- 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서

- 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_02.png

아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.

 

이 보고서는 피싱 공격과 함께, 침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증) 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다.

 

아크로니스의 사이버 보호 운영 센터에서 실시한 이 보고서는 랜섬웨어 위협, 피싱, 악성 웹사이트, 소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

 

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서는 피싱 및 악성 이메일 위협이 60% 증가했으며, 사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을 공략하여 개인 정보 취득)이 지난 4개월 동안 급증하여 전체 공격의 3%를 차지했다고 밝혔다. 공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.

 

아크로니스 사이버 보호 리서치 칸디드 뷔스트(Candid Wüest) 부사장은 "지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용하여 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다"고 설명하고, “조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다. 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다고 밝혔다.

 

#아크로니스#사이버위협#피싱#MFA

 
?

  1. 맨디언트, “사이버 보안 관련 의사 결정, 공격자에 대한 충분한 이해도 없이 이뤄져”

    - 글로벌 사이버 보안 의사결정권자의 96%, 위협 인텔리전스 품질에 만족하는 반면 47%는 이를 효과적으로 적용하는데 어려움을 겪고 있는 것으로 나타나 - 한국, 위협 환경에 대한 실질적인 이해 부족하지만 사이버 보안에 대한 자신감은 상대적으로 높아 맨...
    Date2023.02.20 Bynewsit Views286
    Read More
  2. 아크로니스, 전 세계 40여 스포츠 클럽 ‘클라우드 통합 사이버 보호 서비스’ 현황 공개

    - 최근 파트너십을 맺은 풀럼 FC, 잭슨빌 재규어스를 비롯해 맨시티, 보스턴 레드삭스, 아스날, 윌리엄스 레이싱 등 전 세계 40여팀 이상의 스포츠클럽들의 사이버 보호 지원 - 보호된 워크로드(protected workloads)는 2만개 이상, 보호된 데이터는 5PB 이상 ...
    Date2023.02.20 Bynewsit Views288
    Read More
  3. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views297
    Read More
  4. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views411
    Read More
  5. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views353
    Read More
  6. 안랩, 공인 파트너 대상 ‘안랩 파트너데이 2023’ 개최

    - 2월 1일(수), 양재동 엘타워에서 3년 만에 오프라인으로 진행 - 공인 파트너 대상으로 ▲2023년 안랩 사업 전략 ▲파트너 정책 및 프로그램 ▲파트너 기술지원 전략 프로그램 등 발표 안랩이 2월 1일(수), 양재동 엘타워에서 공인 파트너사를 초청해 '안랩 파트...
    Date2023.02.02 Bynewsit Views310
    Read More
  7. 포티넷코리아, “SOAR 등 5대 주력 솔루션을 기반으로 올해 25% 성장 목표”

    - 새로운 규제환경에 대응하여 공공시장 진출 및 통신, 클라우드 사업자, 파트너사와의 사업 제휴를 확대해 보다 폭넓은 산업군으로 비즈니스 확장 포티넷 코리아는 오늘, 2023년 시장 전략을 발표하며 국내 네트워크 보안 시장 공략을 더욱 강화할 것이라고 ...
    Date2023.02.02 Bynewsit Views353
    Read More
  8. 멘로시큐리티, 글로벌 클라우드 보안 인증 획득한 웹격리(RBI) 솔루션으로 국내 공공 시장 공략

    - GDPR, FedRAMP, HIPAA, ISO27001, ISO27017, ISO27018 등의 다양한 국제 보안 표준을 충족하고 있기 등 다양한 국제 보안 표준을 충족하여, 국내 공공기관의 보안 요구 사항 지원 가능 멘로시큐리티는 오늘, 미 연방정부의 클라우드 보안 평가제도인 FedRAMP...
    Date2023.01.31 Bynewsit Views327
    Read More
  9. 안랩, 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드’ 공식 홈페이지 오픈

    - ‘안랩 클라우드’ 관련 다양한 정보 원스톱 제공: 서비스 상세 설명, 파트너 CSP별로 제공가능한 ‘안랩 클라우드’ 특화 역량, 클라우드 관련 교육 자료, 프로모션 및 이벤트 정보 등 한눈에 확인 - 추후 클라우드 운영 및 보안 관련 정보 등 클라우드 전문 콘...
    Date2023.01.31 Bynewsit Views287
    Read More
  10. 컴볼트, ‘2023 사이버 보안 위협 전망’ 발표

    컴볼트는 오늘 기업들이 겪을 수 있는 사이버 위협과 대응 방안이 담겨있는 ‘2023 사이버 보안 위협 전망’을 발표했다. 컴볼트가 전망한 2023년에 ▲폭발적인 데이터 증가에 따른 관리의 어려움 ▲양자 컴퓨팅 시대, 해커들의 공격에 대응하기 위해 최신 보안 기...
    Date2023.01.30 Bynewsit Views340
    Read More
목록
Board Pagination Prev 1 ... 61 62 63 64 65 66 67 68 69 70 ... 81 Next
/ 81
CLOSE