코로나 팬데믹 이후 원격, 하이브리드 업무 형태가 보편화되면서 외부에서 기업 내부의 IT 리소스에 빈번하게 접속하게 되면서 다양한 공격에 노출되고 있으며, 기업의 보안 인프라 보호를 벗어나는 등 여러 문제들로 기업 보안 위험이 높아지고 있다.
이런 상황에서 이전부터 기업의 주요 커뮤니케이션 수단 중 하나였던 이메일에 대한 사이버 공격자들의 공격 또한 거세지고 있으며, 공격자가 조직의 네트워크에 진입하는 주요 채널이며 사이버 보안 업계가 직면한 가장 큰 과제 중 하나가 됐다.
비즈니스 이메일 침해(BEC)로 인한 손실은 무려 500억 달러(한화 약 67조 원)에 달하는 반면, 피싱 공격의 대상은 기업에만 국한되지 않는다. 실제로, 피싱은 포춘 500대 기업과 글로벌 기업은 물론, 중소기업과 공공 부문에 까지도 영향을 미치고 있다. 조사에 따르면 피싱이 가장 지배적이며 빠르게 증가하고 있는 인터넷 범죄로, 주요 원인은 이메일의 보편화와 인적 오류로 인한 보안 위협에 노출로 나타났다. 해커는 점점 더 정교해지는 전술을 활용하여 이메일 시스템의 취약성을 악용해 조직에 큰 피해를 주고 있다.
SSNC 한은혜 대표가 이메일이 여전히 최고의 위협 벡터로 남아 있는 이유와 BEC(Business Email Compromise) 및 고급 피싱 기술을 포함, 사이버 범죄자가 사용하는 다양한 공격 벡터, 마이크로소프트365와 같은 널리 사용되는 이메일 플랫폼의 취약성과 이러한 위험을 완화하는 방법을 소개한다. 또한 해커가 중요한 데이터에 대한 무단 액세스를 얻는 주요 경로인 이메일 및 웹 채널 보안의 중요성과 그 대응 방안을 제시한다.
관련기사
- AI 기반 통합 보안 플랫폼으로 '3C+1S' 전략 추진한다
- 국산 표적형 이메일 공격 보안 기술, ‘ITU-T 국제 표준’ 채택돼
- M365 이메일 환경 최적 보안 전략
- ‘AI’ 공격은 ‘AI’로 막는다
- 예측불허의 클라우드 보안, 최적 해결법 SECaaS
- 피싱, 언제 어디서나 당신을 노린다...가장 지배적인 인터넷 범죄
- 랜섬웨어 변종은 줄었지만, 공격의 심각성은 오히려 증가
- 중소기업의 '데이터 침해 자력 보호법'
- 이메일 위협, “금융·교육 분야 주된 공격 대상”
- IT 팀에게 부담 큰 컴플라이언스 준수, 해결책은?
- 사이버 위협 증가에 대응하는 "기업 이메일 보안 강화법"
- 입사지원서 위장 악성 파일...이메일 보안 적신호
- 하이브리드 업무 환경 위한 메일보안 솔루션 ‘퍼셉션포인트’
- 클라우드 시대의 보안 문제 해결위한 핵심 전략·솔루션 총정리 ②
- 다중 인증 보안 업체 사칭 이메일 주의!
- 온라인 사용자 80%, "사이버 보안, 두렵지만 대처법도 몰라"
- AI 기반 MXDR 보안 서비스의 부상!
- “사이버 공격 예상돼도 경영진은 관여 안 해”
- 값싼 사이버 범죄 공급망, 지속적인 악용 및 남용의 근거지
- 보안성·효율성 높인 이메일 테스트·프로세스 개선 솔루션
- 95% 사이버 보안 사고 원인 ‘인적 문제’ 해결법
- 빠른 전송과 확인 가능한 이메일 마케팅 플랫폼, 고객 신뢰성·충성도↑
- 기업을 안전하게 유지하는 'IT·사이버 보안' 8대 전략
