SaaS Report > SaaS Paper

[Japan Market Review 2023년 2월호]

페이지 정보

profile_image
지란재팬소믈리에 작성일 23-02-27 11:27

본문


목차


1. 정보 보안10대 위협2023

2. 랜섬웨어 피해 상황

3. 취약성 탐색행위 등의 접속 건수

4. 상장 기업 정보누설 상황

5. 위협 인텔리전스시장 상황

6. 요약


Appendix 2023년 주목의 제품・서비스



1. 정보 보안10대 위협2023


f7801a5faecdade9ac25aad1bdca6471_1679279359_536.png 

조직에 대한 위협 1위 랜섬웨어로 인한 피해는 2019년 기준 3위, 2020년 5위였으나 2021 이후에는 1위 자리를 지키고 있다.2위인 ‘공 급망의 취약점을 악용한 공격’은 2019~2021년 4위, 2022년 3위로 위험성이 커지고 있음을 알 수 있다. 이번에 조직에 대한 위협에 새로운 항목이 추가됐다. 10위 범죄의 비즈니스화(언더그라운드 서비스)다.다크웹 등에서는 공격용 툴이나 공격 타겟 리스트가 판매되고 있기 때문에 경험이 적은 범죄자라도 비교적 고도의 공격을 가할 수 있다.



f7801a5faecdade9ac25aad1bdca6471_1679279384_217.png 

개인에 대한 위협

1위인 ‘피싱 개인정보 등 사취’는 2019~2021년 2위, 2022년 1위로 상위권을 유지하고 있다.2위인 '인터넷 비방·중상·유언비어'는 2019년 5위, 2020년 7위, 2021년 3위, 2022년 2위로 순위가 상승세다.

기타, 10위에 원 클릭 청구 등 부당청구로 인한 금전 피해가 더해졌지만 순위 변동은 미미했다.



2. 랜섬웨어 피해 상황 

f7801a5faecdade9ac25aad1bdca6471_1679279523_7861.png
2022년 경찰청에 보고된 랜섬웨어 피해 건수는 230건으로 전년 대비 57.5% 증가했으며 VPN 기기나 원격 데스크톱 등 재택근무에 이용되는 기기 등의 취약성을 노린 사례가 대부분을 차지했다.피해는 기업·단체 등의 규모나 그 업종 상관없이 광범위하게 미쳐 일시적으로 업무정지에 빠지는 사태도 발생하고 있었다.



3. 취약성 탐색행위등의 접속 건수 

f7801a5faecdade9ac25aad1bdca6471_1679279604_1008.png

사이버 공격에 대해 북한 당국의 하부조직으로 여겨지는 사이버 공격 그룹에 의한 암호자산 관련 사업자 등을 표적으로 한 것이나 학술 관계자, 싱크탱크 연구원 등을 표적으로 한 것이 확인되었으며, 2022년 중에 경찰청이 검지한 사이버 공간에서의 취약성 탐색 행위 등으로 보이는 접속 건수는 하루·1IP 주소당 7,707.9건으로 역대 최다이며, 그 대부분이 IoT 기기에 대한 사이버 공격이나 취약성을 가진 IoT 기기 탐색 행위인 것으로 보인다.



4. 상장 기업 정보 유출 상황
f7801a5faecdade9ac25aad1bdca6471_1679279675_7991.png

상장기업와 자회사의 2022년 개인정보 유출·분실 사고에 대한 조사 결과에 따르면 2022년에 공표된 정보 유출·분실 사고는 150개사 165건으로 유출된 개인정보는 전년 대비 3.0% 증가한 592만 7,057명분이었다.
2012년 이후 11년간 회사 수와 사고 건수는 모두 2년 연속 최다를 경신했다.조사를 시작한 2012년부터 2022년까지의 누계 사고 건수는 1,090건으로 누설·분실했을 가능성이 있는 개인정보는 누계 1억 2,572만명분으로 일본 인구에 필적하는 스케일로 퍼져 있다.
2022년의 부정 접속나 바이러스 감염등 사이버 공격에 의한 사고는 최다인 87사 91건이 되어, 전체의 건수를 끌어올리고 있다.
또, 1사고당의 정보 누설·분실 건수의 평균은 「바이러스 감염·부정 접속」이 8만 9,978명분으로, 종이 매체가 위주인 「분실·오폐기」(평균 1만 1,922명분) 등에 비해 규모가 커 피해가 광범위하게 미치고 있다.



5. 위협 인텔리전스 시장 상황

f7801a5faecdade9ac25aad1bdca6471_1679279840_4021.png
2021년도 국내 위협 인텔리전스 서비스 시장 규모는 전년도 대비 38.6% 증가한 38억4000만엔였다.2022년도에도 39.6% 증가로 높은 성장률을 전망한다.2021년도부터 2026년도까지의 연평균 성장률(CAGR)은 18.8%로 예측하고 있다.
종래의 취약성 대책으로는 막을 수 없게 되어 사이버 공격의 동향이나 미공표 단계에서의 취약성 정보를 제공하는 위협 인텔리전스의 수요가 급확대되고 있다는 것이다.
특히 글로벌 기업이 많은 제조업과 금융업 위주로 대책에 적극적으로 나서고 있어 시장이 커지고 있다.




6. 요약


이번에는 2023년의 10대 위협을 소개했습니다.

그 중 조직에 대한 위협 1위를 차지한 것은 '랜섬웨어로 인한 피해'였습니다.2022년에 실제로 경찰청에 보고된 랜섬웨어로 인한 피해 건수가 전년 대비 약 58% UP으로 크게 늘고 있습니다.

2위의 「공급망의 취약점을 악용한 공격」이나, 3위의 「표적형 공격에 의한 기밀 정보 절취」도 작년과 같이 주의가 필요해, 비즈니스 환경에서 사이버 공격의 리스크가 고공행진하고 있는 것을 알 수 있습니다.실제로 사이버 공간의 취약성을 탐색하는 접근 행위의 수는 매년 증가하고 있으며, 올해도 최고치를 기록하여 그 위험이 높음을 보여 주고있습니다.

이는 바이러스 감염이나 부정 접속으로 인한 사고 발생 건수가 지난해 최고치를 기록한 것에서도 분명합니다.

이에 따라 글로벌 기업이 많은 의식이 높은 제조업과 금융업 위주로 그 동안의 대책으로는 막을 수 없게 된 사이버 공격에 맞서기 위해 '위협 인텔리전스 서비스' 수요가 급성장하고 있어 시장 규모는 CAGR 18.8%로 높은 성장률로 확대될 전망이라고 합니다



Appendix2023년 주목의 제품・서비스

(선정 이유:DarkTracer기능과 일부 경쟁 제품 정보)



유출된 이메일 주소/비밀번호 검지하는“SPC Leak Detection”에 보고서 기능 추가


소스팟은 누설계정 자동검지 서비스 'SPC Leak Detection'의 리포트 작성 기능을 2월 중에 추가한다고 밝혔다.

OSINT(Open Source Intelligence)를 기본으로 누설한 계정(메일 주소와 패스워드)을 검지한다.

'SPC Leak Detection'은 OSINT를 기반으로 유출된 계정 정보를 탐지하는 서비스다.조직의 계정 정보가 다크웹을 포함한 인터넷상에 누설되고 있는지 상시 검지하여 통지한다.계정 이용자 본인에게 누설되었음을 자동 통지해 패스워드 변경을 재촉한다.

계정의 누설 상황과 리스크 분석 결과를 리포트 형식으로 상시 출력해, 누설 상황의 파악이나 리스크의 분석을 수고 없이 실시할 수 있게 된다.관리자의 보고 업무나 분석용 정보의 수집을 효율적으로 진행할 수 있다.

누출수 뿐만 아니라 누출원 정보, 과거 건수와 비교, 누출 계정 대응 상황 등도 산출해 임의의 타이밍에 분석·감사가 가능.기밀성이 높은 정보를 취급하는 조직이나 프라이버시 마크 취득 기업에 있어서, 계속적인 보안 대책으로서 유효하다고 여겨지고 있다



연관 콘텐츠

[언제나가을하늘의 SaaS 칼럼] (보안 5편) 클라우드와 보안 아키텍처
언제나가을하늘
2023-07-18 15:21

SaaS에서 고리타분한 시장은 없다는 것...
캡틴소믈리에
2023-07-14 13:45

d18349477bbc9362f0fbca3a7c8911d7_1689215619_2193.jpg
단순함과 다양성으로 SaaS 빌링 혁신 도전한다
사스콰지
2023-07-13 11:32

"현업 담당자들도 쉽게 활용"...에어테이블의 생성AI 전략을 말하다
캡틴소믈리에
2023-07-06 16:14

4575ee99aa2c6313765476f68427ffc1_1688109060_7611.jpg
생성AI 시대, 클라우드 스토리지는 어떻게 진화하는가
사스콰지
2023-06-29 16:09

[Japan Market Review 2023년 6월호]
캡틴소믈리에
2023-06-28 17:11

344c1f0cf6f76361dd8f3145406a8020_1687758906_1683.jpg
[한나의 SaaS 이야기] (10) - B2B 마케터가 검색광고를 좋아하지 않는 이유
한나
2023-06-26 14:47

[글로벌 특집] (4K) 빅데이터와 SaaS 시장 전망, 그리고 사이버 보안. Global…
캡틴소믈리에
2023-06-23 15:14

요즘은 클라우드도 구독이 대세☁️ 클라우드 핵심 SaaS, 서울대 강연 7분 안에 몰아보기
캡틴소믈리에
2023-06-23 15:06

DLC(Document Life Cycle)의 변혁기. SaaS 기반의 新성장기…
캡틴소믈리에
2023-06-23 14:43

b54533b94fc54a93f8d21a1284c93fd1_1687155287_5569.jpg
[자유로운설탕의 SaaS 이야기] 3rd Party 와의 유사성에 기반한 SAAS 접근법 …
자유로운설탕
2023-06-19 15:38

초기 스타트업은 어떻게 고객을 모을 수 있나? (Andrew Chen -- A16Z, Ub…
캡틴소믈리에
2023-06-16 18:57