오늘:
2,887
어제:
2,704
전체:
3,562,240

자유게시판

조회 수 130 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

163319_191457_5253.jpeg

 

한국인터넷진흥원(KISA)이 24일 발표한 "2024년 하반기 사이버 위협 동향 보고서"에 따르면, 지난해 국내 사이버 침해사고 신고 건수가 전년 대비 약 48% 증가한 것으로 나타났다. 

 

KISA는 이번 보고서를 통해 국내외 보안 환경 변화와 공격 기술의 고도화로 인해 기업들이 보다 철저한 보안 대응 체계를 마련해야 한다고 강조했다.

 

침해사고 증가…서버 해킹과 정보 유출 피해 두드러져

 

보고서에 따르면, 사이버 침해사고 신고 건수는 2023년 1,277건에서 2024년 1,887건으로 매년 증가하고 있는 추세다. 특히 서버 해킹(553건)과 정보 유출, 스팸 문자·메일 발송 등 기타 유형(180건)의 피해가 크게 늘어난 것으로 나타났다.

 

업종별로는 정보통신 분야에서 601건으로 가장 많은 피해가 발생했으며, 협회 및 단체, 수리·개인 서비스업과 같은 보안 관리가 상대적으로 취약한 분야에서도 침해사고가 증가했다. 특히, 이들 분야에서는 신고 건수가 2023년 대비 약 66% 증가한 121건에 달했다.

 

중소기업 피해 집중…전체 94% 차지

 

보고서는 보안 투자가 부족한 중소기업에서 발생한 피해가 전체 피해의 94%를 차지한다고 밝혔다. 대기업에 비해 상대적으로 취약한 보안 체계와 제한된 예산이 주요 원인으로 분석됐다.

 

20250116_170721.png

 

기본 보안부터 철저히 해야

 

현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다.

 

주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다.

 

랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다.

 

보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 2차 인증 솔루션이다.

 

기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.

 

외부의 해커 또는 내부 사용자가 불법적으로 정보자산에 접근하는 상황을 제한하고, 보안의 위험을 분산함으로써 피해를 최소화해야 한다. 

 

최근 들어, 중앙 집중식 관리 서버의 운영체제(OS) 및 관리자 계정이 해킹되어, 관리 서버를 장악하고 정보를 유출하여 도용 및 악용하거나, 악성코드 삽입, 정보를 삭제한 후 관리 서버를 무력화시켜 서비스를 불능 상태로 만드는 "단일 지점 공격"의 침해사고가 발생하여 기업에 많은 피해를 주고 있다.

 

기업 보안 담당자는 외부의 해커 또는 내부 사용자가 불법적으로 정보자산에 접근하는 상황을 제한하고, 보안의 위험을 분산함으로써 피해를 최소화해야 하며, 다계층 인증체계(Multi-layer authentication system)를 지원하는 2차 인증 솔루션인 BaroPAM을 적용하여 정보자산에 대한 보안을 강화해야 한다.

 

다운로드.png

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다.

 

새로운 시대에는 새로운 보호 장치가 어울린다. 비밀번호 하나로 관문을 지키는 건 더 오래된 방식이다.

 

시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2060 여기 사이트에도 광고가 나오는군요 0 하늘구름 2025.02.19 133
2059 하모니카 OS 지원 사양 에 대한 의견 3 0 새벽별빛 2025.02.18 297
2058 미세먼지 1 다찌마와 2025.02.16 84
2057 vtoyboot 신박합니다(펌) 3 0 하늘구름 2025.02.16 235
2056 (문의) 더이상 지원되지 않는 윈10 노트북이 있는데요~ 2 0 하늘구름 2025.02.14 228
2055 네이버 웨일브라우저도 탭 세로보기 기능이 지원되네요. file 0 하늘구름 2025.02.14 115
2054 스티커 메모 질문입니다~ 2 0 한개교 2025.02.04 146
2053 기업 내 데이터가 스토리지에 집중됨에 따라 스토리지에 대한 보안 강화 방안 file 0 BaroPAM 2025.02.02 103
2052 슬프게도 디스트로워치에는 아직 버전 7까지만 나온 걸로 되어 있네요. 1 0 한개교 2025.02.01 146
2051 Hamonikr Github 리포지토리 설명문 오타 있습니다. 1 file 0 김태민 2025.02.01 146
» 사이버 침해사고의 전체 94%가 중소기업에 피해 집중 file 0 BaroPAM 2025.01.25 130
2049 중국 해커들의 대표 멀웨어 플러그엑스에 대한 대응 방안 file 0 BaroPAM 2025.01.19 185
2048 1월 중순 0 다찌마와 2025.01.15 166
2047 20년 전의 겨울 file 0 다찌마와 2025.01.11 232
2046 Virtual Buddy - Apple Silicon에서 무료로 Mac 및 Linux VM을 쉽게 실행하기 0 하늘구름 2025.01.09 189
2045 새해 인사 드립니다 0 다찌마와 2025.01.03 143
2044 인증 솔루션에 대한 보안 취약점 file 0 BaroPAM 2024.12.31 188
2043 리눅스 배포판을 설치하는 대신 DistroSea를 사용하세요 0 하늘구름 2024.12.24 429
2042 관리 서버의 침해 사고를 예방하기 위한 2차 인증 솔루션의 적용이 시급 file 0 BaroPAM 2024.12.23 279
2041 하모니카 게시판의 조회수가 많이 늘었네요! 0 하늘구름 2024.12.22 258
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 104 Next
/ 104
CLOSE

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

나눔고딕 사이트로 가기

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5