아카마이 테크놀로지스가 인터넷 현황 보고서 ‘높은 파고를 헤쳐 나가는 방법: 금융 서비스 업계의 공격 트렌드(Navigating the Rising Tide: Attack Trends in Financial Services)’를 발표했다. 아카마이는 보고서에서 금융 서비스 산업이 가장 빈번한 레이어 3, 4 분산 서비스 거부(DDoS) 공격 타깃 업계라고 밝혔다. 레이어 3, 4 DDoS 공격은 네트워크 및 전송 레이어를 표적으로 삼아 네트워크 인프라를 압도하고 서버 리소스와 대역폭을 고갈시킨다. 집계 결과 금융 서비스 업계가 DDoS 공격의 34%를 차지하며, 게임 업계(18%), 첨단 기술 업계(15%)로 이어졌다. 아카마이는 새로운 보고서를 통해 DDoS 공격의 증가는 지속적인 지정학적 긴장으로 인한 핵티비스트 활동이 급증한 데서 비롯됐다고 밝혔다. 러시아-우크라이나 전쟁 관련 활동으로 유명한 REvil, BlackCat(ALPHV), Anonymous Sudan, KillNet, NoName057과 같은 공격자의 개입 외에도 이스라엘-하마스 분쟁 이후 글로벌 금융 기관을 타깃으로 한 대규모 사이버 공격에 관한 설명도 담았다. 그 외에도 해당 보고서에
아카마이 테크놀로지스는 6일 인터넷 현황 보고서(State of the Internet, 이하 SOTI)를 발표하고 API 및 애플리케이션이 위협 공격자들에게 수익성 높은 공격 타깃이 됐다고 밝혔다. 아카마이는 이번 새로운 보고서 ‘위협받는 디지털 요새 : 최신 애플리케이션 아키텍처를 향한 위협’을 통해 지난 6월에만 전 세계적으로 API 및 애플리케이션에 대한 웹 공격이 260억 건 이상 발생했으며, 특히 금융 서비스 및 커머스 부문의 기업이 취약한 아시아 태평양 및 일본(APJ) 지역의 경우 지난해에 비해 65% 급증한 것으로 나타났다고 전했다. 이러한 공격 급증 현상은 고객 경험 향상과 비즈니스 성장을 위해 기업이 서둘러 애플리케이션을 배포한 것에 기인한다. 서둘러 배포하다 보니 공격표면을 확장해 웹 애플리케이션의 잘못된 코딩, 디자인 결함과 같은 취약점이 노출된 것이다. 또한 급속한 API 경제 성장으로 인해 사이버 범죄자들이 취약점을 악용하고 비즈니스 로직을 남용할 기회도 많아졌다. 2023년 1분기부터 2024년 1분기까지 APJ 지역에서는 API 및 애플리케이션에 대한 웹 공격이 급증해 2024년 6월에 48억 건의 공격으로 정점을 찍었다. 업계
트렐릭스, 'CISO의 마인드: 보안 사태의 이면' 연구 결과 발표 사이버 보안 기업 트렐릭스(Trellix)가 'CISO의 마인드(Mind of the CISO)' 이니셔티브의 일환으로 신규 연구 결과를 29일 발표했다. 트렐릭스는 사이버 공격 이후 직면하는 문제에 대한 이해도를 높이기 위해 주요 산업의 글로벌 최고정보보호책임자(CISO)를 대상으로 'CISO의 마인드: 보안 사태의 이면(Mind of the CISO: Behind the Breach)' 연구를 진행했다. 트렐릭스의 이번 연구는 글로벌 시장조사기관인 밴슨 본에 의해 진행됐으며 한국을 비롯해 미국, 멕시코, 브라질, 영국, 프랑스, 독일, 호주, 인도, 싱가포르, 아랍에미리트, 남아프리카공화국, 일본에서 최소 1000명의 직원을 둔 글로벌 기업의 CISO 500여 명을 대상으로 실시됐다. 조사가 실시된 산업군은 에너지 및 유틸리티, 의료, 공공, 제조 및 생산, 금융 서비스 등이며, 모든 응답자는 지난 5년 간 최소 한번은 사이버 보안 사태를 경험했다. 브라이언 팔마 트렐릭스 CEO는 "이사회의 사이버 공격에 대한 기민성과 사이버 리터러시 능력을 향상시키는 것이 CISO의 주요한 과업"이라며
아카마이가 아시아태평양지역(이하 아태지역) 시장 진출 20주년을 기념하며, 지속적인 수요 증가를 보이는 클라우드 컴퓨팅 및 보안에 대한 비전을 제시했다. 매일 수십억 명의 사용자들에게 더 나은 온라인 경험을 제공하는 것을 목표로 설립된 아카마이는 올해 창립 25주년을 맞이했다. 올해 아카마이는 콘텐츠 전송 및 보안 분야에서 오랫동안 쌓아 온 전문성을 바탕으로 클라우드 컴퓨팅 서비스를 출시한 바 있다. 지난 5년 간 계속된 팬데믹과 거시경제적 어려움에도 불구하고 아카마이는 아태지역에서 큰 폭의 성장을 이뤘다. 아카마이는 내년에도 기술 혁신, 강력한 파트너 프로그램, 전략적 인수 및 우수한 팀을 기반으로 지속적인 성공을 보여줄 것이라고 포부를 밝혔다. 아카마이는 아태지역에서 세븐 웨스트 미디어, 토코피디아, 핫스타, DAZN 그룹, SBS, 차이나머천트증권, 제로, 포켓몬 그룹 및 미디어코프 등 2000개 이상의 고객사를 확보하고 있다. 아카마이의 기술은 빠르게 변화하고 심화되는 사이버 위협 환경에서 아태지역 전역의 기업들을 보호하고 있다. 지난 2월 아카마이는 아시아 고객들을 대상으로 한 초당 900.1기가비트(Gbps)와 초당 1억5829만 패킷에 달하는 역
DDoS 리스크 최소화 위해서는 방어 제어 작동하는지 확인하고, 검증된 클라우드 기반 공급업체 확보해야 클라우드 기업 아카마이는 아시아 고객들을 대상으로 한 최대 규모의 DDoS 공격 방어에 성공했다고 23일 밝혔다. DDoS 공격이란, 원치 않는 인터넷 트래픽을 전송해 마비를 일으킴으로써 정상적인 트래픽이 도달하지 못하게 하는 사이버 공격 방식이다. 아카마이가 지난 2월 23일 막아낸 DDoS 공격의 최대 트래픽은 초당 900.1기가바이트(Gbps)와 초당 1억5829만 패킷에 달하는 규모였다. 해당 공격은 단기간 매우 격렬하게 진행됐으며, 대부분의 트래픽이 피크타임 1분 동안 한번에 폭증하는 양상을 보였다. 트래픽 패턴은 단 몇 분 후 정상으로 돌아왔다. 해당 공격은 아카마이의 스크러빙 센터 전체에 분산되어 나타났고, 전세계 총 26곳의 아카마이 스크러빙 센터에서 전부 일정 수준의 공격 트래픽이 감지됐다. 그러나 가장 많은 공격이 시작된 곳은 아시아태평양지역(이하 아태지역)으로, 홍콩, 도쿄, 상파울루, 싱가포르, 오사카에서 주로 발생했고 트래픽의 48%가 해당 지역 내에서 발생한 것으로 나타났다. 아카마이는 공격을 차단하고 고객을 보호하기 위해, 클라우