프루프포인트가 데이터 손실 사고 및 이메일 위협 관련 첨단 AI 기반 자동 대응 분야 선도 기업 테시안(Tessian) 인수를 완료했다고 21일 밝혔다. 프루프포인트의 위협 및 데이터 손실 보호 기술·정보력과 테시안의 AI 기반 행동·동적 감지 기술이 결합해 기업들에게 인적 리스크에 적용할 수 있는 가장 포괄적인 방어력을 제공하게 된다고 프루프포인트는 전했다. 랜섬웨어, 이메일사기(BEC)에 이르기까지 사람·인적 오류를 겨냥한 보안 공격은 전체 사이버 보안 공격에서 차지하는 비중이 90% 이상이다. 또한, 이메일 오발송으로 인한 데이터 손실의 65%를 포함해, 전체 데이터 손실 사고 중 90% 이상을 차지하고 있다. 오로지 위협 정보에만 의존하거나 AI를 통해서만 보안 감지 기능을 수행하는 여타 솔루션과 달리, 프루프포인트는 사회공학 기법, 멀웨어, 크레덴셜 피싱(credential phishing)에 이르는 다양한 인적 보안 위협에 전방위적으로 대응 가능한 차별화 된 솔루션을 제공한다. 업계 최초로 사용자 행동·동적 AI·데이터 분류를 결합하는 이 통합 솔루션 플랫폼은 기업 조직 내에서 협업 채널로 가장 많이 사용하고 있고 중요도가 높은 이메일, 클라우드,
클라우드플레어가 첫 번째 '2023 피싱 위협(Phishing Threats) 보고서'를 17일 발표했다. 해당 보고서에 따르면 피싱은 여전히 가장 지배적이며 빠르게 증가하고 있는 인터넷 범죄로, 주요 원인은 이메일의 보편화와 인적 오류로 인한 보안 위협에 노출로 나타났다. 오늘날 비즈니스 이메일 침해(BEC)로 인한 손실은 무려 500억 달러(한화 약 67조 원)에 달하는 반면, 피싱 공격의 대상은 기업에만 국한되지 않는다. 실제로 피싱은 포춘 500대 기업과 글로벌 기업은 물론, 중소기업과 공공 부문에 까지도 영향을 미치고 있다. 이번 보고서에 의하면 정치 조직을 표적으로 하는 이메일 위협이 증가했는데, 클라우드플레어는 2022년 미국 중간선거를 앞둔 3개월 동안 자사 이메일 보안 서비스를 통해 약 15만 건의 피싱 이메일이 선거 운동 관계자에게 전달되는 것을 차단했다. 조직의 규모, 업종 및 분야에 관계없이 피싱 캠페인을 주도하는 위협 행위자는 크게 두 가지 목표를 갖는다. 첫번째는 피해자에게 합법적이며 진정성이 있는 것처럼 보이는 것이고, 두 번째 피싱에 참여하거나 클릭하도록 피해자를 설득하는 것이다. 이 같은 목표는 이번 보고서의 주요 결과에서도 분
'2022 사이버 보안 보고서' 통해 공격 접점의 기하급수적 확장 경고 글로벌 사이버 보안 기업 트렌드마이크로는 ‘2022 사이버 보안 보고서(2022 Annual Cybersecurity Report)를 13일 발표했다. 본 연례 보고서는 한 해 동안 관찰된 주요 사이버 보안 사안과 변화에 대해 다루며, 사이버 위협으로부터 대응할 수 있는 인사이트를 제공한다. 이번 보고서에 따르면 2022년 한 해 사이버 위협 탐지가 기록적인 1460억 건을 달성했으며 위협 탐지 수와 차단된 악성 파일 수가 각각 55%와 242% 급증했다. 존 클레이 트렌드마이크로 위협 인텔리전스 부사장은 "트렌드마이크로 위협 인텔리전스가 수집한 방대한 결과는 지난 2022년 위협 행위자가 수익화를 위해 '올인'했음을 보여준다"며 "특히 백도어 탐지가 급증했는데, 이는 위협 행위자의 네트워크 내부 침투 성공을 나타내는 지표로 우려를 가중시킨다"고 말했다. 이어 "이미 과부하 된 보안팀이 빠르게 확장되는 공격 접점 전반에서 위험을 효과적으로 관리하려면 간소화된 플랫폼 기반의 접근 방식을 취해야한다"고 강조했다. 트렌드마이크로가 위협 보고서를 통해 확인한 주요 보안 이슈를 살펴보면, 먼저 마
[첨단 헬로티] 사이버 보안 솔루션 기업 트렌드마이크로가 2019 보안 예측 보고서를 발표했다. 이번 보고서에 따르면, 2019년 보안 예측은 클라우드, 소비자, 디지털 시민성, 산업용 시스템(SCADA), 스마트 홈 및 전반적인 보안 업계를 다루고 있다. 가장 눈에 띄는 사안은 비즈니스 이메일 침해(Business Email Compromise, 이하 BEC)에 관한 예측이다. 최근 CxO들은 보안 위협에 대해 중대하게 인식하고 있으며, BEC에 대해서도 보호 장치를 배치하기 시작했다. 이로 인해 BEC를 통해 경영진을 사칭하는 것이 점점 어려워지고 있다. 보호 장치의 예로는 경영진의 문체를 인식하는 머신러닝 기술인 트렌드마이크로 문체 DNA(Trend Micro Writing Style DNA)가 있다. 트렌드마이크로가 이번 예측 보고서를 통해 조망하는 2019 사이버 보안 트렌드 네 가지는 아래와 같다. 1. 전 세계적인 연결성 확대 전세계적으로 연결성이 계속해서 증가하고 있으며, 이와 관련된 보안의 중요성은 2019년에 더욱 커질 전망이다. 연결된 세상을 안전하게 지키기 위해 OT 및 IT간 상호 연결성, 기업 네트워크에 IoT 장치를 추가하는 것의