아크로니스는 사이버 공격 트렌드와 기업 대응 사례 실태 조사 결과, 패스워드 정책 부재 및 단순한 패스워드 사용으로 개인정보 보안이 심각한 상태라고 전했다.

아크로니스 사이버 보호 운영 센터가 발표한 최신 조사에 따르면, 기업의 80%가 패스워드 정책을 운영하고 있지 않고 있으며, 업무 환경에서 사용되는 패스워드의 15~20%는 회사 이름을 포함하고 있어 취약한 상태다.
또한 패스워드 정책을 시행하고 있는 조직의 대부분은 기본 패스워드에 의존하고 있는데, 그중 50%가량은 취약한 암호로 분류된다.
공격자들은 이러한 취약한 암호 관행이 널리 퍼져 있다는 점을 악용하는 한편 코로나 대유형으로 인해 재택 근무 중인 임직원들을 노려, 보안 취약한 원격 근무자의 시스템을 타깃으로 삼고 있다. 아크로니스는 이번 조사를 통해 2020년 한 해 동안 무차별적인 공격 횟수가 급증했으며, 피싱에 이어 패스워드를 탈취하는 '스터핑(stuffing)' 공격이 2번째로 많이 사용되었음을 확인했다.
보안기업 테시안(Tessian) 보고서에 따르면 직원의 48%가(48% of employees) 가정에서 작업할 때 데이터 안전 규정을 따르지 않는 경향이 있는 것으로 조사됐다.
아크로니스 CPOC 애널리스트들은 원격 근무자들의 패스워드 관리 의식 부재 및 사이버 보안 불감증으로 인해 2021년 데이터 유출에 따른 재정적 영향이 급증할 것으로 전망했다. 이러한 랜섬웨어 공격으로 지난해 1천여곳 이상의 기업들이 데이터 유출을 경험한 것으로 나타났다.
막대한 비용 손실의 다운타임, 기업 이미지 훼손, 데이터 침해 사고에 대한 과태료를 피하기 위해 아크로니스는 다중 인증(MFA)/ 모든 사용자들이 인증과 권한 증명 과정을 거치는 제로 트러스트 모델/ 정상적인 활동 모니터링을 위한 사용자 및 개체 행동 분석(UEBA)을 권고했다.
|