- 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%1개월 이상 지속

카스퍼스키 보안사고 대응 분석 보고서.jpg


카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서는 보안 사고 발생 시 지원이 필요했던 기업의 정보를 바탕으로 다양한 산업과 지역에 걸쳐 새롭게 부상하는 위협 동향을 파악할 수 있도록 심도깊은 정보를 제공한다. 이 보고서는 보안 운영을 개선하고 향후 사고에 효과적으로 대비하고자 하는 기업에 유용한 리소스로 활용된다.

 

보안사고 대응 분석 보고서에 따르면 장기간 지속되는 사이버 공격의 평균 지속 기간을 중앙값으로 측정한 결과 무려 253일에 달하는 것으로 나타났다. 이러한 공격에 대응하는 데 소요되는 사고 대응 노력의 중앙값은 50시간으로 나타나 이러한 공격의 영향을 완화하는 것이 얼마나 복잡하고 어려운지를 보여준다.

 

카스퍼스키 이효은 한국지사장은 디지털 혁신의 글로벌 리더인 대한민국은 이제 공격자의 체류 시간(dwell time)’이 길어지는 문제에 직면하고 있다. 새로운 위협 분석에 따르면 공격자들은 더 이상 즉각적인 중단에만 집중하지 않고 측면 이동 및 장기 침투와 같은 전술을 통해 지속적인 거점을 구축하여 중요 인프라와 기업 데이터 자산에 지속적인 위험을 초래하고 있다고 설명하고, “특히 우려되는 점은, 공격자들이 공급망 취약성과 사회 공학 기술을 악용하여 기존 방어 체계를 우회하는 사례가 증가하면서 '경계 중심 보호'에서 '지속적인 적대적 개입'으로 패러다임이 전환되고 있다는 점이라고 밝혔다.

 

또한, “기업은 폐쇄형 '탐지-대응-복구' 프레임워크를 채택하고, 위협 인텔리전스 공유 플랫폼(threat intelligence-sharing platforms)을 활용하여, 정부 기관 및 업계와 협력적인 방어 네트워크를 구축해야 한다. 이렇게 긴밀한 협력을 통해서만 더욱 지능적이고 지속적인 사이버 위협에 효과적으로 대응할 수 있다고 강조했다.

 

장기간 지속되는 사이버 공격의 주요 영향은 데이터 암호화와 유출로 확인되었으며, 이는 기업에 상당한 위험을 초래한다. 이러한 공격의 초기 벡터에는 주로 공개 애플리케이션을 대상으로 하는 익스플로잇, 신뢰할 수 있는 관계 활용, 유효한 계정 활용 등이 포함된다.

 

카스퍼스키 콘스탄틴 사프로노프(Konstantin Sapronov) 글로벌 비상 대응팀(Global Emergency Response Team) 총괄 책임자는 진화하는 사이버 위협의 환경을 이해하는 것은 자산과 프로세스를 보호하기 위해 노력하는 모든 기업에게 매우 중요하다. 이번 조사 결과에 따르면 기술이 발전함에 따라 사이버 범죄자의 회복력도 커지고 있으며, 이에 기업은 대응뿐만 아니라 보안 조치를 사전에 예측하고 조정해야 한다"고 밝혔다.

 

#카스퍼스키#MDR#보안사고#대응분석#

 
?

  1. 아이씨알, '유럽 무선기기 사이버보안 규정 강화 대비 방안' 국제 세미나 성료

    - ICR 폴란드와 한국시험인증원, CE/RED 사이버보안 세미나 개최 ICR 폴란드(Polska)와 한국시험인증원은 공동으로 CE/RED 사이버보안 국제 세미나를 성황리에 개최했다고 23일 밝혔다. 오는 2025년 8월부터 유럽 시장에 수출되는 모든 무선 기기에 대해 강화...
    Date2025.05.23 Bynewsit Views192
    Read More
  2. 안랩, 제21대 ‘대선 관련 설문조사’로 위장한 피싱 문자 주의보!

    - 제21대 대선 관련 설문 참여 시 경품을 제공한다는 내용으로 URL 클릭 및 개인정보 입력 유도하는 피싱 문자 발견 다가오는 제21대 대통령 선거를 악용한 피싱 문자 유포 사례가 발견돼 사용자의 각별한 주의가 필요하다. 안랩은 최근 ‘대선 관련 설문조사’...
    Date2025.05.21 Bynewsit Views188
    Read More
  3. 안랩 V3, AV-TEST의 2025년 첫번째 ‘지능형 위협 방어 테스트’서 만점 획득

    - 2025년 2월 글로벌 보안제품 평가 ‘ATP 테스트’의 ‘홈 유저’ 및 ‘비즈니스 부문’ 참가해 최고 점수 획득 - 랜섬웨어·인포스틸러 등 실제 위협을 반영한 시나리오에서 공격 조기 차단 역량 입증 안랩은 자사의 백신 솔루션 V3가 글로벌 보안제품 평가인 ‘AV-T...
    Date2025.05.16 Bynewsit Views211
    Read More
  4. 옵스왓, ‘메타디펜더 단방향 보안 게이트웨이’로 CC인증 EAL4+ 획득

    - 메타디펜더 단방향 보안 게이트웨이(MetaDefender Unidirectional Security Gateway) 및 단방향 데이터 전송 장비 ‘옵티컬 다이오드(Optical Diode)’ - CC인증 EAL4+ 획득 - 옵스왓의 데이터 전송 보안 능력과 중요 OT 및 IT 환경 보호 역량을 입증 받아, 산...
    Date2025.05.15 Bynewsit Views212
    Read More
  5. PAGO, ‘CYBERXCENTER’와 전략적 파트너십 체결…“아시아 OT 보안 역량 강화”

    MDR 전문기업 PAGO는 싱가포르 소재 OT 보안 전문 기관 CYBERXCENTER와 전략적 파트너십을 위한 양해각서(MOU)를 체결하고, 아시아 태평양 지역의 중요 인프라를 보호하고 OT 분야의 사이버 보안 역량을 획기적으로 제고하는 것을 목표로 한다고 밝혔다. 이번 ...
    Date2025.05.14 Bynewsit Views207
    Read More
  6. 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포"

    - 동일 조직이 동일 악성코드 기반으로 다수 앱 유포…피해 확산 주의 - Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석 디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배...
    Date2025.05.13 Bynewsit Views183
    Read More
  7. 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시

    - 세계에서 가장 포괄적인 AI 보안 플랫폼 – 앱, 에이전트, 모델 및 데이터를 보호하는 Prisma AIRS 팔로알토 네트웍스는 AI 보안 차세대 플랫폼 '프리즈마 에어즈(Prisma AIRS)'를 발표했다. 이 획기적인 플랫폼은 AI 애플리케이션, 에이전트, 모델, 데이터 ...
    Date2025.05.13 Bynewsit Views223
    Read More
  8. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views221
    Read More
  9. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views218
    Read More
  10. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views212
    Read More
목록
Board Pagination Prev 1 ... 20 21 22 23 24 25 26 27 28 29 ... 86 Next
/ 86
CLOSE