Skip to content
Go back

2026년 05월 07일 이슈 뉴스

Employees are now more dangerous to their company than external hackers

제목: 직원들이 이제 외부 해커보다 회사에 더 큰 위협이 된다

요약: 최근 Orange Cyberdefense가 내놓은 새로운 데이터에 따르면 내부 위협이 외부 해킹을 훨씬 앞서며 회사에 더 큰 위험으로 부상하고 있습니다. 내부 위협은 47%에서 57%로 상승했고, 외부 해킹은 31%로 비교적 정체된 가운데 직원 남용은 29%에서 45%로 급증했습니다. 처음으로 내부 위협이 외부 위협보다 흔해진 셈입니다. 엔드포인트(직원들의 기기)가 여전히 주요 표적이며, 신원 공격 역시 10%에서 약 17%로 상승했습니다. 그림자 IT의 증가와 함께, 기업은 다단계 인증(MFA) 등 간단한 보안 조치로도 방어를 강화할 수 있습니다. 요지는, 보안의 초점이 내부로 이동했고, 접근 권한 관리와 내부 통제의 강화가 시급하다는 것이다.

자세한 내용: 올해 초부터의 데이터에 따르면 내부 위협이 외부 위협을 앞지르며 기업 보안의 핵심 문제로 떠올랐습니다. 내부 위협은 47%에서 57%로 상승했고, 반면 해킹은 31%로 비교적 변함없이 남아 있습니다. 직원 남용의 비중은 29%에서 45%로 대폭 증가했고, 내부로부터의 공격이 외부 공격보다 더 자주 발생하는 상황이 되었습니다. 이처럼 내부 위협이 증가한 배경으로는 그림자 IT의 확산이 꼽힙니다. AI를 조직 전반에 적용하는 과정에서 불필요한 도구가 사용되거나 비승인 도구가 확산되면서 민감한 정보가 외부 앱으로 흘러갈 가능성이 커진 것이 문제로 지적됩니다. 또한 해커 themselves가 점점 더 내부 구성원을 타깃으로 삼아, 외부의 정교한 공격보다는 일상적 직원 행동을 악용하는 방식으로 침투를 시도하는 경향도 늘고 있습니다. Senior Security Researcher Carl Morris는 “직원 남용은 본질적으로 악의적이지 않더라도 정교한 침해와 맞먹을 만큼 해로울 수 있다”고 설명합니다. 엔드포인트는 여전히 가장 큰 표적 중 하나로 남아 있으며, 직원들의 기기가 사건의 53%에 관여합니다. 또한 신원 공격 역시 약 10%에서 17%로 상승했습니다. 앞으로 기업은 보안의 표면을 줄이기 위해 접근 제어와 권한 부여를 세밀하게 관리하고, 간단한 다단계 인증(MFA)을 도입해도 공격자가 내부에 진입하는 것을 막을 수 있습니다. 이와 함께 보안 정책과 도구의 적용을 전체 조직에 걸쳐 개선하는 노력이 필요하다고 제언됩니다.

원문링크: https://www.techradar.com/pro/security/employees-are-now-more-dangerous-to-their-company-than-external-hackers


Share this post on:

Previous Post
2026년 05월 08일 이슈 뉴스
Next Post
2026년 05월 07일 투자 뉴스