- 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%1개월 이상 지속

카스퍼스키 보안사고 대응 분석 보고서.jpg


카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서는 보안 사고 발생 시 지원이 필요했던 기업의 정보를 바탕으로 다양한 산업과 지역에 걸쳐 새롭게 부상하는 위협 동향을 파악할 수 있도록 심도깊은 정보를 제공한다. 이 보고서는 보안 운영을 개선하고 향후 사고에 효과적으로 대비하고자 하는 기업에 유용한 리소스로 활용된다.

 

보안사고 대응 분석 보고서에 따르면 장기간 지속되는 사이버 공격의 평균 지속 기간을 중앙값으로 측정한 결과 무려 253일에 달하는 것으로 나타났다. 이러한 공격에 대응하는 데 소요되는 사고 대응 노력의 중앙값은 50시간으로 나타나 이러한 공격의 영향을 완화하는 것이 얼마나 복잡하고 어려운지를 보여준다.

 

카스퍼스키 이효은 한국지사장은 디지털 혁신의 글로벌 리더인 대한민국은 이제 공격자의 체류 시간(dwell time)’이 길어지는 문제에 직면하고 있다. 새로운 위협 분석에 따르면 공격자들은 더 이상 즉각적인 중단에만 집중하지 않고 측면 이동 및 장기 침투와 같은 전술을 통해 지속적인 거점을 구축하여 중요 인프라와 기업 데이터 자산에 지속적인 위험을 초래하고 있다고 설명하고, “특히 우려되는 점은, 공격자들이 공급망 취약성과 사회 공학 기술을 악용하여 기존 방어 체계를 우회하는 사례가 증가하면서 '경계 중심 보호'에서 '지속적인 적대적 개입'으로 패러다임이 전환되고 있다는 점이라고 밝혔다.

 

또한, “기업은 폐쇄형 '탐지-대응-복구' 프레임워크를 채택하고, 위협 인텔리전스 공유 플랫폼(threat intelligence-sharing platforms)을 활용하여, 정부 기관 및 업계와 협력적인 방어 네트워크를 구축해야 한다. 이렇게 긴밀한 협력을 통해서만 더욱 지능적이고 지속적인 사이버 위협에 효과적으로 대응할 수 있다고 강조했다.

 

장기간 지속되는 사이버 공격의 주요 영향은 데이터 암호화와 유출로 확인되었으며, 이는 기업에 상당한 위험을 초래한다. 이러한 공격의 초기 벡터에는 주로 공개 애플리케이션을 대상으로 하는 익스플로잇, 신뢰할 수 있는 관계 활용, 유효한 계정 활용 등이 포함된다.

 

카스퍼스키 콘스탄틴 사프로노프(Konstantin Sapronov) 글로벌 비상 대응팀(Global Emergency Response Team) 총괄 책임자는 진화하는 사이버 위협의 환경을 이해하는 것은 자산과 프로세스를 보호하기 위해 노력하는 모든 기업에게 매우 중요하다. 이번 조사 결과에 따르면 기술이 발전함에 따라 사이버 범죄자의 회복력도 커지고 있으며, 이에 기업은 대응뿐만 아니라 보안 조치를 사전에 예측하고 조정해야 한다"고 밝혔다.

 

#카스퍼스키#MDR#보안사고#대응분석#

 
?

  1. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views112
    Read More
  2. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views116
    Read More
  3. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views114
    Read More
  4. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views133
    Read More
  5. 티피링크, <SECON 2025> 참가…“차세대 통합 보안 감시 솔루션 공개”

    티피링크는 3월 19일부터 21일까지 개최되는 세계 보안 엑스포(SECON 2025)에 참가한다고 밝혔다. 이번 행사에서 티피링크는 지능형 보안 감시 솔루션 ‘VIGI’, 네트워크 솔루션 ‘Omada’의 신제품을 비롯해 스마트홈을 위한 Tapo 4K 초고화질 감시 솔루션과 최...
    Date2025.03.13 Bynewsit Views99
    Read More
  6. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views129
    Read More
  7. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views117
    Read More
  8. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views125
    Read More
  9. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views110
    Read More
  10. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views119
    Read More
목록
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 77 Next
/ 77
CLOSE