2022년 하반기 이메일을 통한 사이버 공격을 가장 많이 받은 산업
건설
자료 제목 :
2022년 하반기 사이버 위협 및 동향 보고서
Cyberthreats and Trends Report for The Second Half of 2022
자료 출처 :
Acronis
원본자료 다운로드
발행 날짜 :
2022년 12월 19일
글로벌 트렌드 / 보안

아크로니스, ‘2022년 하반기 사이버 위협 및 동향 보고서’ 발간…“피싱 및 MFA 피로 공격 높아져”

편집부 | ITWorld 2023.01.04
아크로니스는 피싱 및 MFA(다중 인증) 피로 공격 증가에 주목한 ‘2022년 하반기 사이버 위협 및 동향 보고서(cyberthreats and trends report for the second half of 2022)’를 발표했다.
 

이번 보고서는 피싱 공격과 함께, 침해 사고에 자주 사용되는 매우 효과적인 방법으로 MFA(멀티 팩터 인증) 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격(fatigue attacks)’이 크게 증가하고 있다고 밝혔다. 아크로니스의 사이버 보호 운영 센터(Acronis’ Cyber Protection Operation Center)에서 실시한 이 보고서는 랜섬웨어 위협, 피싱, 악성 웹사이트, 소프트웨어 취약성 및 2023년 보안 예측을 포함한 사이버 위협 환경에 대한 심층 분석 정보를 제공한다.

아크로니스의 ‘2022년 하반기 사이버 위협 및 동향 보고서’는 피싱 및 악성 이메일 위협이 60% 증가했으며, 사건당 평균 데이터 유출 피해 비용이 500만 달러를 넘어설 것으로 예상했다. 보고서를 작성한 연구팀은 사회 공학적 공격(Social Engineering Attacks)이 지난 4개월 동안 급증해 전체 공격의 3%를 차지했다고 밝혔다. 공격자가 사이버 공격 및 랜섬웨어 캠페인을 쉽게 실행할 수 있는 기회를 만들어 주는 자격 증명 유출 또는 도난이 2022년 상반기에 보고된 위반의 거의 절반의 원인이었다.
 

아크로니스 사이버 보호 리서치 칸디드 뷔스트 부사장은 “지난 몇 개월간에는 새로운 위협이 지속적으로 등장하고 악의적인 행위자가 계속해서 동일한 검증된 플레이북을 사용해 큰 금액을 지불할 수 밖에 없는 상황에 놓이는 등 위협의 복잡성이 크게 증가하고 있음을 확인했다”며, “조직은 새해에 피싱 및 기타 해킹 시도를 완화하기 위해 포괄적인 사이버 보호 솔루션을 도입을 고려해야 한다. 공격자들은 MFA와 같은 인증 도구를 쉽게 조작하여 보안 취약점을 공격하고 있다”고 말했다.

보안 전술 및 이와 관련된 기술이 발전함에 따라 조직 및 생태계에 침입하려는 위협 행위자도 진화하고 있다. 인프라로 랜섬웨어, 피싱, 패치되지 않은 취약점의 지속적으로 유입되고 있어 기업이 보안 전략을 재평가하는 작업이 매우 중요하다.

보고서에 따르면, 랜섬웨어는 정부, 의료 및 기타 부문의 조직을 포함한 기업과 비즈니스에 계속해서 가장 큰 위협이 되고 있으며, 올해 하반기에 매달 랜섬웨어 조직이 200~300명의 새로운 피해자를 추가하고 있는 것으로 나타났다. 랜섬웨어 시장은 주요 4~5개의 조직이 장악했으며, 3분기에 공개적으로 언급된 랜섬웨어와 타협/협의(compromises)한 건은 576건으로 2분기보다 소폭 증가했다.

랜섬웨어 사고 건수는 여름에 정점을 찍은 후 3분기에 약간 감소했다. 아크로니스는 7월부터 8월까지 랜섬웨어 공격이 전 세계적으로 49% 증가한 것과 함께, 9월에는 12.9%, 10월에는 4.1% 감소한 것을 확인했다. 주요 공격자들이 지속적으로 조직화되고 전문화함에 따라 더 많은 데이터 유출이 발생하고 있다. 대부분의 대형 공격 조직들은 맥OS 및 리눅스 OS로 영역을 확장했으며 클라우드 환경에 대한 공격 방법도 주시하고 있다.

2022년 3분기에 사용자당 맬웨어 공격이 가장 많이 발생한 국가는 한국, 요르단, 중국으로 나타났다. 2022년 3분기에 엔드포인트의 평균 7.7%에는 일부 악성 URL에 액세스 시도가 있었으며, 이는 2분기 8.3%에서 약간 감소한 수치다. 2022년 10월에 맬웨어 탐지를 경험한 기업이 가장 많은 국가는 미국(22.1%), 독일(8.8%), 브라질(7.8%)로 2분기 수치와 유사했다. 스팸 메일 비율이 15% 이상 증가해 전체 인바운드 트래픽의 30.6%에 달했다.
 

이메일을 통한 공격은 거의 모든 산업을 대상으로 한다. 가장 공격을 많이 받은 상위 50개 조직을 분석한 결과 가장 공격을 많이 받은 산업은 ▲건설 ▲리테일(소매) ▲부동산 ▲전문 서비스 제공 기업(서비스 및 컴퓨터 및 IT) ▲금융 등으로 나타났다. 

2022년 7월과 10월 사이에 피싱 공격의 비율은 1.3배 증가해, 전체 이메일 공격의 76%(2022년 상반기 58%)에 달했다. 이러한 증가로 멀웨어 공격의 비율이 상대적으로 줄어들었다. 
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.