2023년 ‘듀오 푸시’를 사용한 MFA 인증 건수
약 32억
자료 제목 :
듀오(Duo) 인증 데이터에 기반한 MFA 도입 현황 조사
자료 출처 :
CISCO
발행 날짜 :
2024년 02월 06일
보안

“사무실 복귀 트렌드에도 MFA 도입은 꾸준히 증가”

Shweta Sharma | CSO 2024.02.07
사무실 복귀가 다시 현실이 되면서 원격 액세스 인증의 필요성이 급격히 감소했음에도 불구하고 다중 요소 인증(Multi-factor Authentication, MFA) 도입은 증가세를 보이고 있다.
 
ⓒ Getty Images Bank

시스코는 이 같은 내용을 담은 보고서를 최근 공개했다. 해당 보고서는 북미와 중남미, 유럽, 중동, 아시아 태평양 지역의 수백만 대의 브라우저, 엔드포인트, 휴대폰에서 인증된 160억 건의 듀오(Duo) 인증 데이터를 기반으로 작성됐다. 

시스코 자문 CISO 데이브 루이스는 "코로나19 팬데믹으로 인해 전 세계 직원이 원격 근무를 하게 되면서 시작된 이런 추세는 앞으로도 계속될 것이다. 공격자가 비밀번호를 알려주도록 사람을 속이는 새로운 방법으로 이런 현실에 적응함에 따라 기업은 침해가 비교적 어려운 MFA를 효율적으로 배포하는 데 초점을 맞추게 됐"라고 말했다. 


기업이 가장 선호하는 수단 "앱 기반 인증"

2023년 상당수의 글로벌 인력이 사무실로 복귀함에 따라 원격 액세스 인증이 전체 듀오 인증의 25%에 불과했음에도 불구하고 듀오를 사용한 MFA 인증 건수는 전 세계적으로 41% 증가했다. 가장 높은 증가세를 보인 국가는 독일, 일본, 브라질로, 각각 전년 대비 52.3%, 28%, 26.3% 성장한 것으로 조사됐다. 

앱 기반 인증인 듀오 푸시(Duo Push)가 강력한 인증 수단으로 부상하고 있다. 조사 결과, 계정 91.5%가 인증 요소 중 하나로 듀오 푸시를 사용하도록 설정했고 32억 건 이상의 인증(21%)이 듀오 푸시에서 발생했다. 듀오 푸시는 SMS 및 전화 같은 기존 인증 방법보다 선호도가 높았다. 

루이스는 "공격자가 SIM 카드를 해킹해 해당 번호를 스푸핑한 다음 이를 통해 SMS를 가로채려는 시도가 활발하게 이뤄지고 있다. SMS 기반 인증이 쉽게 해킹당할 수 있다는 사실을 많은 사람이 깨달은 것으로 보인다"라고 덧붙였다. 


인증 실패 및 정책 부재로 인한 우려도

시스코가 집계한 전체 인증 가운데 5%가 실패했으며, 그중 28%는 사용자가 시스템에 등록되지 않았기 때문에 실패한 것으로 나타났다. 보고서에 따르면, 이는 공격자가 민감 데이터나 중요 시스템에 무단으로 액세스해 데이터 유출로 이어질 수 있는 매우 위험한 경우다.

또한 기업 96.4%는 위치 관련 정책(허용, 거부 혹은 2FA 요구)이 없어 무단 지역 간 액세스를 통한 공격에 네트워크가 노출되어 있는 것으로 나타났다. 루이스는 "근본적으로 기업 96%는 지리적 기반 차단 기능을 전혀 사용하지 않는데, 이는 전 세계 어디에서나 공격이 발생할 수 있다는 뜻이다. 지리적 차단은 효용성이 제한적이지만, 많은 기업에서 노이즈를 줄여준다"라고 설명했다.

한편 MFA의 광범위한 채택에도 불구하고 기업 전체에 MFA가 배포된 비율은 매우 낮은 것으로 조사됐다. 시스코는 부분적인 도입은 크리덴셜 유출과 같은 비생산적인 결과를 초래할 수 있다고 경고했다. 또한 기업에서는 평균적으로 40.26% 계정이 MFA를 사용하지 않거나 취약한 MFA를 사용하는 것으로 나타났다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.