Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

2024년에 기대할 수 있는 5가지 사이버보안 트렌드

2024년에 기대할 수 있는 5가지 사이버보안 트렌드

Nov 28, 2023

텍사스주 프리스코(Frisco, TX)

AI 기반 공격이 사이버 범죄를 가속화하고 사이버 보험 가입이 더 어려워질 것입니다.

데이터 보안을 쉽게 만드는 사이버보안 벤더 Netwrix가 오늘, 2024년에 모든 규모의 조직에 영향을 미칠 주요 IT 보안 트렌드를 발표했습니다.

보안 리서치 부사장 Dirk Schrader와 보안 전략가 Ilia Sotnikov가, 향후 1년간 예상되는 5가지 트렌드를 공유합니다:


  1. 사이버 보험의 요구 사항이 강화될 것입니다. 성공적인 사이버 공격으로 지급액이 늘어나는 가운데, 보험사는 정책 가입 자격을 갖추거나 보험료를 낮추기 위해 더 많은 조직이 강력한 보안 조치를 갖추도록 요구할 것입니다. 현재 일반적인 요구 사항에는 다중 인증(MFA), 패치 관리, 비즈니스 사용자를 위한 정기적인 보안 교육이 포함됩니다. 2024년에는 신원 및 액세스 관리(IAM)가 이 목록에 합류할 가능성이 높으며, 특히 엔터프라이즈 부문에서 그러할 것으로 예상됩니다. 또한 보험사는 중소 및 중견 기업에서도 최소 수준의 보안이 확보되도록 지원하기 위해 관리형 서비스 제공업체(MSP)와 협력할 것으로 기대됩니다.
  2. 공격자는 아직 해독할 수 없더라도 암호화 데이터를 점점 더 많이 수집(하베스팅)할 것입니다. 양자 컴퓨팅이 빠르게 발전하고 있으므로, 선제적으로 움직이는 사이버 범죄자들은 현재의 기술로는 해독할 수 없지만 곧 해독 가능해질지도 모르는 암호화 데이터를 훔치게 될 것입니다. 주요 타깃은 정부 및 국방 기관, 금융 및 법률 회사, 귀중한 지식재산을 보유한 대기업 등 민감 데이터의 양이 큰 조직이 될 가능성이 큽니다. 위험을 줄이기 위해 조직은 암호화를 만병통치약으로 취급하기보다 데이터 분류, 위험 평가 및 완화, 그리고 사고(인시던트) 탐지 및 대응을 포함하는 다층적인 전략을 구축해야 합니다. 또한 즉각적인 랜섬 요구나 다른 눈에 보이는 결과가 없으면 데이터 수집 활동이 눈치채지 못한 채 지나갈 수 있다는 점을 기억하고, 암호화 콘텐츠를 포함해 민감 데이터 주변의 활동에 대한 모니터링을 강화해야 합니다.
  3. AI 도구는 사이버 범죄자들이 필요한 정보를 손쉽게 파악할 수 있게 해줄 것입니다. AI는 위협 행위자가 설득력 있는 피싱 이메일에 필요로 하는 개인 정보를 신속하게 찾아내고, 도난된 자격 증명(크리덴셜)이 저장된 데이터베이스를 채굴(마이닝)하여 효과적인 비밀번호 기반 공격을 실행할 수 있도록 해줍니다. 위험을 줄이기 위해 조직은 강력하고 고유한 비밀번호를 요구하고, 특권 액세스를 엄격히 통제하며, Identity Threat Detection & Response (ITDR) 솔루션에 투자해야 합니다.
  4. 피싱 이메일은 식별하기가 더 어려워지고, 비영어권 국가로 확산될 것입니다. 과거에는 피싱 이메일에 문법 오류와 오타가 가득했고, 대개 영어로 작성되어 있었습니다. 하지만 2024년에는 AI 도구가 공격자가 어떤 언어로든 설득력 있는 이메일을 훨씬 더 쉽게 만들 수 있게 해줄 것입니다. 이에 대응하기 위해 조직은 피싱 교육을 업데이트하고 사용자가 의심스러운 메시지를 쉽게 신고할 수 있도록 해야 합니다. 또한 비영어권 지역의 IT 팀은 사용자가 자국어로 작성된 악성 이메일을 받을 가능성이 점점 커지고 있다는 점을 사용자에게 경고해야 합니다.
  5. 보안 피로로 인해 모두가 위험에 처하게 될 것입니다. 사용자 정체성은 공격자들이 주요 타깃으로 삼는 대상입니다. 단 하나의 계정을 침해하기만 해도 IT 생태계에 침투할 수 있기 때문입니다. 하지만 메일 에이전트와 같은 도구에서 사용자에게 경고를 쏟아붓고, 잦은 인식 교육에 참석하도록 요구하면 오히려 역효과가 날 수 있습니다. 그 결과 조직이 막고자 했던 실수와 태만으로 이어질 수 있는 보안 피로(소진)가 발생할 수 있습니다. 더 효과적인 전략은 최소 권한에 기반한 Zero Trust 모델을 도입하는 것입니다. 또한 특정 그룹의 직원 요구에 맞춰 인식 교육을 맞춤화하면, 내용을 더 쉽게 기억하고 유지할 수 있습니다.

범죄자들은 AI와 머신러닝을 활용하겠지만, 보안 커뮤니티도 그렇게 해야 합니다. 이러한 기술은 여러 데이터 세트에 걸쳐 신속하게 정황을 연결해, 초기 단계에서조차 고도화된 사이버 공격을 식별하는 데 필요한 더 넓은 맥락을 제공할 수 있습니다. 또한 보안 전문가는 실제로 무슨 일이 발생했는지, 어떤 계정과 데이터, 기타 자산이 관련되었는지를 정확히 확인할 수 있기 때문에 더 빠르고 효과적으로 대응할 수 있습니다.

Ilia Sotnikov, Netwrix의 보안 전략가



공유하기