- 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서

- 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_02.png

아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.

 

이 보고서는 피싱 공격과 함께, 침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증) 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다.

 

아크로니스의 사이버 보호 운영 센터에서 실시한 이 보고서는 랜섬웨어 위협, 피싱, 악성 웹사이트, 소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

 

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서는 피싱 및 악성 이메일 위협이 60% 증가했으며, 사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을 공략하여 개인 정보 취득)이 지난 4개월 동안 급증하여 전체 공격의 3%를 차지했다고 밝혔다. 공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.

 

아크로니스 사이버 보호 리서치 칸디드 뷔스트(Candid Wüest) 부사장은 "지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용하여 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다"고 설명하고, “조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다. 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다고 밝혔다.

 

#아크로니스#사이버위협#피싱#MFA

 
?

  1. 윈드리버-엘리사, 자동화 엣지 클라우드 인프라 구축…“유럽 최초 도심지역 대규모 5G 상용화 주도“

    윈드리버는 핀란드 통신사업자 엘리사(Elisa)와 함께 유럽 최초의 완전 자동화 된 5G 분산 엣지 클라우드 구축을 완료했다고 밝혔다. 양사의 5G 분산 코어 플랫폼은 대규모의 5G 구축을 가속화하고, 유럽 전역의 디지털 트랜스포메이션이 빠르게 확산될 수 있...
    Date2023.03.09 Bynewsit Views471
    Read More
  2. 안랩 V3 모바일 시큐리티, 2023년 첫 AV-TEST 평가에서 만점으로 인증 획득

    - 국내 스마트폰 보안 제품 중 유일하게 ‘AV-TEST’의 모바일 보안 솔루션 평가에 전회 참가 및 인증 획득(61회 연속) - 글로벌 테스트로 기술력을 검증 받은 엔진을 기반으로 다양한 사용자 보호기능 제공 안랩이 자사의 스마트폰 보안 솔루션 ‘V3 모바일 시큐...
    Date2023.03.09 Bynewsit Views436
    Read More
  3. 트렌드마이크로, 이대목동병원에 5G TMMNS 보안 솔루션 구축 완료

    트렌드마이크로는 8일 이대목동병원에 구축된 이음 5G 기반 지능형의료서비스 프로젝트에 5G 프라이빗 네트워크 보안 솔루션인 TMMNS 구축을 완료했다고 밝혔다. TMMNS는 가상 어플라이언스를 통한 네트워크 보안 뿐만 아니라, 엔드포인트 레벨에서 보안 SIM카...
    Date2023.03.08 Bynewsit Views554
    Read More
  4. 클라우드플레어, 한국 지사 설립…“아태지역에서의 지속적 입지 확대”

    클라우드플레어가 한국 지사 설립을 발표했다. 클라우드플레어는 싱가포르에 위치한 아태지역 본사, 그리고 베이징, 시드니, 도쿄 지사에 이어 이번에 새롭게 오픈한 서울 지사를 통해 아태지역에서 입지를 한층 강화해 나간다는 방침이다. 클라우드플레어 한...
    Date2023.03.08 Bynewsit Views6934
    Read More
  5. 멘로시큐리티, 2년 연속 ‘CRN 보안 100대 기업’ 선정

    - 2년 연속 상위 20대 기업에 선정 - 선도적인 보안 기업으로서 솔루션 공급 채널 파트너사를 지원하고 선구적인 혁신 기술과 솔루션을 제공 클라우드 보안 리더 멘로시큐리티는 오늘 CRN ‘2022 보안 100(Security 100) 대 기업’ 목록에 선정되었다고 발표했다...
    Date2023.03.03 Bynewsit Views462
    Read More
  6. [MWC 2023] 화웨이, 선도적인 5.5G 신규 솔루션 발표…”5.5G 시대의 성공적인 비즈니스 지원”

    화웨이가 MWC 바르셀로나 2023에서 5.5G 시대를 선도하기 위한 기술과 솔루션을 발표하고 이동통신사가 주목해야 할 비즈니스 기회를 공유했다. 먼저 화웨이는 5.5G 시대의 주요 특징으로 10기가비트 경험, 올 시나리오 사물인터넷(all scenario IoT), 통합적...
    Date2023.03.02 Bynewsit Views466
    Read More
  7. [MWC 2023] 화웨이, 친환경과 발전을 모두 아우르는 ‘그린 1-2-3 솔루션’ 발표

    화웨이는 MWC 바르셀로나 2023에서 ‘화웨이 그린 ICT 서밋(Huawei Green ICT Summit)’을 개최하고, 화웨이 ICT 전략 및 마케팅 부문 펑 송(Peng Song) 사장은 ‘친환경과 발전, 선택 아닌 필수(Green & Development, Choosing Not to Choose)’라는 주제로 기조...
    Date2023.02.28 Bynewsit Views500
    Read More
  8. 노조미네트웍스, OT/IoT 엔드포인트 보안 센서 ‘노조미 아크(Nozomi Arc)’ 발표

    - 노조미 아크, 엔드포인트 공격 표면 전반에서 가시성을 크게 확장하고, 보안 위협을 크게 줄이며, 모든 자산과 사이트에서 배포 속도를 높여 운영 탄력성 개선 노조미네트웍스는 오늘 완전한 운영 복원력에 도달하는 시간을 기하급수적으로 단축시키는 업계 ...
    Date2023.02.24 Bynewsit Views375
    Read More
  9. No Image

    노조미네트웍스, “2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속”

    - 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향 노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)의 <OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look In...
    Date2023.02.23 Bynewsit Views381
    Read More
  10. 파인더갭, 요기요와 ‘버그바운티’ 진행…“선제적 보안 강화”

    파인더갭은 국내 대표 배달앱 요기요 이용 고객들의 개인 정보를 더 안전하게 관리하기 위해 요기요 운영사 위대한상상과 버그바운티 운영 계약을 맺고 선제적인 보안 강화에 나선다고 22일 밝혔다. 버그바운티는 기업이 제공하는 상품이나 서비스의 보안 취약...
    Date2023.02.22 Bynewsit Views425
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 80 Next
/ 80
CLOSE