UPDATED. 2024-04-25 17:39 (목)
시스코, 2016 중기 사이버 보안 보고서 발표
시스코, 2016 중기 사이버 보안 보고서 발표
  • 차종환 기자
  • 승인 2016.09.06 09:44
  • 댓글 0
이 기사를 공유합니다

시스코가 최근 보안 위협 동향과 해결책을 담은 ‘2016 중기 사이버 보안 보고서’를 발표했다.

보고서에 따르면, 랜섬웨어(ransomware)가 수익 극대화를 위해 다양한 변종을 내놓으며 진화하는 것으로 나타났다. 많은 기업이 증가하는 랜섬웨어 변종에 어려움을 겪고 있는 주된 이유로 △취약한 보안 인프라 △허술한 네트워크 △느린 위협 탐지 속도를 꼽았다.

랜섬웨어는 현재 가장 높은 수익을 얻을 수 있는 악성코드로, 새로운 변종은 빠르게 전술을 바꿔가며 공격의 효율성을 극대화하고 있다.

최근 공격자들은 공격 초점을 클라이언트에서 서버로 확대하고 있으며 스스로를 복제·확산하고 네트워크 전체를 장악해 기업을 인질로 잡는 더욱 파괴적인 변종 랜섬웨어가 계속 등장할 것으로 전망됐다. 예를 들어, 미래 랜섬웨어 공격은 중앙처리장치(CPU) 사용량을 제한해 탐지를 우회하거나, 커맨드 앤 컨트롤(C&C) 조치를 피할 수도 있다.

변종 랜섬웨어로부터 피해를 최소화하려면 네트워크와 엔드포인트 전역에 걸친 가시성 확보가 중요하다.

시스코는 변종 랜섬웨어의 해결 방안으로 ‘위협탐지시간(Time to detection, TTD)’ 단축을 강조했다. 위협탐지시간 단축은 공격자들의 활동 공간을 제약하고 침입 피해를 최소화한다.

기업이 현재 새로운 위협을 파악하는데 걸리는 평균 시간은 200일 정도다. 2015년 10월부터 2016년 4월까지 6개월간 시스코의 위협탐지시간 중앙값은 13시간으로 나타났다. 2015년 10월 측정된 17.5시간보다 약 26% 단축됐다.

최근에는 업종과 지역을 불문하고 표적 대상이 광범위해지고 있는데, 헬스케어, 자선단체, 비정부기구(NGO), IT기업 역시 공격 증가를 경험한 것으로 조사됐다.

국가별로 상반된 사이버보안 정책과 국가별 규제의 복잡성은 지정학적 우려 사안 중 하나다. 복잡한 위협 상황에서 데이터 제어 또는 접근에 대한 니즈는 국제 통상의 마찰로 이어질 가능성이 높다. 

시스코 보안사업그룹 마티 로쉬(Marty Roesch) 부사장은 “공격은 더욱 정교해지고 진행 시간도 늘고 있다”며 “기업은 네트워크의 가시성을 개선하고 노후된 인프라 교체 등 보안 역량을 강화해야 한다”고 말했다.

 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-25
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트