- 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%1개월 이상 지속

카스퍼스키 보안사고 대응 분석 보고서.jpg


카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서는 보안 사고 발생 시 지원이 필요했던 기업의 정보를 바탕으로 다양한 산업과 지역에 걸쳐 새롭게 부상하는 위협 동향을 파악할 수 있도록 심도깊은 정보를 제공한다. 이 보고서는 보안 운영을 개선하고 향후 사고에 효과적으로 대비하고자 하는 기업에 유용한 리소스로 활용된다.

 

보안사고 대응 분석 보고서에 따르면 장기간 지속되는 사이버 공격의 평균 지속 기간을 중앙값으로 측정한 결과 무려 253일에 달하는 것으로 나타났다. 이러한 공격에 대응하는 데 소요되는 사고 대응 노력의 중앙값은 50시간으로 나타나 이러한 공격의 영향을 완화하는 것이 얼마나 복잡하고 어려운지를 보여준다.

 

카스퍼스키 이효은 한국지사장은 디지털 혁신의 글로벌 리더인 대한민국은 이제 공격자의 체류 시간(dwell time)’이 길어지는 문제에 직면하고 있다. 새로운 위협 분석에 따르면 공격자들은 더 이상 즉각적인 중단에만 집중하지 않고 측면 이동 및 장기 침투와 같은 전술을 통해 지속적인 거점을 구축하여 중요 인프라와 기업 데이터 자산에 지속적인 위험을 초래하고 있다고 설명하고, “특히 우려되는 점은, 공격자들이 공급망 취약성과 사회 공학 기술을 악용하여 기존 방어 체계를 우회하는 사례가 증가하면서 '경계 중심 보호'에서 '지속적인 적대적 개입'으로 패러다임이 전환되고 있다는 점이라고 밝혔다.

 

또한, “기업은 폐쇄형 '탐지-대응-복구' 프레임워크를 채택하고, 위협 인텔리전스 공유 플랫폼(threat intelligence-sharing platforms)을 활용하여, 정부 기관 및 업계와 협력적인 방어 네트워크를 구축해야 한다. 이렇게 긴밀한 협력을 통해서만 더욱 지능적이고 지속적인 사이버 위협에 효과적으로 대응할 수 있다고 강조했다.

 

장기간 지속되는 사이버 공격의 주요 영향은 데이터 암호화와 유출로 확인되었으며, 이는 기업에 상당한 위험을 초래한다. 이러한 공격의 초기 벡터에는 주로 공개 애플리케이션을 대상으로 하는 익스플로잇, 신뢰할 수 있는 관계 활용, 유효한 계정 활용 등이 포함된다.

 

카스퍼스키 콘스탄틴 사프로노프(Konstantin Sapronov) 글로벌 비상 대응팀(Global Emergency Response Team) 총괄 책임자는 진화하는 사이버 위협의 환경을 이해하는 것은 자산과 프로세스를 보호하기 위해 노력하는 모든 기업에게 매우 중요하다. 이번 조사 결과에 따르면 기술이 발전함에 따라 사이버 범죄자의 회복력도 커지고 있으며, 이에 기업은 대응뿐만 아니라 보안 조치를 사전에 예측하고 조정해야 한다"고 밝혔다.

 

#카스퍼스키#MDR#보안사고#대응분석#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
3978 알리바바 클라우드, 엔드투엔드 멀티모달 AI 모델 ‘Qwen2.5-Omni-7B’ 공개 file newsit 2025.03.31 674
3977 캐논코리아, 데스크탑 대형 잉크젯 프린터 TC-21·복합기 TC-21M 2종 출시…“다양한 비즈니스 환경지원” file newsit 2025.03.31 147
3976 TI, 업계 최초로 ‘기능 절연 모듈레이터’ 제품군 출시 file newsit 2025.03.31 434
3975 안랩블록체인컴퍼니, 그라운드엑스와 블록체인 지갑 서비스 ‘클립(Klip)’ 사업 양수도 계약 체결 file newsit 2025.03.31 347
3974 가민, 프리미엄 건강∙운동 데이터 앱 ‘가민 커넥트 플러스’ 국내 출시 file newsit 2025.03.28 169
3973 캐논코리아, KLPGA 박준석 기자 사진전 '792만 번의 스윙, 792만 번의 기록, 1/792만 초의 셔터' 오프닝 행사 성료 file newsit 2025.03.28 139
3972 ST, 서보 드라이버 레퍼런스 ‘EVLSERVO1’ 출시…“고출력 모터 제어 애플리케이션 지원” file newsit 2025.03.28 384
3971 코닝, ‘고릴라 글래스 세라믹’ 출시…“견고한 커버 소재 제품군 확대” file newsit 2025.03.28 454
3970 TI, 데이터 센터용 전력 관리 칩 「TPS1685」 출시…“전력 밀도 및 효율성을 극대화” file newsit 2025.03.27 274
3969 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료 file newsit 2025.03.27 124
3968 일본우주항공연구개발기구, 스파이런트의 ‘Lunar PNT 시뮬레이션’ 도입…“달 탐사 계획 지원” file newsit 2025.03.27 459
3967 델, 2025년 AI 기반 클라이언트 신제품 공개…“새로운 통합 브랜딩 적용” file newsit 2025.03.27 339
3966 사이냅소프트 ‘문서뷰어 2025’, 대화형 AI 에이전트 구축의 새로운 동반자로 자리매김 file newsit 2025.03.26 346
3965 오피모빌리티, 지멘스 ‘Siemens Xcelerator‘로 제품 설계 최적화 실현 file newsit 2025.03.26 488
3964 카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표   file newsit 2025.03.26 90
3963 슈퍼마이크로, 엔터프라이즈 AI 제품군 확대…“엔비디아 RTX 프로 6000 블랙웰 서버 에디션 및 H200 NVL 플랫폼 지원” file newsit 2025.03.26 114
3962 스틸시리즈, ‘에이펙스 프로 TKL Gen 3 화이트' 및 ‘에이펙스 프로 미니 Gen 3' 출시 file newsit 2025.03.26 142
3961 벤큐, 4K 프리미엄 게이밍 빔프로젝터 「X3100i」 예약판매 프로모션 이벤트 file newsit 2025.03.25 135
3960 매스웍스-알테라, AI 활용해 5G 및 6G 무선 시스템 개발 가속화 file newsit 2025.03.25 354
3959 와탭랩스, ‘2025 SW 마켓 페어’에서 공공 부문 디지털 전환 옵저버빌리티 솔루션 ‘와탭’ 공개 file newsit 2025.03.25 676
Board Pagination Prev 1 ... 63 64 65 66 67 68 69 70 71 72 ... 266 Next
/ 266
CLOSE