- 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%1개월 이상 지속

카스퍼스키 보안사고 대응 분석 보고서.jpg


카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서는 보안 사고 발생 시 지원이 필요했던 기업의 정보를 바탕으로 다양한 산업과 지역에 걸쳐 새롭게 부상하는 위협 동향을 파악할 수 있도록 심도깊은 정보를 제공한다. 이 보고서는 보안 운영을 개선하고 향후 사고에 효과적으로 대비하고자 하는 기업에 유용한 리소스로 활용된다.

 

보안사고 대응 분석 보고서에 따르면 장기간 지속되는 사이버 공격의 평균 지속 기간을 중앙값으로 측정한 결과 무려 253일에 달하는 것으로 나타났다. 이러한 공격에 대응하는 데 소요되는 사고 대응 노력의 중앙값은 50시간으로 나타나 이러한 공격의 영향을 완화하는 것이 얼마나 복잡하고 어려운지를 보여준다.

 

카스퍼스키 이효은 한국지사장은 디지털 혁신의 글로벌 리더인 대한민국은 이제 공격자의 체류 시간(dwell time)’이 길어지는 문제에 직면하고 있다. 새로운 위협 분석에 따르면 공격자들은 더 이상 즉각적인 중단에만 집중하지 않고 측면 이동 및 장기 침투와 같은 전술을 통해 지속적인 거점을 구축하여 중요 인프라와 기업 데이터 자산에 지속적인 위험을 초래하고 있다고 설명하고, “특히 우려되는 점은, 공격자들이 공급망 취약성과 사회 공학 기술을 악용하여 기존 방어 체계를 우회하는 사례가 증가하면서 '경계 중심 보호'에서 '지속적인 적대적 개입'으로 패러다임이 전환되고 있다는 점이라고 밝혔다.

 

또한, “기업은 폐쇄형 '탐지-대응-복구' 프레임워크를 채택하고, 위협 인텔리전스 공유 플랫폼(threat intelligence-sharing platforms)을 활용하여, 정부 기관 및 업계와 협력적인 방어 네트워크를 구축해야 한다. 이렇게 긴밀한 협력을 통해서만 더욱 지능적이고 지속적인 사이버 위협에 효과적으로 대응할 수 있다고 강조했다.

 

장기간 지속되는 사이버 공격의 주요 영향은 데이터 암호화와 유출로 확인되었으며, 이는 기업에 상당한 위험을 초래한다. 이러한 공격의 초기 벡터에는 주로 공개 애플리케이션을 대상으로 하는 익스플로잇, 신뢰할 수 있는 관계 활용, 유효한 계정 활용 등이 포함된다.

 

카스퍼스키 콘스탄틴 사프로노프(Konstantin Sapronov) 글로벌 비상 대응팀(Global Emergency Response Team) 총괄 책임자는 진화하는 사이버 위협의 환경을 이해하는 것은 자산과 프로세스를 보호하기 위해 노력하는 모든 기업에게 매우 중요하다. 이번 조사 결과에 따르면 기술이 발전함에 따라 사이버 범죄자의 회복력도 커지고 있으며, 이에 기업은 대응뿐만 아니라 보안 조치를 사전에 예측하고 조정해야 한다"고 밝혔다.

 

#카스퍼스키#MDR#보안사고#대응분석#

 
?

  1. 티머니, 신설 분할 법인 ‘티머니모빌리티’ 출범…“더 편한 이동과 결제로 모두를 위한 모빌리티 생태계 실현”

    - 교통 약자 배려, 대중교통 활성화, 지자체 협업, 운수업계 상생 등 ESG 경영 강화 - 카카오모빌리티 지분 투자 및 전략적 협력으로 공공교통 및 공익 서비스 고도화 지원 티머니가 카카오모빌리티와 손잡고 생활 밀착형 모빌리티 핀테크 플랫폼 기업 ‘티머니...
    Date2025.04.01 Bynewsit Views705
    Read More
  2. 노르딕 세미컨덕터, ‘nPM2100’ 전력관리 IC로 비충전식 배터리 애플리케이션 개발 지원

    노르딕 세미컨덕터가 자사의 nPM2100 전력관리 IC(PMIC)에 대한 개발 지원을 공식화한다고 밝혔다. 지난 1월 출시된 이후 조기에 nPM2100을 채택한 고객들은 이미 개인 건강 모니터링 기기에서 무선 산업용 센서에 이르기까지 다양한 1차 전지용 애플리케이션...
    Date2025.04.01 Bynewsit Views318
    Read More
  3. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views151
    Read More
  4. SAP, 독일 하노버 메세에서 제조 업계의 최선 이끌어 낼 AI 혁신 공개

    - 하노버 산업박람회서 ‘Ignite Innovation. Create Growth. Together’를 주제로 다양한 AI 솔루션 제시 - 국내 고객사를 위한 박람회 가이드 투어 진행… SAP 생태계와 핵심 솔루션 선보여 - 국내 제조 업계를 대상으로 하노버 메세 2025의 시사점을 전달할 포...
    Date2025.03.31 Bynewsit Views433
    Read More
  5. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views156
    Read More
  6. 알리바바 클라우드, 엔드투엔드 멀티모달 AI 모델 ‘Qwen2.5-Omni-7B’ 공개

    알리바바 클라우드가 자사 큐원(Qwen) 시리즈의 통합 엔드투엔드 멀티모달 모델인 ‘Qwen2.5-Omni-7B’를 새롭게 공개했다. 이번 모델은 종합적인 멀티모달 인식을 위해 설계되어, 텍스트, 이미지, 음성, 영상 등 다양한 형태의 입력 정보를 처리하고 실시간 텍...
    Date2025.03.31 Bynewsit Views696
    Read More
  7. 캐논코리아, 데스크탑 대형 잉크젯 프린터 TC-21·복합기 TC-21M 2종 출시…“다양한 비즈니스 환경지원”

    - TC-21/TC-21M, 틸트식 조작 패널 채용해 전작 대비 사용자 편의성 및 설치성 확대 - 다양한 용지 대응성, 뛰어난 인쇄 품질, 친환경적인 특징 갖춰 - TC-21M, A4 사이즈의 평판 스캐너 탑재로 인쇄 편의성 강화 캐논코리아는 다양한 용지 사이즈에 대응하는 ...
    Date2025.03.31 Bynewsit Views168
    Read More
  8. TI, 업계 최초로 ‘기능 절연 모듈레이터’ 제품군 출시

    - TI의 새로운 아날로그 제품, 최고의 해상도로 전류와 전압을 정확하게 측정하여 로봇이 정밀하고 복잡한 작업을 수행할 수 있도록 지원 텍사스 인스트루먼트(TI)는 오늘 업계 최초의 기능 절연(functionally isolated) 모듈레이터를 출시하고, 엔지니어들이 ...
    Date2025.03.31 Bynewsit Views444
    Read More
  9. 안랩블록체인컴퍼니, 그라운드엑스와 블록체인 지갑 서비스 ‘클립(Klip)’ 사업 양수도 계약 체결

    -‘클립’ 및 ‘KAS’ 서비스와 함께, 기술 인프라, 고객 지원 체계 등 관련 사업 일체 양수 -안랩블록체인컴퍼니, 기존 사용자들의 경험을 최우선으로 한 지갑 서비스 통합(‘ABC 월렛’+ ‘클립’) 추진 안랩의 블록체인 자회사 안랩블록체인컴퍼니(ABC)는 오늘 블록...
    Date2025.03.31 Bynewsit Views369
    Read More
  10. 가민, 프리미엄 건강∙운동 데이터 앱 ‘가민 커넥트 플러스’ 국내 출시

    - ‘가민 커넥트’ 기본 기능 확장한 프리미엄 플랜 - AI 기반 인사이트 및 맞춤형 훈련으로 건강 목표 달성 - 라이브 액티비티, 퍼포먼스 대시보드 등 신규 기능 및 업데이트 공개 가민이 ‘가민 커넥트 플러스(Garmin Connect+)’를 국내 공식 출시했다고 밝혔다...
    Date2025.03.28 Bynewsit Views172
    Read More
  11. 캐논코리아, KLPGA 박준석 기자 사진전 '792만 번의 스윙, 792만 번의 기록, 1/792만 초의 셔터' 오프닝 행사 성료

    - 4월 6일(일)까지 캐논갤러리에서 KLPGA 22년 역사를 담은 박준석 기자의 사진전 개최 - 박준석 기자가 22년간 사용한 캐논 카메라 및 렌즈 전시존, '파워샷 골프' 체험존 마련 캐논코리아는 캐논갤러리에서 KLPGA 소속 박준석 기자의 사진전 '792만 번의 스...
    Date2025.03.28 Bynewsit Views160
    Read More
  12. ST, 서보 드라이버 레퍼런스 ‘EVLSERVO1’ 출시…“고출력 모터 제어 애플리케이션 지원”

    - 산업 및 가전제품에 적합한 FOC, 6단계, 첨단 위치 및 토크 제어 전략 지원 ST마이크로일렉트로닉스는 고출력 모터 제어 애플리케이션에 맞춰 특수 설계된 초소형 솔루션을 제공하는 EVLSERVO1 서보 드라이버 레퍼런스 디자인을 출시하고, 설계자가 성능 저...
    Date2025.03.28 Bynewsit Views393
    Read More
  13. 코닝, ‘고릴라 글래스 세라믹’ 출시…“견고한 커버 소재 제품군 확대”

    - 세라믹 커버 소재로 거친 표면에서도 개선된 낙하 내구성 구현 코닝은 투명한 혁신적인 글래스 세라믹 소재로 다양한 모바일 기기에서 뛰어난 내구성을 구현할 코닝 고릴라 글래스 세라믹(Gorilla Glass Ceramic)을 출시한다고 오늘 발표했다. 코닝의 고릴라...
    Date2025.03.28 Bynewsit Views464
    Read More
  14. TI, 데이터 센터용 전력 관리 칩 「TPS1685」 출시…“전력 밀도 및 효율성을 극대화”

    - 업계 최초로 전력 경로 보호 기능이 내장된 48V 통합 핫스왑 eFuse가 데이터 센터 설계를 간소화하고 6kW 이상의 전력 수준에 도달할 수 있도록 지원 - TI 질화갈륨(GaN)과 고성능 게이트 드라이버, 고급 보호 기능을 통합한 새로운 GaN 전력계, 업계 표준 ‘...
    Date2025.03.27 Bynewsit Views284
    Read More
  15. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views128
    Read More
  16. 일본우주항공연구개발기구, 스파이런트의 ‘Lunar PNT 시뮬레이션’ 도입…“달 탐사 계획 지원”

    - PNT X 솔루션, 달에서 구동되기 전에 실험실 환경에서 달의 PNT 서비스 시뮬레이션으로 우주 탐사 역량 강화 지원 스파이런트는 오늘 일본우주항공연구개발기구(JAXA)가 달의 정확한 PNT(위치, 항법, 시각) 시뮬레이션을 위해 스파이런트의 ‘PNT X‘를 도입했...
    Date2025.03.27 Bynewsit Views475
    Read More
  17. 델, 2025년 AI 기반 클라이언트 신제품 공개…“새로운 통합 브랜딩 적용”

    - AI 시대를 맞아 업무 효율과 생산성을 혁신시킬 수 있는 AI PC∙업무용 모니터 등 클라이언트 포트폴리오 전시 - 엔비디아 그레이스 블랙웰 등 최신 AI 기술을 기반으로 클라이언트 솔루션 포트폴리오 확장, 개별 사용자 환경에서부터 대규모 데이터 센터 구...
    Date2025.03.27 Bynewsit Views369
    Read More
  18. 사이냅소프트 ‘문서뷰어 2025’, 대화형 AI 에이전트 구축의 새로운 동반자로 자리매김

    - 대화형 AI 에이전트 구축에 문서뷰어 활용니즈 증가 - AI 에이전트와의 완벽한 조화, 사이냅 문서 뷰어 사이냅소프트는 최근 출시한 ‘사이냅 문서뷰어 2025’가 대화형 AI 에이전트 구축의 필수적인 도구로 자리 잡으며 많은 기업과 기관의 주목을 받고 있다...
    Date2025.03.26 Bynewsit Views369
    Read More
  19. 오피모빌리티, 지멘스 ‘Siemens Xcelerator‘로 제품 설계 최적화 실현

    - 오피모빌리티(Opmobility), 클라우드 기반 PLM인 ‘Teamcenter X’ 도입 - 단일 백본으로 Teamcenter 사용, 업무 효율성·프로젝트 납기일 최적 맞춰 지멘스(Siemens)는 오피모빌리티(OPmobility)와 파트너십을 맺고 ‘Teamcenter X’ 제품 수명 주기 관리(PLM) ...
    Date2025.03.26 Bynewsit Views492
    Read More
  20. No Image

    카스퍼스키, 보안 위협 대응 ‘위협 인텔리전스 활용 전략’ 발표  

    - 카스퍼스키, 전 세계에서 수집된 방대한 보안 데이터를 기반으로 사이버 위협을 분석, 기업이 효과적으로 공격을 예측하고 대응할 수 있도록 지원 - 행위 기반 탐지, 위협 인텔리전스 피드, IoC(침해지표) 매칭, 샌드박스 분석 등의 기술을 활용하여 공격자...
    Date2025.03.26 Bynewsit Views92
    Read More
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 268 Next
/ 268
CLOSE