공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가

카스퍼스키_2024 MDR 보고서.jpg


글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 산업에서 사람이 직접적으로 연루된 심각도가 높은 사고의 수가 크게 감소한 반면에 식품과 IT, 통신 및 산업 부문은 증가한 것으로 나타났다.

 

카스퍼스키의 연례 MDR 분석 보고서는 탐지된 인시던트(보안 사고)의 그 특성, 산업군 및 지역별 분포에 대한 인사이트를 제공한다. 또한, 지난 한 해 동안 공격자들이 가장 많이 사용한 전술, 기법 및 도구에 대해 중점적으로 소개한다. 이 데이터는 카스퍼스키 MDR에서 탐지한 인시던트의 분석을 기반으로 작성되었다.

 

보고서에 따르면, 2023년에 비해 매스 미디어, 개발 및 통신 업계에서 사고 건수가 크게 증가했다. 그러나 사람이 직접적으로 연루된 고위험 인시던트의 분포를 살펴보면 눈에 띄는 차이를 발견할 수 있다. 2024년 심각도가 높은 보안 사고의 대부분이 IT(23%) 분야에서 발생했으며, 공공 부문(18%)과 산업 부문(18%)이 그 뒤를 이었다.

 

이 보고서는 공공 및 개발(development) 부문에서 심각도가 높은 사고가 크게 감소한 반면, 식품(food) 부문에서 이러한 사고의 수가 증가했다는 점을 강조했다. 또한, 산업(industrial) 부문에서 상대적으로 큰 폭의 증가가 관찰되었으며 소매, IT 및 통신 부문에서도 소폭 증가했다.

 

흥미로운 점은 매스 미디어 부문에서 전체 인시던트가 크게 증가했음에도 불구하고 이러한 추세가 심각도가 높은 인시던트의 증가로 이어지지 않았다는 점이다. 이는 많은 공격 시도가 신속하게 탐지 및 완화되어 심각도가 중간 수준(medium levels) 이상으로 높아지는 것을 효과적으로 방지했음을 보여준다.

 

카스퍼스키의 세르게이 솔다토프(Sergey Soldatov) 보안 운영 센터(Security Operations Center) 책임자는 “2024년에는 사이버 위협의 환경이 변화하였으며, 특히 식품 분야에 심각한 수준의 사고가 집중되고 있어 이 분야에 대한 사이버 보안 대책의 필요성이 강조되고 있다고 설명하고, “통신 및 미디어와 같은 분야에서 전체 사고 건수가 급증한 상황에서도, 잠재적 위협을 신속하게 탐지하고 무력화할 수 있는 회복력(resilience)이 입증된 것은 사전 예방적 조치의 중요성을 보여주고 있다. 공격자가 전술을 개선함에 따라 기업은 첨단 기술과 전문가의 감독이 결합된 강력한 사이버 보안 솔루션에 투자하여 적응해야 한다"고 밝혔다.

 

정교한 공격에 대한 기업의 보호를 강화하려면, 강력한 사이버 보안 솔루션을 배포하고 이를 관리할 자격을 갖춘 전문가를 고용하거나 관리형 탐지 및 대응(Managed Detection and Response) 및 사고 대응(Incident Response)과 같은 매니지드(관리형) 보안 서비스를 도입해야 한다.

 

이러한 보안 서비스는 위협 식별부터 지속적인 보호 및 해결까지 전체 인시던트 관리 주기를 포괄한다. 카스퍼스키는 매니지드(관리형) 보안 서비스를 통해 회피형 사이버 공격(evasive cyberattacks)에 대한 방어, 사고 조사(incident investigation), 전문 지원(expert support)을 제공한다.

 

#카스퍼스키#MDR#

 
?

  1. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views218
    Read More
  2. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views212
    Read More
  3. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views213
    Read More
  4. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views221
    Read More
  5. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views217
    Read More
  6. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views229
    Read More
  7. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views249
    Read More
  8. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views206
    Read More
  9. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views267
    Read More
  10. 카스퍼스키, 사이버 범죄 대응 현황 보고서 발표…“아태지역 보안 전문가 71%, 사이버 범죄 대응 전략으로 ‘사이버 면역’ 주목”

    - 사이버 면역 - Secure by design으로 해킹이 불가능하도록 구현한 시스템 - 전 세계 응답자의 85%가 ‘사이버 면역’ 용어 인지, 이중 약 73%는 사이버 면역이 사이버 범죄자의 침입 능력을 효과적으로 최소화할 수 있는 전략이라고 답해 카스퍼스키는 오늘, ...
    Date2025.04.30 Bynewsit Views205
    Read More
목록
Board Pagination Prev 1 ... 21 22 23 24 25 26 27 28 29 30 ... 86 Next
/ 86
CLOSE