파이어아이는 향후 공격자들은 공격 대상이 직면한 어려움에는 아랑곳하지 않고 공격을 이어갈 것이라고 전망했다. 이러한 공격자들은 TTPs(Tactics, Techniques and Procedures)를 지속적으로 발전시키고 계속해서 스파이 활동과 금전적 이득을 취하기 위해 계속 활동하고 있다. 기업들이 계속 침해를 입고, 그 결과 비즈니스 운영 중단, 데이터 침해, 그리고 거의 예외 없이 재정적 손실을 겪게 될 것을 의미한다고 업체 측은 설명했다.
파이어아이 2021년 보안 전망 보고서는 ▲글로벌 팬데믹으로 인한 원격근무 및 다른 변화 ▲랜섬웨어 사용 지속 및 성장 ▲국가 차원의 공격을 지속시키는 스파이 활동 ▲매우 중요해진 클라우드 보안 ▲방어 시스템과 예산 관리를 위한 보안 검증 등을 주요 내용으로 하고 있다.
최근 랜섬웨어 공격은 그 어느 때보다도 더욱 까다롭고 파괴적인 경향을 나타내고 있다. 심지어는 100만 달러(약 11억 원) 이상을 대가로 요구하기까지 하며 더욱 심각해지고 있고, 향후 더욱 악화될 것으로 업체 측은 전망했다.
중국과 러시아 등 주요 공격 국가는 주로 스파이 행위를 위한 공격을 지속할 것으로 보인다. 다른 국가 역시 공격 활동을 수행할 것으로 예측된다.
파이어아이는 근무 방식이 급격하게 변화함에 따라 조직은 보안을 최적화하고 지출을 줄이기 위해 보안 검증에 의존하게 될 것으로 예상했다.
파이어아이 관계자는 “기업은 2021년에는 클라우드 보안을 보완하고 보안 검증을 강화해야 한다”며, “올해에는 보안이 최적화 상태인지 여부는 물론 지출 절감에도 도움이 되는 검증, 특히 관리형 검증에 관심을 두는 사람이 더 많아질 것으로 보인다”라고 말했다. editor@itworld.co.kr