- 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서

- 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지

 

Acronis_Cyberthreats_report_Year-end_2022_Slices_221215_KR_02.png

아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.

 

이 보고서는 피싱 공격과 함께, 침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증) 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다.

 

아크로니스의 사이버 보호 운영 센터에서 실시한 이 보고서는 랜섬웨어 위협, 피싱, 악성 웹사이트, 소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

 

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서는 피싱 및 악성 이메일 위협이 60% 증가했으며, 사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(social engineering attacks, 사람의 심리와 관련된 보안 취약점을 공략하여 개인 정보 취득)이 지난 4개월 동안 급증하여 전체 공격의 3%를 차지했다고 밝혔다. 공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.

 

아크로니스 사이버 보호 리서치 칸디드 뷔스트(Candid Wüest) 부사장은 "지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용하여 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다"고 설명하고, “조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다. 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다고 밝혔다.

 

#아크로니스#사이버위협#피싱#MFA

 
?

  1. 멘로시큐리티, 2년 연속 ‘CRN 보안 100대 기업’ 선정

    - 2년 연속 상위 20대 기업에 선정 - 선도적인 보안 기업으로서 솔루션 공급 채널 파트너사를 지원하고 선구적인 혁신 기술과 솔루션을 제공 클라우드 보안 리더 멘로시큐리티는 오늘 CRN ‘2022 보안 100(Security 100) 대 기업’ 목록에 선정되었다고 발표했다...
    Date2023.03.03 Bynewsit Views495
    Read More
  2. [MWC 2023] 화웨이, 선도적인 5.5G 신규 솔루션 발표…”5.5G 시대의 성공적인 비즈니스 지원”

    화웨이가 MWC 바르셀로나 2023에서 5.5G 시대를 선도하기 위한 기술과 솔루션을 발표하고 이동통신사가 주목해야 할 비즈니스 기회를 공유했다. 먼저 화웨이는 5.5G 시대의 주요 특징으로 10기가비트 경험, 올 시나리오 사물인터넷(all scenario IoT), 통합적...
    Date2023.03.02 Bynewsit Views479
    Read More
  3. [MWC 2023] 화웨이, 친환경과 발전을 모두 아우르는 ‘그린 1-2-3 솔루션’ 발표

    화웨이는 MWC 바르셀로나 2023에서 ‘화웨이 그린 ICT 서밋(Huawei Green ICT Summit)’을 개최하고, 화웨이 ICT 전략 및 마케팅 부문 펑 송(Peng Song) 사장은 ‘친환경과 발전, 선택 아닌 필수(Green & Development, Choosing Not to Choose)’라는 주제로 기조...
    Date2023.02.28 Bynewsit Views503
    Read More
  4. 노조미네트웍스, OT/IoT 엔드포인트 보안 센서 ‘노조미 아크(Nozomi Arc)’ 발표

    - 노조미 아크, 엔드포인트 공격 표면 전반에서 가시성을 크게 확장하고, 보안 위협을 크게 줄이며, 모든 자산과 사이트에서 배포 속도를 높여 운영 탄력성 개선 노조미네트웍스는 오늘 완전한 운영 복원력에 도달하는 시간을 기하급수적으로 단축시키는 업계 ...
    Date2023.02.24 Bynewsit Views384
    Read More
  5. No Image

    노조미네트웍스, “2022년 하반기까지 철도, 병원, 제조, 에너지 등 중요 인프라에 대한 공격 지속”

    - 와이퍼 멀웨어, IoT 봇넷 활동, 러시아/우크라이나 전쟁이 2022년 위협 환경에 상당한 영향 노조미네트웍스는 오늘 노조미네트웍스 랩(Nozomi Networks Labs)의 <OT/IoT 보안 보고서:ICS 위협 환경에 대한 심층 조사(OT/IoT Security Report: A Deep Look In...
    Date2023.02.23 Bynewsit Views431
    Read More
  6. 파인더갭, 요기요와 ‘버그바운티’ 진행…“선제적 보안 강화”

    파인더갭은 국내 대표 배달앱 요기요 이용 고객들의 개인 정보를 더 안전하게 관리하기 위해 요기요 운영사 위대한상상과 버그바운티 운영 계약을 맺고 선제적인 보안 강화에 나선다고 22일 밝혔다. 버그바운티는 기업이 제공하는 상품이나 서비스의 보안 취약...
    Date2023.02.22 Bynewsit Views491
    Read More
  7. 텔레다인 플리어, 도로 및 터널 내 자동 사고 감지용 ‘ITS 시리즈 듀얼 AID 카메라’ 공급

    텔레다인 플리어는 자동 사고 감지(AID)를 위한 듀얼 비전 카메라 ‘FLIR ITS 시리즈 듀얼 AID’ 카메라를 출시한다고 밝혔다. FLIR ITS 시리즈 듀얼 AID 카메라는 640 x 512 픽셀 해상도의 열화상 기술과 더불어 실화상 카메라를 포함하고 있으며, 여기에 플리...
    Date2023.02.21 Bynewsit Views392
    Read More
  8. 맨디언트, “사이버 보안 관련 의사 결정, 공격자에 대한 충분한 이해도 없이 이뤄져”

    - 글로벌 사이버 보안 의사결정권자의 96%, 위협 인텔리전스 품질에 만족하는 반면 47%는 이를 효과적으로 적용하는데 어려움을 겪고 있는 것으로 나타나 - 한국, 위협 환경에 대한 실질적인 이해 부족하지만 사이버 보안에 대한 자신감은 상대적으로 높아 맨...
    Date2023.02.20 Bynewsit Views319
    Read More
  9. 아크로니스, 전 세계 40여 스포츠 클럽 ‘클라우드 통합 사이버 보호 서비스’ 현황 공개

    - 최근 파트너십을 맺은 풀럼 FC, 잭슨빌 재규어스를 비롯해 맨시티, 보스턴 레드삭스, 아스날, 윌리엄스 레이싱 등 전 세계 40여팀 이상의 스포츠클럽들의 사이버 보호 지원 - 보호된 워크로드(protected workloads)는 2만개 이상, 보호된 데이터는 5PB 이상 ...
    Date2023.02.20 Bynewsit Views318
    Read More
  10. 안랩, 컨설팅 전문인력 역량 강화 위한 ‘컨설팅본부 스쿨’ 성료

    - 2. 15~16일, 자사 컨설팅본부 임직원 대상 역량강화 교육 프로그램 ‘컨설팅본부 스쿨’ 개최 - ▲클라우드와 OT∙IoT 보안 컨설팅에 필요한 기술적 전문지식 공유 ▲안랩의 주요 서비스∙솔루션 교육 ▲커뮤니케이션 스킬 강연 등 내외부 전문가 교육 진행 안랩이 ...
    Date2023.02.17 Bynewsit Views309
    Read More
목록
Board Pagination Prev 1 ... 63 64 65 66 67 68 69 70 71 72 ... 83 Next
/ 83
CLOSE