글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스 부문 체크포인트 연구소가 2024년 연례 사이버 보안 보고서를 발표했다. 

이번 보고서에는 특별히 랜섬웨어 사고의 급격한 증가와 사이버보안 방어 부문에서 전략적인 인공지능(AI) 사용에 초점을 맞춰 점점 더 복잡해지는 사이버 위협 내용이 담겨있다.

보고서는 심각한 사이버 혼란이 발생했던 지난 한 해를 되돌아보며, 랜섬웨어 공격을 통해 공개적으로 금전을 강취당한 피해자가 90% 증가했다고 강조했다. 이같은 랜섬웨어 공격은 현재 체크포인트 센서가 탐지한 모든 악성 코드의 10%를 차지하고 있다. CPIRT(Check Point Incident Response Team)는 사건의 거의 절반이 랜섬웨어와 관련돼 있으며, 공개적으로 수치스러운 피해자의 수가 전년보다 두 배 증가한 약 5000명 수준으로 급증했다고 확인했다.

체크포인트에 따르면 공격자들은 제로데이 취약점을 활용하고 새로운 갈취 전술로 서비스형 랜섬웨어(RaaS)를 강화하는 등 전략을 가다듬었다. 보고서는 엣지 디바이스(Edge Device)에 대한 공격 증가 추세를 파악해 모든 네트워크 요소를 아우르는 포괄적인 보안 조치가 중요한 필요성에 대해 강조했다.

또 체크포인트는 지정학적 갈등과 관련된 사이버 활동이 눈에 띄게 늘어나면서 국가가 지원하는 핵티비즘도 확대됐다고 설명했다.

마야 호로위츠 체크포인트 리서치 부문 VP는 “조직은 사이버 범죄의 끊임없는 혁신과 전 세계적으로 국가 위협 행위자 및 핵티비스트와 관련된 긴장이 축적되는 시대에 적응해야 한다”며 “강력한 AI와 클라우드 기반 사이버 보안 체계를 통해 더 강력한 방어에 투자하고 사전 협업을 촉진하는 일은 진화하는 위험으로부터 효과적으로 보호할 수 있는 핵심요소다”라고 말했다.

 

키워드

저작권자 © NK경제 무단전재 및 재배포 금지