¼±µµÀûÀÎ º¸¾È °ËÁõ ±â¾÷ Picus Security (https://
www.picussecurity.com)°¡ ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ ¼öÇàµÈ 1¾ï6000¸¸ °Ç ÀÌ»óÀÇ °ø°Ý ½Ã¹Ä·¹À̼ÇÀ» ±â¹ÝÀ¸·Î ÇÑ ¡®2025³â ºí·ç ¸®Æ÷Æ®¢â(Blue Report¢â 2025) (https://
www.picussecurity.com/blue-report)¡¯¸¦ ¹ßÇ¥Çß´Ù. ¿ÃÇØ·Î 3³â°¸¦ ¸ÂÀº ÀÌ º¸°í¼´Â ÇöÀçÀÇ À§Çù¿¡ ´ëÇØ º¸¾È ÅëÁ¦°¡ ¾ó¸¶³ª È¿°úÀûÀ¸·Î ÀÛµ¿ÇÏ´ÂÁö¸¦ µ¥ÀÌÅÍ ±â¹ÝÀ¸·Î Æò°¡Çϸç, ¿ÃÇØÀÇ °á°ú´Â Áö±Ý±îÁö Áß °¡Àå ¿ì·Á½º·¯¿î ¼öÁØÀ̶ó°í ¹àÇû´Ù.
»çÀ̹ö °ø°ÝÀÌ ±Ô¸ð¿Í Á¤±³ÇÔ ¸ðµÎ¿¡¼ Áõ°¡Çϰí ÀÖ´Â ¹Ý¸é, ¹æ¾î È¿°ú¼ºÀº ¿ÀÈ÷·Á °¨¼ÒÇϰí ÀÖ´Â »óȲÀÌ´Ù. ¿ÃÇØÀÇ µ¥ÀÌÅʹ ƯÈ÷ ½É°¢ÇÑ »óȲÀ» º¸¿©ÁØ´Ù. Àüü ȯ°æÀÇ 46%¿¡¼ ÃÖ¼Ò ÇÑ °³ ÀÌ»óÀÇ ºñ¹Ð¹øÈ£ ÇØ½Ã°¡ ¼º°øÀûÀ¸·Î Å©·¢µÆÀ¸¸ç, µ¥ÀÌÅÍ À¯Ã⠽õµ Â÷´ÜÀ²Àº 2024³â 9%¿¡¼ ¿ÃÇØ 3%·Î Ç϶ôÇß´Ù. ÀÌ·¯ÇÑ Ãß¼¼¸¦ Á¾ÇÕÇÏ¸é ´Ü ÇϳªÀÇ ÀÚ°Ý Áõ¸í(credential)ÀÌ Å»ÃëµÇ´Â ¼ø°£, °ø°ÝÀÚ°¡ ³×Æ®¿öÅ© ³»¿¡¼ ȾÀû À̵¿(lateral movement)°ú ´ë±Ô¸ð µ¥ÀÌÅÍ Àýµµ¸¦ ºü¸£°Ô ½ÇÇàÇÒ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. ƯÈ÷ ÀÎÆ÷½ºÆ¿·¯(Á¤º¸ Å»Ãë) ¾Ç¼ºÄÚµåÀÇ À¯Æ÷ ºóµµ°¡ 3¹è·Î Áõ°¡Çϰí, ÇÕ¹ýÀûÀÎ ·Î±×ÀÎ Á¤º¸¸¦ ÀÌ¿ëÇØ ¹æ¾î¸¦ ¿ìȸÇÏ´Â °ø°ÝÀÌ ´Ã¾î³ª¸é¼ Á¶Á÷Àº Áö¼ÓÀûÀÌ°í °ÅÀÇ Å½ÁöµÇÁö ¾Ê´Â À§ÇùÀ¸·ÎºÎÅÍ Á¡Á¡ ´õ ³ôÀº À§Çè¿¡ Á÷¸éÇϰí ÀÖ´Ù.
Picus SecurityÀÇ °øµ¿ ⸳ÀÚÀÌÀÚ Picus Labs ºÎ»çÀåÀ» ¸Ã°í ÀÖ´Â S