Netwrix, 어떤 조직에든 효과적이고 접근 가능한 사이버 보안을 제공하는 업체인 Netwrix는 오늘 연례 글로벌 2024 Hybrid Security Trends Report 1,309명의 IT 및 보안 전문가를 대상으로 한 전 세계 설문조사에 기반합니다. 보고서는 지난 12개월 동안 사이버 공격을 포착한 조직이 79%였으며, 이는 1년 전 68%보다 증가한 수치임을 보여줍니다. 또한 해당 조직의 45%는 예기치 않은 비용이 발생했으며, 5곳 중 1곳(20%)은 이러한 공격으로 인해 경쟁 우위를 잃었다고 보고했습니다. 심각한 결과를 겪은 비율도 급증했습니다. 16%는 기업 가치 평가가 하락했으며, 13%는 1년 전 3%에 불과했던 것과 비교해 소송 대응을 해야 했습니다.
임원 수준에서 보안 인식을 높인다는 것은 보안 취약성의 위험이 가동 중단과 데이터 손실을 훨씬 넘어선다는 점을 더 잘 이해한다는 뜻입니다. 그 결과, 더 많은 조직이 미래에 유사한 사건이 발생하는 것을 예방하기 위해 보안 사고의 근본 원인을 조사하기 위한 감사를 수행하는 데 리소스를 투자하고 있습니다.
Netwrix의 보안 전략가 Ilia Sotnikov
6곳 중 1곳(17%)의 조직은 사이버 사고로 인한 금전적 피해 규모가 최소 50,000달러 이상이라고 추정했습니다. 또한 지난해와 비교했을 때 금전적 영향이 전혀 없었다고 답한 비율은 47%에서 38%로 감소했습니다. 데이터 유출로 인한 금전적 손실 위험을 완화하기 위해 조직은 종종 사이버 보험을 구매하는 선택을 합니다. 실제로 응답자의 62%는 사이버 보험에 가입했거나 향후 12개월 내에 구매할 계획이 있다고 확인했습니다. 보험에 가입한 조직 중 약 5분의 1(19%)은 지난해 실제로 해당 보험을 사용했습니다.
지급 청구가 발생할 가능성이 높은 점を考えると, 보험 가입 요건이 더 엄격해진 것은 놀라운 일이 아닙니다. 설문조사에 따르면 보험사는 이제 신원 및 접근 관리뿐만 아니라 Privileged Access Management를 요구할 가능성이 더 높아졌습니다. 이러한 솔루션은 공격자가 권한을 상승시키고 측면 이동을 수행하는 과정을 크게 복잡하게 만듭니다. 그 결과, 보안팀은 심각한 피해가 발생하기 전에 의심스러운 활동을 포착하고 공격에 대응할 수 있는 시간이 더 많아집니다.
Netwrix 보안 연구 부사장 Dirk Schrader
그 밖의 주목할 만한 조사 결과는 다음과 같습니다.
- 피싱은 온프레미스와 클라우드 모두에서 여전히 가장 흔한 공격 경로입니다. 응답자의 74%가 이 유형의 사이버 공격을 겪었습니다.
- 클라우드에서 계정 탈취 공격이 급증했습니다. 응답자의 55%가 2024년에 이를 겪었다고 답했으며, 2023년 39%, 2022년 31%, 2020년에는 16%에 그쳤습니다.
- 온프레미스 환경에 대한 표적 공격은 계속해서 강화되고 있습니다. 이 유형의 공격을 겪은 비율이 19%에서 27%로 42% 증가했습니다.
- AI 도구를 도입하려는 관심이 급증했습니다. 올해는 응답자의 28%가 이를 최우선 IT 과제에 포함했다고 답했으며, 2023년에는 9%에 불과했습니다.
AI에 대한 관심이 전 기업 전반에서 급증하고 있습니다. 보안 부서 안팎 모두에서 말이죠. 일반적인 비즈니스 프로세스를 지원하기 위한 Copilot 같은 AI 도구의 도입은, 관련된 보안 취약점의 새로운 범위를 만들어냅니다. Copilot은 Microsoft 365의 기본 액세스 제어에 의존하기 때문에, 사용자가 접근할 수 있는 모든 데이터에 접근할 수 있습니다. 사용자가 콘텐츠에 대해 부적절한 권한을 부여받았다면, 민감한 정보가 빠르게 통제 불능 상태로 번질 수 있습니다. Copilot 및 유사한 AI 기반 비즈니스 도구와 관련된 위험을 해결하기 위해서는, 엄격한 최소 권한(least-privilege) 모델을 구현하고 유지하는 것이 좋은 출발점입니다.
Ilia Sotnikov, Security Strategist at Netwrix
공유하기