Google: 2023년 사이버 범죄자의 신원 도용 및 랜섬웨어 주요 표적

Google: 2023년 사이버 범죄자의 신원 도용 및 랜섬웨어 주요 표적

소스 노드 : 1781531

에릭 골드스타인 에릭 골드스타인
에 게시 : 2022 년 12 월 22 일
Google: 2023년 사이버 범죄자의 신원 도용 및 랜섬웨어 주요 표적

Google의 최고 보안 전문가와 분석가는 VentureBeat와의 인터뷰에서 사이버 범죄가 2023년보다 2022년에 더 심해질 것이라고 예측했습니다. FBI는 온라인 사기로 인해 7년에 시민들이 거의 2021억 달러에 달하는 피해를 입었다고 보고했습니다.

VentureBeat와의 인터뷰에서 Google 경영진은 향후 6개월 동안 발생할 것으로 예상되는 상위 위협 12가지를 확인했습니다.

보안위협 1위는 신원확인과 인증, VentureBeat에 따르면. FBI에 따르면 2021 인터넷 범죄 보고서, 53,000년에 보고된 8,000건 이상인 2020건 이상의 신원 도용 민원을 접수했습니다.

구글 부사장은 "조직은 상대적으로 정교하지 않은 위협 행위자가 지하에서 자격 증명을 구매하거나 조직에 침투할 수 있는 신원 및 인증 관련 공격으로 계속 어려움을 겪을 것"이라고 말했다. "결과적으로 플랫폼 제조업체는 소비자와 기업이 자격 증명을 도용하는 맬웨어로부터 방어할 수 있도록 지원해야 한다는 압박을 받게 될 것입니다."

두 번째로 우려되는 영역은 고용주에 대항하여 행동하도록 직원을 손상시키려는 해커를 중심으로 이루어졌습니다.

기사는 "공격자가 신뢰할 수 있는 내부자에게 악의적인 행동을 하도록 강요하고 강탈하려는 내부자 위험이 증가하는 것을 보게 될 것"이라고 보도했습니다. “한편, 연합 ID 및 인증 공급업체는 다른 SaaS(Software as a Service) 공급자를 대상으로 하려는 공격을 점점 더 많이 받게 될 것입니다. "우리는 또한 사람들이 양자 이후 암호화로의 전환과 관련된 작업의 Y2K 규모 수준을 깨닫기 시작하는 것을 보게 될 것입니다."

소비자와 기업이 경계해야 할 또 다른 위험은 ransomware 공격 민간 및 공공 기관에. 2021년 FBI는 랜섬웨어로 확인된 3,729건의 불만 사항을 접수했으며 조정 손실액은 49.2만 달러가 넘습니다.

“전 세계적으로 공공 및 민간 부문에서 랜섬웨어 공격이 지속적으로 성장하고 두드러지는 것을 보게 될 것입니다. 더 넓은 공격 영역에서 산업별 위협과 기능이 증가하여 의료, 에너지, 금융 등을 포함한 수직 분야에 영향을 미칠 것입니다.

"산업으로서 공급망 보안에 대한 우리의 지속적인 연구와 작업, 특히 주요 공격 이후에 계속해서 얼마나 더 많은 협력 작업이 필요한지 밝혀낼 것입니다."

Google 전문가들은 또한 사용자 데이터를 보호하기 위해 더 많은 암호 키가 발급되고, 사이버 범죄 공급업체가 관리하는 위협 유형을 변경하고, 해커가 재사용된 암호와 비밀 질문 필드를 손상시킬 것이라고 예측했습니다.

타임 스탬프 :

더보기 안전 탐정