[데일리시큐]맨디언트 “사이버 위협은 진화 중…클라우드·크리덴셜 탈취·북한 IT 인력까지”

2025. 5. 27. 11:02·보안이슈
728x90
반응형

뉴스 요약

구글 클라우드는 맨디언트 M-트렌드 2025 보고서를 통해 2024년 글로벌 위협 동향을 발표했습니다. 보고서는 맨디언트의 침해사고 대응 경험을 기반으로 작성되었으며, 취약점 악용이 가장 흔한 초기 침입 경로임을 강조했습니다. 금융, 전문 서비스, 하이테크 산업이 주요 타깃으로 지목되었습니다.

핵심 포인트

  • 2024년 가장 흔한 초기 침입 경로: 취약점 악용 (33%)
  • 주요 타깃 산업: 금융, 전문 서비스, 하이테크

기술 세부 내용

1️⃣ Vulnerability Exploitation (취약점 악용)

  • 2024년 초기 침입 경로 중 33%를 차지하며 가장 높은 비율을 기록.
  • 공격자들은 알려진 취약점 또는 제로데이 취약점을 악용하여 시스템에 침투.
  • 금융, 전문 서비스, 하이테크 산업이 주요 타깃으로 분석됨.
  • 다양한 종류의 취약점이 악용될 수 있음 (OS, 애플리케이션, 네트워크 장비 등).
  • 취약점 악용을 방지하기 위해서는 시스템 및 소프트웨어 업데이트, 취약점 스캐닝, 침입 탐지 시스템(IDS) 운영 등의 보안 조치가 필수적. ️

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=166429

728x90
반응형
SMALL

'보안이슈' 카테고리의 다른 글

[데일리시큐]금융보안원, 2025년 전자금융 서비스 버그바운티 실시  (1) 2025.05.27
[데일리시큐][박나룡 보안칼럼] 정보보호 투자, 왜 인력이 최우선인가  (0) 2025.05.27
[데일리시큐]KISA-금융감독원, 민생침해 금융범죄 목적 스팸문자 차단 강화  (0) 2025.05.26
[보안뉴스]사이버 보안 기업 취업하고 싶어? 27일 정보보호 취업박람회 개최  (0) 2025.05.26
[보안뉴스]100억원 투입, 충청권에 제2 정보보호 클러스터 구축  (0) 2025.05.26
'보안이슈' 카테고리의 다른 글
  • [데일리시큐]금융보안원, 2025년 전자금융 서비스 버그바운티 실시
  • [데일리시큐][박나룡 보안칼럼] 정보보호 투자, 왜 인력이 최우선인가
  • [데일리시큐]KISA-금융감독원, 민생침해 금융범죄 목적 스팸문자 차단 강화
  • [보안뉴스]사이버 보안 기업 취업하고 싶어? 27일 정보보호 취업박람회 개최
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (172) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (163) N
      • CVE (2)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]맨디언트 “사이버 위협은 진화 중…클라우드·크리덴셜 탈취·북한 IT 인력까지”
상단으로

티스토리툴바