- 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서

- 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_02.png

아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.

 

이 보고서는 피싱 공격과 함께, 침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증) 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다.

 

아크로니스의 사이버 보호 운영 센터에서 실시한 이 보고서는 랜섬웨어 위협, 피싱, 악성 웹사이트, 소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

 

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서는 피싱 및 악성 이메일 위협이 60% 증가했으며, 사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을 공략하여 개인 정보 취득)이 지난 4개월 동안 급증하여 전체 공격의 3%를 차지했다고 밝혔다. 공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.

 

아크로니스 사이버 보호 리서치 칸디드 뷔스트(Candid Wüest) 부사장은 "지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용하여 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다"고 설명하고, “조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다. 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다고 밝혔다.

 

#아크로니스#사이버위협#피싱#MFA

 
?

  1. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

  2. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

  3. 포티넷코리아, ‘포티넷 Secure OT Summit 2023’ 성료

  4. 이글루코퍼레이션, 온라인 AI 탐지모델 서비스 개발 완료...“챗GPT 연계한 국내 최초 AI 보안 서비스”

  5. 팔로알토 네트웍스, <2023 클라우드 네이티브 보안 현황 보고서> 공개…“1시간 이내에 사이버 위협 탐지 및 대응에 90%는 실패”  

  6. Veeam, ‘쿠버네티스 데이터 보호’ 최고 기업 선정

  7. 윈드리버-엘리사, 자동화 엣지 클라우드 인프라 구축…“유럽 최초 도심지역 대규모 5G 상용화 주도“

  8. 안랩 V3 모바일 시큐리티, 2023년 첫 AV-TEST 평가에서 만점으로 인증 획득

  9. 트렌드마이크로, 이대목동병원에 5G TMMNS 보안 솔루션 구축 완료

  10. 클라우드플레어, 한국 지사 설립…“아태지역에서의 지속적 입지 확대”

목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 80 Next
/ 80
CLOSE