Threat & Risk
2026년 상반기 랜섬웨어 동향 보고서
✅ 보고서 제목: 2026년 상반기 랜섬웨어 동향 보고서
✅ 보고서 요약
- 본 보고서는 2026년 상반기(2026-01-01~2026-06-30) 랜섬웨어 그룹 활동을 분석했습니다.
- 분석 대상은 랜섬웨어 Leak 사이트가 있는 랜섬웨어 그룹과 해당 사이트에 업로드된 피해 기업 및 기관입니다.
-
2026년 상반기에는 5,984개 기업의 랜섬웨어 감염 사실이 Leak 사이트에 게시되었습니다.
- 지난 2025년 상반기(2025-01-01~2025-06-30) 대비 총 피해 기업 수가 1,555개 증가했습니다.
📌 활동 그룹 현황
- 2026년 상반기 활동한 랜섬웨어 그룹은 총 119개이며, 그룹당 평균 약 25개 기업을 공격했습니다.
- 2026년 상반기 신규 랜섬웨어 그룹은 총 44개이며, 이 중 가장 많은 그룹이 등장한 달은 2월과 4월로, 총 9개의 그룹이 새롭게 등장했습니다.
📌 랜섬웨어 피해 현황
-
2026년 상반기 랜섬웨어 피해 국가 Top 10을 선별했으며, 피해 기업 수 기준으로 가장 많은 피해를 입은 국가는 미국으로 나타났습니다.
- 2025년 대비 2026년 상반기 피해가 가장 많이 증가한 국가는 미국이며, 피해가 가장 크게 감소한 국가는 모나코입니다.
- 2026년 상반기 랜섬웨어 피해 산업군 Top 10을 선별했으며, 이 기간 가장 큰 피해를 입은 산업은 제조업으로 나타났습니다.
-
2026년 상반기 한국 대상 랜섬웨어 피해 사례는 지난해 동기 대비 약 3.3배 이상 증가한 36건으로 나타났습니다.
- 한국에 대한 랜섬웨어 위협은 일시적인 현상이 아니라, 다수의 랜섬웨어 그룹이 지속적으로 한국 기업을 공격 대상에 포함하는 형태로 변화하고 있습니다.
📌 위험도 평가
- S2W 통합 분석실에서 자체적으로 랜섬웨어 그룹의 위험도를 평가한 결과, 2026년 상반기 위험도가 높은 Top 5 랜섬웨어 그룹으로 Qilin, PLAY, LockBit, Interlock, INC가 선정되었습니다.
🧑💻 보고서 작성자: S2W TALON
👉 보고서 전문 읽기: https://bit.ly/4hi5Ppd