사이버 보안 기업 트렌드마이크로는 5일 사이버 범죄 조직 보고서 ‘사이버 범죄 기업의 내부’를 발표했다. 이 보고서는 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖춘다고 밝히며, 사이버 범죄 조직을 규모에 따라 나누고 개괄적인 특징을 전한다.
보고서에 따르면, 일반적인 대규모 조직은 운영 비용의 80%를 임금에 할당하며, 소규모 범죄 조직도 78%로 비슷하게 높은 수준을 보인다. 기타 일반 비용으로는 서버, 라우터, VPN 등 인프라와 가상 머신, 소프트웨어 등이 있다.

트렌드마이크로는 수사 기관과 내부자 정보를 통해 대부분의 데이터를 수집하고, 크기에 따라 세가지 유형의 조직을 설명했다.
소규모 범죄 조직(예: 안티바이러스 탐지 여부 제공 서비스 Scan4You)
일반적으로 한 단계의 경영 계층이 존재하며 직원 수 5명 이내로 50만 달러 미만의 연간 매출을 유지한다. 또한 한 구성원이 여러가지 업무를 처리하며, 본업을 따로 갖고 있는 경우가 대부분이다. 사이버 범죄 조직 대부분이 이에 해당하며, 다른 범죄 조직과 자주 협력한다.
중간 규모 범죄 조직(예: 불법 호스팅 서비스 MaxDedi)
일반적으로 두 단계의 경영 계층이 존재하며 직원 수 6~49명 내외로 최대 5천만 달러의 연간 매출을 유지한다. 또한 대개 피라미드 형태의 계층적 구조를 가지며 단일 책임자가 있다.
대규모 범죄 조직(예: 랜섬웨어 조직 Conti)
일반적으로 세 단계의 경영 계층이 존재하며 직원 수 50명 이상으로 5천만 달러 이상의 연간 매출을 유지한다. 하위 관리자와 감독자의 수가 비교적 많은 편이다. 효과적인 OPSEC(운영 보안)을 구현하며 다른 범죄 조직과 파트너 관계를 유지한다. 또한 풍부한 경력의 사이버 범죄자가 책임자를 맡으며, 단기 계약직을 포함해 개발, 행정, 침투 테스트 담당 등을 다수 고용한다. IT, HR 등 기업과 유사한 부서가 있거나 성과 평가와 같은 직원 프로그램을 운영하는 경우도 존재한다.

보고서는 수사 시 사이버 범죄 조직의 규모와 복잡성을 파악함으로써 어떤 유형의 데이터를 추적해야 하는지 등의 중요한 단서를 확보할 수 있다고 전한다. 예를 들어, 대규모 범죄 조직을 수사할 경우 직원 명단, 재무 보고서, 회사 안내서와 입문서, 합병이나 인수 문서, 직원 암호화폐 지갑 정보, 더 나아가 공유 캘린더와 같은 데이터를 추적 대상으로 삼을 수 있다.
또한 사이버 범죄 조직 규모에 따라 수사 효과를 극대화할 수 있는 조직을 먼저 확보하는 등 우선 순위를 정해 효율적인 수사를 진행할 수 있다.
존 클레이(Jon Clay) 트렌드마이크로 위협 인텔리전스 부사장은 "사이버 범죄 조직은 구성원과 수익이 증가함에 따라 점차 복잡해지고, 합법적인 비즈니스를 모방하며 빠르게 전문화되고 있다. 이런 성장과 동시에 ‘사내 정치’, 저성과자, 신뢰 문제 등을 겪으며 관리에 어려움을 겪기도 한다”며, “트렌드마이크로의 이번 보고서는 사이버 범죄 조직의 규모에 따른 특징을 전해 범죄 수사 시 조직 규모 파악의 중요성을 다시 한번 제고한다”고 말했다.
관련기사
- 사이버 보안이 신규 비즈니스 수주, 인재 확보 등에도 영향 미쳐
- 사이버 위협 탐지 '2022년 1460억 건 발생'...대응 전략은
- 트렌드마이크로, 이대목동병원 이음5G 네트워크 보안 솔루션 구축
- 랜섬웨어 몸값 지불, 또 다른 공격 유발하는 요인으로 지목
- 트렌드마이크로, SaaS와 고객 중심 개발로 전년 대비 18% 성장
- 프라이빗 5G 확산세, 5G·O-RAN 전문 보안 기업 등장
- 랜섬웨어 진화하는 방식
- 2023 보안 쟁점 ‘홈오피스·소프트웨어 공급망·클라우드 보안 사각지대’
- 트렌드마이크로, 높은 가시성으로 AWS 시큐리티 레이크 지원
- 클라우드 기반 앱·리소스 보호하는 통합 보안 솔루션 '클라우드 센트리'
- 가장 안전했던 MPC 지갑도 취약성 발견, 해결책은?
- [RSAC 2023]레코디드퓨처, 오픈AI GTP 결합 ‘실시간 자동화 위협 인텔리전스’ 발표
- 요즘 부상하는 ‘암호 없는 로그인’
- 샌즈랩, KISA 위협 프로파일링 분야 보안 AI 데이터셋 구축 완료
- 초보자를 위한 ‘랜섬웨어 예방 및 대응 가이드’
- 글로벌 사이버 위험 지수 개선됐으나, 내부자로 인한 위협은 여전
- 트렌드마이크로, 전세계 120여개 도시 순회하는 '사이버 보안 월드 투어' 개최
- 생성AI로 강화된 XDR 통해 제로 트러스트 전략 추진 돕는 '트렌드 비전 원'
- 2022년 전세계 클라우드 워크로드 보안 시장 27% 성장...26억 달러 규모 성장
- 트렌드마이크로, 포레스터가 평가한 NAV 솔루션 분야에서 리더 선정
- ICS/OT 가시성 확보가 IT/OT 보안 융합의 핵심
- 엔드포인트 보안 강화한 SOC 위한 보안 플랫폼 '트렌드 비전 원 엔드포인트 시큐리티'
- 블록체인 및 암호 화폐 기업가를 위한 규제 제안
- 기업 사일런트 패치, "사이버 범죄 대처 장애 요소"
- 트렌드마이크로, 국제적 피싱 플랫폼 조직 소탕 위해 인터폴과 협력
- 올바른 비트코인 지갑 선택법
