Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

Netwrix 리포트: 대기업은 소규모 조직보다 더 많은 랜섬웨어 및 기타 악성코드 공격을 받습니다

Netwrix 리포트: 대기업은 소규모 조직보다 더 많은 랜섬웨어 및 기타 악성코드 공격을 받습니다

May 23, 2022

프리스코, 텍사스(TX)

공격자는 주로 온프레미스 IT 인프라를 노립니다.

데이터 보안을 쉽게 만드는 사이버보안 벤더 Netwrix가 오늘 엔터프라이즈 부문에 대한 추가 조사 결과 (직원 1,000명 초과 조직)을 자사의 연례 글로벌 2023 Hybrid Security Trends Report로 발표했습니다.

조사에 따르면, 엔터프라이즈 부문 조직의 65%가 지난 12개월 동안 사이버 공격을 겪었으며, 이는 모든 규모의 기업에서의 결과(68%)와 유사합니다. 가장 흔한 보안 사고 역시 동일하게 피싱, 랜섬웨어, 사용자 계정 침해입니다.

하지만 규모가 큰 조직일수록 랜섬웨어 또는 기타 악성코드 공격의 표적이 될 가능성이 더 높습니다. 모든 규모의 조직(37%)과 비교할 때, 기업의 48%는 구내(온프레미스)에서 이러한 유형의 보안 사고를 겪었습니다. 악성코드 공격은 클라우드에서는 상대적으로 덜 빈번합니다. 엔터프라이즈 부문의 응답자 중 지난 12개월 동안 악성코드 공격을 경험한 비율은 21%에 그쳤습니다.

규모가 작은 조직보다 엔터프라이즈 부문이 더 높은 비율로 맬웨어 공격을 겪는 것은 놀라운 일이 아닙니다. 결국 랜섬웨어 운영자는 이익을 극대화하려고 하므로, 업무 중단을 줄이기 위해 몸값을 지불할 수 있는 조직이 어디인지 고려합니다. 그리고 조직의 규모가 클수록 운영 중단으로 인한 비용은 더 커집니다. 반면, 규모가 큰 조직은 SMB에게는 알아채지 못한 채 지나갈 수 있는 공격을 포착할 수 있는 도구가 더 많습니다. 또한 기업은 더 큰 인프라와 더 많은 엔드포인트를 보유하고 있어, 통계적으로 보안 사고가 발생할 가능성이 높아집니다.

Netwrix 제품 관리 부사장 Dmitry Sotnikov

또한 엔터프라이즈 부문은 사이버 공격으로 인해 더 큰 비용이 발생했다고 보고합니다. 실제로 기업의 28%는 사이버 위협으로 인한 재정적 피해가 50,000달러 이상이라고 추정했으며, 이는 전체 조직의 16%에 불과한 수치와 비교됩니다.

규모가 작은 기업은 공격에 대한 위험을 종종 과소평가하는데, 사이버 범죄자들이 더 많은 지식재산권(IP)과 기타 민감한 데이터를 저장하기 때문에 기업을 주로 노린다고 여기기 때문입니다. 하지만 저희 조사에 따르면 조직 규모와 무관하게 유사한 빈도로 사이버 공격을 겪는 것으로 나타났습니다. 모든 조직에는 고객 및 직원 정보와 같은 가치 있는 데이터가 있으며, 따라서 공격자들의 표적이 됩니다. 또한 SMB는 그 자체로만 표적이 되는 것이 아니라, 서비스를 이용하는 더 큰 엔터프라이즈 기업으로 침투하기 위한 통로로도 작용합니다.

Dirk Schrader, Netwrix 보안 연구 부문 부사장

기업이 랜섬웨어의 위기를 극복하는 방법에 대해 더 알아보려면 Netwrix ransomware protection page을(를) 방문하세요.

공유하기