사이버 보안
사이버 보안 우려의 최전선에 있는 이메일: Perception Point의 2024 사이버 보안 보고서에서 얻은 통찰
다이내믹한 사이버 보안 세계에서 2023년은 1760%의 비즈니스 이메일 컴프롬라이즈(BEC) 공격 증가와 함께 상당한 변화를 맞이했다. Perception Point의 ‘2024 연간 보고서: 사이버 보안 트렌드 및 통찰‘에 자세히 설명된 이 놀라운 사실은 사이버 위협의 성장하는 복잡성을 강조한다. 텔아비브 기반의 이메일 및 워크스페이스 보안 솔루션의 선도적인 기업인 Perception Point는 제너레이티브 AI(GenAI) 기술이 위협 행위자에게 도구가 된 방식에 대해 강조한다. 이는 탐지하기越으로 어려워지는 복잡한 소셜 엔지니어링 공격을 만들 수 있다.
지난 해의 사이버 보안 환경은 GenAI의驚異的な 발전에 의해 형성되었다. 악의적인 행위자들은 공격의 규모와 복잡성을 높이기 위해 이러한 기술을 사용했다. 2022년 BEC 공격은 모든 사이버 공격의 1%에 불과했지만 2023년에는 놀라운 18.6%를 차지했다.
피싱은 여전히 가장 우세한 사이버 위협으로, 모든 공격의 70% 이상을 차지했으며, 이전 연도와 비교하여 큰 변화가 없었다. 그러나 퀴싱이라는 새로운 형태의 위협이出现했다. 이는 QR 코드를 악용하는 것으로, 모든 피싱 시도 중 2.7%를 차지했다. 이메일을 통해 보낸 QR 코드 중 1개당 18개가 악의적인 것으로 판명되었다.
또한, 2단계 피싱 공격이 175% 증가했다. 이러한 멀티 스테이지 공격은 합법적인 서비스와 호스팅 사이트를 사용하기 때문에 탐지하기가 더 어려워졌다.
보고서에는 또한 계정 탈취(ATO) 위협이 350% 증가했다는 내용이 포함되어 있다. 여기서 합법적인 계정이 공격에 사용된다. 브랜드 위장 공격도 크게 증가했으며, 2023년에 이러한 공격의 55%가 대상 직원의 조직을 모방했다.
이메일은 여전히 주요 공격 벡터로, 5개 중 1개의 이메일이 악의적이거나 스팸이었다. 위협 행위자들은 다른 수단을 통해 조직을 공격하기 위해 그들의 지평을 확대했다. 브라우저를 통해 피싱 공격이 크게 증가했으며, M365 앱의 OneDrive, SharePoint, Teams를 통해 말웨어가 분산되는 경우가 65%였다. 50% 이상의 공격이 Zendesk 및 Salesforce (CRM ) 와 같은 CRM을 대상으로 했다.
Perception Point의 CEO인 Yoram Salinger는 GenAI의 普及가 조직의 보안态勢에 미치는 영향을 강조한다. 그는 클라우드 기반 이메일, 협업, 생산성 도구가 브라우저에서 액세스할 수 있는 현대의 워크스페이스의 진화하는 특성을 강조한다. Perception Point는 이러한 현대의 워크스페이스를 보호하는 데 대한 헌신을 보여주며, 다층 AI 기반 탐지와 관리되는 인시던트 응답 서비스를 결합한 통합 위협 예방 솔루션을 제공한다.
Perception Point는 예방-서비스-컴퍼니로서, 이메일, 클라우드 협업 앱, 웹 브라우저를 통해 공격에 대한 차세대 예방, 탐지, 응답의 최전선에 있다. 그들의 클라우드 네이티브 서비스는 쉽게 배포 및 관리할 수 있으며,cumbersome 레거시 시스템을 대체하기 위해 설계되었다. 이는 피싱, BEC, 스팸, 말웨어, 제로데이, ATO 및 기타 고급 공격을 방지하며, 포춘 500 기업 및 전 세계 조직을 보호한다.
Perception Point의 이 포괄적인 보고서는 사이버 위협 환경의 진화에 대한 귀중한 통찰을 제공하며, GenAI 및 고급 소셜 엔지니어링 전략이 표준이 되는 시대에 혁신적인 보안 솔루션의 필요성을 강조한다. 전체 보고서는 여기에서 확인할 수 있다.












