공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가

카스퍼스키_2024 MDR 보고서.jpg


글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 산업에서 사람이 직접적으로 연루된 심각도가 높은 사고의 수가 크게 감소한 반면에 식품과 IT, 통신 및 산업 부문은 증가한 것으로 나타났다.

 

카스퍼스키의 연례 MDR 분석 보고서는 탐지된 인시던트(보안 사고)의 그 특성, 산업군 및 지역별 분포에 대한 인사이트를 제공한다. 또한, 지난 한 해 동안 공격자들이 가장 많이 사용한 전술, 기법 및 도구에 대해 중점적으로 소개한다. 이 데이터는 카스퍼스키 MDR에서 탐지한 인시던트의 분석을 기반으로 작성되었다.

 

보고서에 따르면, 2023년에 비해 매스 미디어, 개발 및 통신 업계에서 사고 건수가 크게 증가했다. 그러나 사람이 직접적으로 연루된 고위험 인시던트의 분포를 살펴보면 눈에 띄는 차이를 발견할 수 있다. 2024년 심각도가 높은 보안 사고의 대부분이 IT(23%) 분야에서 발생했으며, 공공 부문(18%)과 산업 부문(18%)이 그 뒤를 이었다.

 

이 보고서는 공공 및 개발(development) 부문에서 심각도가 높은 사고가 크게 감소한 반면, 식품(food) 부문에서 이러한 사고의 수가 증가했다는 점을 강조했다. 또한, 산업(industrial) 부문에서 상대적으로 큰 폭의 증가가 관찰되었으며 소매, IT 및 통신 부문에서도 소폭 증가했다.

 

흥미로운 점은 매스 미디어 부문에서 전체 인시던트가 크게 증가했음에도 불구하고 이러한 추세가 심각도가 높은 인시던트의 증가로 이어지지 않았다는 점이다. 이는 많은 공격 시도가 신속하게 탐지 및 완화되어 심각도가 중간 수준(medium levels) 이상으로 높아지는 것을 효과적으로 방지했음을 보여준다.

 

카스퍼스키의 세르게이 솔다토프(Sergey Soldatov) 보안 운영 센터(Security Operations Center) 책임자는 “2024년에는 사이버 위협의 환경이 변화하였으며, 특히 식품 분야에 심각한 수준의 사고가 집중되고 있어 이 분야에 대한 사이버 보안 대책의 필요성이 강조되고 있다고 설명하고, “통신 및 미디어와 같은 분야에서 전체 사고 건수가 급증한 상황에서도, 잠재적 위협을 신속하게 탐지하고 무력화할 수 있는 회복력(resilience)이 입증된 것은 사전 예방적 조치의 중요성을 보여주고 있다. 공격자가 전술을 개선함에 따라 기업은 첨단 기술과 전문가의 감독이 결합된 강력한 사이버 보안 솔루션에 투자하여 적응해야 한다"고 밝혔다.

 

정교한 공격에 대한 기업의 보호를 강화하려면, 강력한 사이버 보안 솔루션을 배포하고 이를 관리할 자격을 갖춘 전문가를 고용하거나 관리형 탐지 및 대응(Managed Detection and Response) 및 사고 대응(Incident Response)과 같은 매니지드(관리형) 보안 서비스를 도입해야 한다.

 

이러한 보안 서비스는 위협 식별부터 지속적인 보호 및 해결까지 전체 인시던트 관리 주기를 포괄한다. 카스퍼스키는 매니지드(관리형) 보안 서비스를 통해 회피형 사이버 공격(evasive cyberattacks)에 대한 방어, 사고 조사(incident investigation), 전문 지원(expert support)을 제공한다.

 

#카스퍼스키#MDR#

 
?

  1. 카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견

    - 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용 - 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인 카스퍼스키는 오늘, KSS(Kaspersky Security Serv...
    Date2025.05.28 Bynewsit Views204
    Read More
  2. Axis, 강남 자곡 래미안 포레 아파트에 ‘통합 영상 방송 관제 시스템’ 구축

    - 단지 전체에 Axis 카메라 총 332대 설치, 취약지역에 네트워크 오디오 추가 도입 - Axis 솔루션 도입 이후 단지내 사건/손실 64% 감소, 인력 및 비용 50% 절감, 관리 업무 투입 시간 30% 감소 - 영상 품질 개선, 운영 효율성 및 안전성 제고, 비용 절감으로 ...
    Date2025.05.27 Bynewsit Views210
    Read More
  3. 아이씨알, '유럽 무선기기 사이버보안 규정 강화 대비 방안' 국제 세미나 성료

    - ICR 폴란드와 한국시험인증원, CE/RED 사이버보안 세미나 개최 ICR 폴란드(Polska)와 한국시험인증원은 공동으로 CE/RED 사이버보안 국제 세미나를 성황리에 개최했다고 23일 밝혔다. 오는 2025년 8월부터 유럽 시장에 수출되는 모든 무선 기기에 대해 강화...
    Date2025.05.23 Bynewsit Views192
    Read More
  4. 안랩, 제21대 ‘대선 관련 설문조사’로 위장한 피싱 문자 주의보!

    - 제21대 대선 관련 설문 참여 시 경품을 제공한다는 내용으로 URL 클릭 및 개인정보 입력 유도하는 피싱 문자 발견 다가오는 제21대 대통령 선거를 악용한 피싱 문자 유포 사례가 발견돼 사용자의 각별한 주의가 필요하다. 안랩은 최근 ‘대선 관련 설문조사’...
    Date2025.05.21 Bynewsit Views188
    Read More
  5. 안랩 V3, AV-TEST의 2025년 첫번째 ‘지능형 위협 방어 테스트’서 만점 획득

    - 2025년 2월 글로벌 보안제품 평가 ‘ATP 테스트’의 ‘홈 유저’ 및 ‘비즈니스 부문’ 참가해 최고 점수 획득 - 랜섬웨어·인포스틸러 등 실제 위협을 반영한 시나리오에서 공격 조기 차단 역량 입증 안랩은 자사의 백신 솔루션 V3가 글로벌 보안제품 평가인 ‘AV-T...
    Date2025.05.16 Bynewsit Views211
    Read More
  6. 옵스왓, ‘메타디펜더 단방향 보안 게이트웨이’로 CC인증 EAL4+ 획득

    - 메타디펜더 단방향 보안 게이트웨이(MetaDefender Unidirectional Security Gateway) 및 단방향 데이터 전송 장비 ‘옵티컬 다이오드(Optical Diode)’ - CC인증 EAL4+ 획득 - 옵스왓의 데이터 전송 보안 능력과 중요 OT 및 IT 환경 보호 역량을 입증 받아, 산...
    Date2025.05.15 Bynewsit Views212
    Read More
  7. PAGO, ‘CYBERXCENTER’와 전략적 파트너십 체결…“아시아 OT 보안 역량 강화”

    MDR 전문기업 PAGO는 싱가포르 소재 OT 보안 전문 기관 CYBERXCENTER와 전략적 파트너십을 위한 양해각서(MOU)를 체결하고, 아시아 태평양 지역의 중요 인프라를 보호하고 OT 분야의 사이버 보안 역량을 획기적으로 제고하는 것을 목표로 한다고 밝혔다. 이번 ...
    Date2025.05.14 Bynewsit Views207
    Read More
  8. 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포"

    - 동일 조직이 동일 악성코드 기반으로 다수 앱 유포…피해 확산 주의 - Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석 디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배...
    Date2025.05.13 Bynewsit Views183
    Read More
  9. 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시

    - 세계에서 가장 포괄적인 AI 보안 플랫폼 – 앱, 에이전트, 모델 및 데이터를 보호하는 Prisma AIRS 팔로알토 네트웍스는 AI 보안 차세대 플랫폼 '프리즈마 에어즈(Prisma AIRS)'를 발표했다. 이 획기적인 플랫폼은 AI 애플리케이션, 에이전트, 모델, 데이터 ...
    Date2025.05.13 Bynewsit Views223
    Read More
  10. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views221
    Read More
목록
Board Pagination Prev 1 ... 20 21 22 23 24 25 26 27 28 29 ... 86 Next
/ 86
CLOSE