맨디언트 "사이버 침해사고 63% 기업 내부서 인지 못해"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
사이버 침해사고 절반 이상은 기업 내부에서 인지하는 경우보다 외부 기관으로부터 알림을 받는 경우가 많은 것으로 나타났다.
22일 글로벌 보안기업 맨디언트에 따르면 지난해 개별 조직에서 발생한 사이버 침해사고 가운데 63%는 외부 기관이 발견한 것으로 집계됐다.
아시아‧태평양 지역에서 외부기관이 탐지한 사고는 2021년 대비 9%p 늘어난 67%로 집계됐다.
지난해 맨디언트가 조사한 사이버 침해사고 가운데 25%는 정부‧공공기관을 겨냥한 것으로 나타났다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아이뉴스24 김혜경 기자] 사이버 침해사고 절반 이상은 기업 내부에서 인지하는 경우보다 외부 기관으로부터 알림을 받는 경우가 많은 것으로 나타났다. 이 같은 추세는 몇 년간 꾸준히 늘고 있다는 분석이다.
22일 글로벌 보안기업 맨디언트에 따르면 지난해 개별 조직에서 발생한 사이버 침해사고 가운데 63%는 외부 기관이 발견한 것으로 집계됐다.
미주 지역에 본사를 둔 조직의 경우 전체 사고의 55%는 외부 기관으로부터 인지했다. 이는 2021년(40%) 대비 월등히 높은 수치다. 맨디언트는 "지난 6년간 미주 지역에서 집계한 위협 탐지 경로 통계 가운데 가장 높은 외부 알림 비율"이라며 "그동안 미주 지역의 경우 기업 자체 탐지율이 상대적으로 안정적인 수치를 보였다"고 전했다.
아시아‧태평양 지역에서 외부기관이 탐지한 사고는 2021년 대비 9%p 늘어난 67%로 집계됐다. 기업 자체 탐지율은 33%를 기록한 셈이다. 유럽‧중동‧아프리카 지역 기업은 지난해 외부 탐지 비율이 가장 높았다. 외부에서 침입 경보를 받은 사고는 74%로 조사됐으며 2021년 대비 12%p 늘었다. 외부 탐지 비율이 급격하게 증가한 이유는 러시아의 우크라이나 침공 영향이 큰 것으로 맨디언트는 보고 있다.
지난해 맨디언트가 조사한 사이버 침해사고 가운데 25%는 정부‧공공기관을 겨냥한 것으로 나타났다. 2021년(9%) 대비 월등히 높은 수치다. 이는 러시아의 우크라이나 침공 영향으로 풀이된다. 정부‧공공기관에 이어 ▲비즈니스‧전문 서비스 ▲금융기관 ▲하이테크 ▲헬스케어 순으로 사고가 많았다.
랜섬웨어 관련 조사 비중은 23%에서 18%로 줄었지만 국가 기반으로 활동하는 사이버 스파이 활동은 늘었다. 또 지난해에는 데이터 탈취 사고가 빈번하게 발생했다. 2021년 20%에서 지난해 40%로 급증했다.
찰스 카마칼(Charles Carmakal) 맨디언트 컨설팅 최고기술책임자(CTO)는 "공격자들은 다크웹 블랙마켓에서 구한 데이터를 활용하고 네트워크 액세스 권한을 얻기 위해 직원 매수까지 시도한다"며 "이 같은 유형의 기술은 방어가 어렵기 때문에 조직은 보안 정책 설계 단계에서부터 반드시 반영해야 한다"고 말했다.
/김혜경 기자(hkmind9000@inews24.com)Copyright © 아이뉴스24. 무단전재 및 재배포 금지.
- [北 해킹위협]㊤ "정부기관 털리고 핵 기밀까지" 북 해킹에 속수무책
- [北 해킹위협]㊥ "북 해커 최대 1만명...코인 해킹해 외화벌이 중"
- [아이TV] 영상으로 보는 '지스타 2024'…20주년 맞아 역대급 규모로 개최
- [오늘의 운세] 11월 16일, 자신의 실수를 인정해라
- 화성 서해안고속도로서 차량 5대 부딪혀…1명 사망·2명 경상
- "넉아웃돼"…살인범 '양광준의 두 얼굴'에 경악한 육사 후배
- 尹 "러북 군사협력은 권력 유지 위한 결탁…좌시 않을 것"
- 의대생들, 내년에도 학교로 안 돌아오나…"투쟁 계속" 결정
- "월요일 전재산 삼성전자에 넣는다"…겹경사에 개미들 '환호'
- 삼성전자, 10조원 규모 자사주 매입 결정…"주주가치 제고"