아크로니스는 올해 상반기 이메일 피싱 공격이 무려 464% 급증했다고 발표했다.
아크로니스의 2023년 상반기 사이버 위협 보고서에 따르면 범죄자들이 로그인 인증 정보를 알아내기 위해 피싱을 주로 사용 중이며, 2023년 상반기에만 이메일 기반 피싱 공격 건수가 2022년에 비해 464% 급증했다.
같은 기간 동안 조직당 공격 건수도 24% 증가했으며, 2023년 상반기에 아크로니스가 모니터링하는 엔드포인트에서 스캔된 이메일당 파일 및 URL 수가 15% 증가한 것으로 나타났다. 또한 사이버 범죄자들은 플랫폼을 사용하여 능동적 학습을 통해 새로운 공격을 생성, 자동화, 확장 및 개선하는 등 급성장하고 있는 LLM(대규모 언어 모델) 기반 AI 시장에 뛰어들었다.
아크로니스가 반기별로 발표하는 위협 보고서에 따르면 랜섬웨어가 중소기업을 위협하는 가장 큰 위험 요소인 것으로 나타났다. 새로운 랜섬웨어 변종의 수는 계속 감소하고 있지만 랜섬웨어 공격의 심각성은 여전히 심각하다. 마찬가지로 우려스러운 점은 도난 당한 인증 정보를 활용하여 민감한 정보에 무단으로 액세스하는 데이터 절도범들이 점점 더 많아지고 있다.
아크로니스의 2023년 상반기 사이버 위협 보고서에 따르면 2023년 1분기에 공개적으로 언급된 랜섬웨어 사례는 809건이었으며, 3월에는 월평균 270건보다 62% 급증했다. 2023년 1분기에 수신된 전체 이메일의 30.3%는 스팸이었고 1.3%는 멀웨어 또는 피싱 링크가 포함되어 있었다. 각 멀웨어 샘플은 사라지기 전까지 평균 2.1일 동안 존재한다. 샘플의 73%는 단 한 번만 발견되었다.
한편, 피싱은 전체 공격의 73%를 차지하며 여전히 가장 많이 사용되는 인증정보 탈취 방식으로, 비즈니스 이메일 침해(BEC)가 15%로 두 번째를 차지했다. |