사이버 위협은 2023년에도 뜨거운 화두다. 진화하는 사이버 위협은 공공기관 및 일반 기업에 치명적이다. 무엇보다 주목해야 할 부분은 코로나19 이후, 업무 환경의 변화, 비대면 솔루션의 등장 등으로 인해 실무에서 발생하는 취약점은 점차 늘고 있다는 것이다. 이에 아크로니스는 2023년 사이버 보안 위협 요인을 발표하고, 위협에 대한 대비책 마련을 권고했다. 인증 인증 및 ID 액세스 관리(IAM)는 빈번하게 공격받을 것으로 보인다. 많은 공격자가 이미 MFA 토큰을 훔치거나 우회하기 시작했다. 예를 들어 MFA 푸시 알림을 계속 보내 상대방을 지치게 만들어 로그인 승인 버튼을 누르게 만드는 공격인 ‘MFA 피로 공격’과 같은 다른 상황에서 요청이 많은 대상은 취약성 없이 성공적인 로그인으로 이어질 수 있다. 결국 인증이 작동하는 방식과 데이터에 접근하는 대상, 접근 방식을 이해하는 것이 중요하다. 랜섬웨어 큰 규모의 해킹 조직들은 공격 대상을 MacOS 및 리눅스 운영체제로 확장했으며 클라우드 환경도 살펴보고 있다. 고 및 러스트와 같은 새로운 프로그래밍 언어가 점점 보편화하고 있어 보안 환경 분석 툴도 적합하게 조정 및 추가 도입이 필요하다. 특히 사이버
[헬로티] 시큐레터와 크리니티가 최근 이메일 보안 사업을 위한 업무협약(MOU)을 체결했다고 15일 밝혔다. 업무협약에 따라 두 회사는 시큐레터의 콘텐츠 기반 악성 이메일 보안 제품인 ‘MARS V2 SLE’와 크리니티의 이메일 보안 국제표준기술(SPF·DKIM·DMARC)이 적용된 스팸브레이커(SpamBreaker)의 기술력을 결합해 통합 이메일 보안 솔루션을 공급할 계획이다. 두 회사는 더 정교하고, 고도화되는 이메일 보안 위협에 효과적으로 대응하기 위해 악성코드 ·스팸 메일 차단 기술력을 결합한다. 결합을 통해 이메일로 발생하는 여러 위협을 효과적으로 차단하는 솔루션을 공급하겠다고 밝혔다. 시큐레터에 따르면 최근 사이버 침해 사고 유형은 APT 공격, 이메일 피싱, 랜섬웨어 등 90% 이상이 이메일에서 시작된다. 한국인터넷진흥원(KISA)이 올 12월 발표한 ‘2021년 주목해야 할 사이버 위협 시그널’을 보면 2021년에는 전 세계적으로 표적형 공격 랜섬웨어의 확산 및 피해가 증가하는 것은 물론 고도화된 표적형 악성 이메일 공격이 늘어날 것으로 전망하고 있다. 임차성 시큐
고성능 네트워크 사이버 보안 솔루션의 글로벌 리더인 포티넷코리아는 지난 15일(금), 광화문 싱카이 서울파이낸스센터점에서 기존 및 잠재 고객들을 대상으로 ‘망분리 및 BYOD 환경에서의 보안 강화 전략’ 세미나를 성공적으로 개최했다. 망분리는 공공, 금융 분야에서 APT 공격, 이메일 피싱 등의 사이버 위협으로부터 기업 내 PC 환경을 안전하게 보호하기 위해 인터넷 환경과 내부 업무 환경을 분리하는 것으로, 내부 침해 사고 발생 시에도 직접적인 전파 탐지를 방어할 수 있으며, 이에 전자감독 규정 및 국정원 가이드라인을 기반으로 구축이 권고되고 있는 상황이다. 이에 포티넷코리아는 ‘망분리 및 BYOD 환경에서의 보안 강화 전략’ 세미나를 열고, 기존 망분리 및 BYOD 환경을 보다 안전하게 지킬 수 있는 전략을 제시했다. 특히, BYOD 트렌드로 인해 내부 업무망을 논리적으로 가상화하고 무선 환경으로 전환하려는 기업들이 증가하는 가운데, 이번 세미나는 기업들의 실제적인 보안 니즈를 충족시킬 수 있는 전략들을 제시하며 참석자들의 많은 관심을 모았다. 포티넷코리아 조현제 대표는 “망분리가 의무화 된 공공&mi