Halcyon의 보고서에 따르면, 랜섬웨어 조직들이 암호화 전 엔드포인트 탐지 및 대응(EDR) 도구를 비활성화하는 'EDR-kill' 기법을 주요 공격 수단으로 정착시키고 있습니다. 특히 신생 조직인 'The Gentlemen' 등은 다른 조직의 코드를 역공학 분석하여 강화된 EDR 회피 기법과 암호화 루틴을 자체 공격 체인에 도입하고 있습니다. 2026년 2분기 랜섬웨어 공격 건수는 전 분기 대비 5.7% 감소한 1,988건이었으나 공격 방식은 더욱 자동화되고 정교해졌으며, 제조업(19.8%)이 가장 많은 공격 대상이 되었습니다.
원문 보기 →