데이터 분석 기업 렉시스넥시스 리스크 솔루션(LexisNexis Risk Solutions)가 발표한 ‘사이버범죄 보고서’에 따르면 전 세계적으로 사람이 주도하는 디지털 공격률이 전년 대비 19% 증가한 것으로 나타났다. 특히 전자상거래와 북미 전역에서 공격률 상승이 두드러졌다.
이 보고서는 2023년 한 해 동안 렉시스넥시스 디지털 아이덴티티 네트워크(LexisNexis Digital Identity Network)를 통해 처리된 920억 건의 거래 데이터를 분석한 결과를 토대로 한다.
데이터에 따르면 2023년 초와 말에 공격률이 급증했으며, 북미의 공격률이 연중 내내 라틴아메리카의 공격률을 따라잡고 추월한 것이 주요 요인으로 분석됐다.

2023년 전자상거래 거래 건수는 금리 상승과 글로벌 인플레이션의 영향으로 7% 소폭 증가하는 데 그쳤다. 그러나 소비자들의 지출이 위축된 반면, 사기꾼들은 더욱 활발히 활동했다. 사람이 주도하는 공격 규모는 전년 대비 80% 급증해 공격률이 2.8%에 달했다. 특히 사기꾼들이 전자상거래 계정 탈취에 주력하면서 로그인 시 공격률은 3.3%까지 치솟았다.
기업들은 카드 미소지 거래 사기 위험을 완화하기 위해 3D 보안 도입을 확대하는 한편, 특정 시장의 규제 변화를 통해 범죄자들의 디지털 활동 영향을 최소화하기 위한 글로벌 공조 강화에 나서고 있다.
보고서에는 제3자 계정 탈취 사기는 2023년 고객이 보고한 사기 유형 중 29%를 차지하며 선두를 차지했다. 이는 2023년 계정 로그인 시 공격률이 크게 증가한 것과 일치한다(전년 대비 18% 증가).
사람이 주도하는 공격이 급성장했다. 봇이 주도하는 공격은 전년 대비 2% 증가한 36억 건을 기록한 반면, 사람이 주도하는 공격은 규모가 40% 급증한 13억 건을 기록했다.
원격 사기 센터가 사기를 주도했다. 고도 행동 생체 인식 원격 측정을 포함한 디바이스 데이터에 따르면 동남아시아 일부 지역이 전담 원격 사기 센터의 거점으로 자리 잡고 있다. 디지털 아이덴티티 네트워크(Digital Identity Network)의 데이터에 따르면 사이버 범죄자들은 캄보디아, 미얀마의 국경 지역과 태국의 외진 지역을 선호하는 것으로 나타났다.
봇 공격에 새로운 도전에 직면하고 있다. 자동화된 봇 공격률은 2023년 안정세를 유지했는데, 이는 부분적으로 이 공격 벡터에 대한 고급 봇 탐지 기능의 위협 때문이다. 이러한 기능에는 IP를 통해 합법적인 고객의 위치를 모방하는 봇 트래픽을 탐지하는 것이 포함된다.
스테픈 탑리스(Stephen Topliss) 렉시스넥시스 리스크 솔루션즈 부사장은 "사이버 범죄자들이 전담 사기 센터 운영 등 불법 활동의 규모와 복잡성을 높이고 있다."라며, "사기 센터의 위협이 지속되는 가운데 기업들은 정교해지는 봇 공격에도 경계를 늦춰선 안 된다. 실시간 고급 봇 식별에 주력해야 사기성 계정 생성이나 계정 탈취 공격 위험을 줄일 수 있다."고 조언했다.
관련기사
- 거세지는 AI와 지능형 위협에 대응하는 ‘AI와 클라우드 보안’ 전방위 솔루션 총망라
- 생성AI부터 지능형 위협까지 전방위 보안 전략 ‘프리시전 AI’
- 모든 것을 안전하게 연결하는 통합 IAM 솔루션 ‘OIN’
- 클라우드 기반의 전자문서 통합관리 및 보안을 원한다면?
- 기업 맞춤형 vCISO, 랜섬웨어 대비와 사이버 보안 강화
- 혁신과 보안강화를 동시에 ‘에브리웨어 시큐리티’
- AI 시대, 클라우드 보안의 미래
- AI 위협 탐지·대응하는 AI 섹옵스 플랫폼
- 모바일·IoT 연결 급증 ‘AI 사이버보안’ 시장 승승장구
- 진화하는 사이버 위협에 맞서는 AI 보안 검증 엔진
- 제로 트러스트 기반 통합 보안 솔루션 ‘아카마이 가디코어 플랫폼’…기업 디지털 자산을 지키는 가장 안전한 방법
- 중요한 임무, 정부 데이터 보호 대응책
- 제로데이 위협과 신원 도용 막는 보안 솔루션
- AI 활용 극대화하는 고품질 데이터 전략
- 위협 인텔리전스·모니터링·제3자 위험 관리 통합한 'SW 공급망 보안 솔루션'
- ‘제로지식 생체 인증 솔루션’ 안전성·경제성 높아 핀테크와 금융권이 주목
- 생체 인식 데이터 ‘암호화 키’로 변환...데이터 유출 위험 제거
- 정확도·속도·보안성 향상으로 ‘생체 인식 카드’는 飛上
