공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가

카스퍼스키_2024 MDR 보고서.jpg


글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 산업에서 사람이 직접적으로 연루된 심각도가 높은 사고의 수가 크게 감소한 반면에 식품과 IT, 통신 및 산업 부문은 증가한 것으로 나타났다.

 

카스퍼스키의 연례 MDR 분석 보고서는 탐지된 인시던트(보안 사고)의 그 특성, 산업군 및 지역별 분포에 대한 인사이트를 제공한다. 또한, 지난 한 해 동안 공격자들이 가장 많이 사용한 전술, 기법 및 도구에 대해 중점적으로 소개한다. 이 데이터는 카스퍼스키 MDR에서 탐지한 인시던트의 분석을 기반으로 작성되었다.

 

보고서에 따르면, 2023년에 비해 매스 미디어, 개발 및 통신 업계에서 사고 건수가 크게 증가했다. 그러나 사람이 직접적으로 연루된 고위험 인시던트의 분포를 살펴보면 눈에 띄는 차이를 발견할 수 있다. 2024년 심각도가 높은 보안 사고의 대부분이 IT(23%) 분야에서 발생했으며, 공공 부문(18%)과 산업 부문(18%)이 그 뒤를 이었다.

 

이 보고서는 공공 및 개발(development) 부문에서 심각도가 높은 사고가 크게 감소한 반면, 식품(food) 부문에서 이러한 사고의 수가 증가했다는 점을 강조했다. 또한, 산업(industrial) 부문에서 상대적으로 큰 폭의 증가가 관찰되었으며 소매, IT 및 통신 부문에서도 소폭 증가했다.

 

흥미로운 점은 매스 미디어 부문에서 전체 인시던트가 크게 증가했음에도 불구하고 이러한 추세가 심각도가 높은 인시던트의 증가로 이어지지 않았다는 점이다. 이는 많은 공격 시도가 신속하게 탐지 및 완화되어 심각도가 중간 수준(medium levels) 이상으로 높아지는 것을 효과적으로 방지했음을 보여준다.

 

카스퍼스키의 세르게이 솔다토프(Sergey Soldatov) 보안 운영 센터(Security Operations Center) 책임자는 “2024년에는 사이버 위협의 환경이 변화하였으며, 특히 식품 분야에 심각한 수준의 사고가 집중되고 있어 이 분야에 대한 사이버 보안 대책의 필요성이 강조되고 있다고 설명하고, “통신 및 미디어와 같은 분야에서 전체 사고 건수가 급증한 상황에서도, 잠재적 위협을 신속하게 탐지하고 무력화할 수 있는 회복력(resilience)이 입증된 것은 사전 예방적 조치의 중요성을 보여주고 있다. 공격자가 전술을 개선함에 따라 기업은 첨단 기술과 전문가의 감독이 결합된 강력한 사이버 보안 솔루션에 투자하여 적응해야 한다"고 밝혔다.

 

정교한 공격에 대한 기업의 보호를 강화하려면, 강력한 사이버 보안 솔루션을 배포하고 이를 관리할 자격을 갖춘 전문가를 고용하거나 관리형 탐지 및 대응(Managed Detection and Response) 및 사고 대응(Incident Response)과 같은 매니지드(관리형) 보안 서비스를 도입해야 한다.

 

이러한 보안 서비스는 위협 식별부터 지속적인 보호 및 해결까지 전체 인시던트 관리 주기를 포괄한다. 카스퍼스키는 매니지드(관리형) 보안 서비스를 통해 회피형 사이버 공격(evasive cyberattacks)에 대한 방어, 사고 조사(incident investigation), 전문 지원(expert support)을 제공한다.

 

#카스퍼스키#MDR#

 
?

  1. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views97
    Read More
  2. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views110
    Read More
  3. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views99
    Read More
  4. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views93
    Read More
  5. 카스퍼스키, 연례 ‘관리형 탐지 및 대응(MDR) 분석 보고서’ 발표

    - 공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가 글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 ...
    Date2025.03.06 Bynewsit Views111
    Read More
  6. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views123
    Read More
  7. 카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견

    - 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취 - 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 ...
    Date2025.02.28 Bynewsit Views111
    Read More
  8. A10 네트웍스, 보안 기업 ‘ThreatX Protect’ 인수

    - 사이버 보안 포트폴리오 확장, 진화하는 애플리케이션 및 API 보안 위협으로부터 보호 기능 강화 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘, 글로벌 애플리케이션 및 API 보안 기업인 ‘쓰랫엑스(ThreatX)’의 프로텍트(ThreatX Protect) 부분의 자산...
    Date2025.02.27 Bynewsit Views117
    Read More
  9. 라바웨이브-용인동부서, 몸캠피싱 미성년자 피해자 무상 지원

    - 신속한 협력으로 피해자 보호·수사 협력까지… 민경 협력의 실질적 성과 라바웨이브는 용인동부경찰서와 협력해 미성년자 몸캠피싱 피해자의 영상 유포 차단 및 추가 개인정보 유출 방지 조치를 무상 지원했다고 26일 밝혔다. 이번 사례는 경찰과 민간 기업 ...
    Date2025.02.26 Bynewsit Views110
    Read More
  10. 마에스트로 포렌식, 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트’ 출시

    마에스트로 포렌식은 오늘 AI 기반 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트(MAESTRO iNSIGHT)’를 출시했다고 밝혔다. 최근 등장하는 악성코드는 점점 더 지능화 및 고도화되는 추세이며, 규모 또한 기하 급수적으로 증가하고 있다. 이러한 신종/변종...
    Date2025.02.26 Bynewsit Views114
    Read More
목록
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 72 Next
/ 72
CLOSE