기 랜섬웨어 피해 산업군 Top 10을 선별하였고, 2025년 하반기동안 가장 큰 피해를 입은 산업은 제조업입니다.
📌 기타
- 2025년 하반기 한국 대상 랜섬웨어 피해 사례가 지난해 동기 대비 약 10배 이상 증가한 58건으로 나타났습니다.
- 이는 최근 랜섬웨어 그룹이 기업 가치가 높은 조직을 우선적으로 타겟하는 경향과 더불어, 한국을 둘러싼 지정학적 긴장 및 대외 갈등 요인이 복합적으로 작용한 결과로 분석됩니다.
📌 위험도 평가
S2W 위협 인텔리전스 센터에서 자체적으로 랜섬웨어 그룹의 위험도를 평가한 결과, 2025년 하반기 위험도가 높은 Top 5 랜섬웨어 그룹은 PLAY, Nova, Interlock, INC, The Gentlemen으로 선정되었습니다.
🧑💻 보고서 작성자: S2W TALON
👉 보고서 전문 보기: https://bit.ly/4dlldAC
📄 <2025년 상반기 랜섬웨어 보고서> 보러가기: https://bit.ly/4uh1RTh
*해당 보고서는 별도 문의 가능하며, S2W의 플랫폼 구독 시 전문으로 제공됩니다.