Proofpoint Identity Protection
๊ณ์ ํ์ทจ ํ์ง, ์กฐ์ฌ ๋ฐ ๋์
์ค๋ํ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์ผ์ผํค์ง ์๋๋ก ๊ณ์ ํ์ทจ ์ฐจ๋จ
์ ์ํ ํ์ง์ ๋ช ํํ ๊ฐ์์ฑ์ ํ๋ณดํ์ง ๋ชปํ๋ฉด ๊ณ์ ํ์ทจ๋ฅผ ์ฐพ๊ณ ํด๊ฒฐํ๊ธฐ ์ด๋ ค์
๋๋ถ๋ถ์ ์กฐ์ง์์ ์ฌ์ฉ์์ Microsoft 365 ๋ฐ Google Cloud ๊ณ์ ์์์ด ์์ฃผ ๋ฐ์ํฉ๋๋ค. MFA ์ฌ์ฉ์ด ์ค์ํ ๋ณด์ ๋ฐฉ์ด์ด์ง๋ง ์ด ๋ฐฉ๋ฒ์ ์ฝ๊ฒ ์ฐํํ ์ ์์ต๋๋ค. ๊ณ์ ํ์ทจ์ ๋ํ ์ ๋ฌธํ๋ ๋ฐฉ์ด๊ฐ ์์ผ๋ฉด ๊ณต๊ฒฉ์ ์ฒด๋ฅ ์๊ฐ์ด ๊ธธ์ด์ง๊ณ ์กฐ์ฌ ๊ณผ์ ์ด ๋๋ฆฌ๊ฒ ์งํ๋๊ณ ๊ด๋ จ ์ด๋ฉ์ผ ๋ฐ ๊ณ์ ๋ฐ์ดํฐ ๋ฆฌ์์ค๊ฐ ๋จ์ฉ๋ฉ๋๋ค.
ํด๋ผ์ฐ๋ ๊ณ์ ํ์ทจ ์ฆ์ ํ์ง ๋ฐ ์์ต
Proofpoint TAP Account Takeover๋ ์ํ ์ธํ ๋ฆฌ์ ์ค, ์ ๊ตํ ํ๋ ๋ฐ ๋จธ์ ๋ฌ๋ ๊ธฐ๋ฐ ๋ถ์, ์๋ํ๋ฅผ ์ ์ฉํ์ฌ ๊ณ์ ํ์ทจ๋ฅผ ๋น ๋ฅด๊ฒ ํ์งํ๊ณ ์กฐ์ฌํ๊ณ ์์ตํฉ๋๋ค. Proofpoint TAP Account Takeover(ATO)๋ Proofpoint Targeted Attack Protection(TAP)์ ํ์ฉํด ์ด๋ฉ์ผ ๋ฐ ํด๋ผ์ฐ๋ ์ํ ๊ฐ์ ์๊ด๊ด๊ณ๋ฅผ ํ์ ํ์ฌ ์ต์ ์ํ์ ๊ฐ์งํฉ๋๋ค.
Proofpoint TAP ATO๋ 5000๊ฐ์ ์ด๋ฅด๋ ์กฐ์ง์์ 5์ฒ๋ง์ด ๋๋ ์ฌ์ฉ์๋ฅผ ๋ณดํธํ๊ณ ์์ญ๋ง ๊ฑด์ ์ ์์ ์ธ ๋ก๊ทธ์ธ ๋ฐ ํ์ ๋ฆฌ์์ค ๋จ์ฉ ์ฌ๊ณ ๋ฅผ ๊ฐ์งํฉ๋๋ค.
์ฃผ์ ์ด์
์ ํ๋ ๋์ ๊ณ์ ํ์ทจ ํ์ง ์ ๊ณต
์คํ์ง๋ก ํ๋ช ๋ ํ์ง ๊ฒฝ๋ณด๋ ์ค์ ํ์ฑ ์ํ์ ๋์น๋ ๊ฒ๋งํผ์ด๋ ๋์ฉ๋๋ค. ๋ญ๋น๋ ์ฌ๊ณ ์กฐ์ฌ ์๊ฐ์ ํ์ํ ์ ์์ต๋๋ค. ์คํ์ง๊ฐ ์ง๋์น๊ฒ ๋ง์ผ๋ฉด ๋ถ์ ์ด ์กฐ์ฅ๋๊ณ ๊ฒฝ๊ณ ์ถ์ฒ๋ฅผ ๋ฌด์ํ๊ฒ ๋ฉ๋๋ค. Proofpoint TAP Account Takeover์ ์ํ ๊ฐ์ง ๊ธฐ์ ์ ์ ์คํ๊ฒ ์ ๋ณ๋๊ณ ์ง์์ ์ผ๋ก ๊ฐ์ ๋์ด ์ ํ๋ ๋์ ํ์ง ํ๊ฐ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์กฐ์ฌ๋ฅผ ๊ฐ์ํํ์ฌ ์ฒด๋ฅ ์๊ฐ ๋จ์ถ
์ฌ๊ณ ์กฐ์ฌ๊ฐ ๋๋ฆฌ๋ฉด ๊ณต๊ฒฉ์๊ฐ ๊ฐ์ง๋์ง ์์ ์ฒด๋ฅ ์๊ฐ์ ๋๋ฆด ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ ์ฒด๋ฅ ์๊ฐ์ด ๊ณผ๋ํ๋ฉด ๋น์ฆ๋์ค์ ์๋นํ ์ํฅ์ ์ฃผ๋ ์นจํด๊ฐ ๋ฐ์ํ ํ๋ฅ ์ด ํฌ๊ฒ ์ฆ๊ฐํฉ๋๋ค. Proofpoint TAP Account Takeover๋ฅผ ์ฌ์ฉํ๋ฉด ๋ณด์ ๋ถ์๊ฐ๊ฐ ๋ฉ์ผํจ ๊ท์น, ํ์ผ, MFA ๋ฐ ์ 3์ ์ ํ๋ฆฌ์ผ์ด์ ๋ณ๊ฒฝ์ ๋น ๋ฅด๊ฒ ํ์ธ ๋ฐ ํ์ ํ์ฌ ์ฆ์ ์์ต ๋จ๊ณ๋ฅผ ์ทจํ ์ ์์ต๋๋ค.
์ ์์ ํ๋์ ์์ต ์๋ํ
์๋ํ ์์ด๋ ์ข ์ข ๋ณด์ ์ฌ๊ณ ์ ๋ฆฌ์ ๊ฐ์ง ๋ฐ ์กฐ์ฌ ๋จ๊ณ๋งํผ์ด๋ ์ค๋ ์๊ฐ์ด ๊ฑธ๋ฆด ์ ์์ต๋๋ค. Proofpoint TAP Account Takeover๋ ์์๋ ๊ณ์ ์ด ๋ค์ ํฉ๋ฒ์ ์ธ ์ฌ์ฉ์์ ์ ์ด๋ฅผ ๋ฐ๋๋ก ๋ณต๊ตฌํ๊ณ ์ํ ํ์์(threat actor)๊ฐ ์ํํ MFA ์ค์ ๊ณผ ๊ฐ์ ์ ์์ ์ฌ๊ธฐ ๊ณต๊ฒฉ ํ ๋ณ๊ฒฝ์ ๋๋๋ฆฌ๊ธฐ ์ํด ํ์ํ ์์ต ๋จ๊ณ์ ์๋ํ๋ฅผ ์ ์ฉํฉ๋๋ค.
ํด๋ผ์ฐ๋ ๊ณ์ ์ ๋ํ ์ง์์ ์ธ ๊ฐ์์ฑ ์ ๊ณต
๋ชจ๋ ํ์ง ๋ฐ ๋์์ ํจ๊ณผ๋ฅผ ๋์ด๋ ค๋ฉด ๋ฌด์๋ณด๋ค ๊ฐ์์ฑ์ด ํ์ํฉ๋๋ค. Proofpoint TAP Account Takeover๋ ํด๋ผ์ฐ๋ ์๋น์ค์์ ๊ด๋ฒ์ํ API ๊ธฐ๋ฐ ํตํฉ์ ํตํด ์กฐ์ง์ Microsoft 365, Google Cloud ๋ฐ Okta ๊ณ์ ์์ ๋ฐ์ํ๋ ์ํฉ์ ๋ชจ๋ํฐ๋งํ๊ณ ๋ถ์ํ ์ ์์ต๋๋ค.
์ฃผ์ ๊ธฐ๋ฅ
ํฌ๊ด์ ๊ฐ์์ฑ ์ ๊ณต
Proofpoint TAP Account Takeover๋ ์กฐ์ง์ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์์๋ ๊ณ์ ๋ฐ ์์ฌ์ค๋ฌ์ด ์ก์ธ์ค ํ ํ๋์ ๋ฐํ๋ ๋๋ค. ๋ณด์ ๋ถ์๊ฐ๋ ๋๊ตฌ์ ๊ณ์ ์ด ์ด๋ป๊ฒ ์์๋์๋์ง ํ์ธํ ์ ์์ต๋๋ค. ์กฐ์ฌ๊ด์ ๊ณต๊ฒฉ ์ํ์ค ํ์๋ผ์ธ์ ํตํด ๊ณต๊ฒฉ์๊ฐ ๊ณ์ ์ ์ก์ธ์คํ ๋ฐฉ๋ฒ๊ณผ ๋ก๊ทธ์ธํ ํ ์ทจํ ํ๋์ ๋ณผ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ชจ๋ ๊ธฐ๋ฅ์ Proofpoint TAP๊ฐ ์์ฐ์ค๋ฝ๊ฒ ํ์ฅ๋ ๊ฒฐ๊ณผ์ ๋๋ค.
์ํ ์ธํ ๋ฆฌ์ ์ค, AI/ML ๋ฐ ํ๋ ๋ถ์์ ์๊ด๊ด๊ณ ํ์ฉ
Proofpoint Account Takeover๋ ๊ด๋ฒ์ํ ์ํ ์ธํ ๋ฆฌ์ ์ค, ํ๋ ๋ฐ ๋จธ์ ๋ฌ๋ ๋ถ์, ํด๋ผ์ฐ๋ ๋ชจ๋ํฐ๋ง์ ํ์ฉํ์ฌ ์คํ์ง๋ฅผ ๋ฎ์ถ๊ณ ๊ณ์ ํ์ทจ ๋ฐ ํน์ ์ ์์ ํ๋์ ํ์งํฉ๋๋ค. Proofpoint TAP Account Takeover๋ ๊ณ์ ์ด ์์๋ ๊ฒฝ์ฐ TAP ๋์๋ณด๋์์ ์๋ ๊ฒฝ๊ณ ๋ฅผ ์์ฑํ์ฌ ํฌ๊ด์ ์ธ ๊ฐ์์ฑ์ ์ง์ํฉ๋๋ค.
์ ์ฒด ๊ณต๊ฒฉ ์ํ์ค ํ์
Proofpoint TAP Account Takeover์ ๊ณต๊ฒฉ ์ํ์ค ํ์๋ผ์ธ์์๋ ๊ณ์ ํ์ทจ ํ๋์ ๊ฐ์๋ฅผ ํ์ํฉ๋๋ค. ์ํฅ์ ๋ฐ์ ๊ณ์ ๊ณผ ํ์ทจ ์ ํ ์ ์์ ํ๋๋ ๋ณด์ฌ์ค๋๋ค. ์ด๋ฅผ ํตํด ๋ณด์ ๋ถ์๊ฐ์๊ฒ ๊ณต๊ฒฉ์๊ฐ ๊ณ์ ์ ์ก์ธ์คํ ๋ฐฉ๋ฒ๊ณผ ์ ์ด ํ์ทจ ํ ์ํํ ํ๋์ ๋ณด์ฌ์ค ์ ์์ต๋๋ค. ์กฐ์ฌ๊ด์๊ฒ๋ ์ํ ํ์์(threat actor)์ ํ์ผ ํ๋์ ๋ณด์ฌ์ค ์ ์๊ณ ๋ณ๊ฒฝ๋ ๋ฉ์ผํจ ๊ท์น, ๋ฉ์ผ ๋ณด๋ด๊ธฐ ํ๋, MFA ์ค์ ๋ฐ ์ ์์ ์ 3์ ์ฑ๊ณผ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ขฐ ๊ด๊ณ๊ฐ ์ค์ ๋ ์๊ธฐ์ ํ๋๊ทธ๋ฅผ ์ง์ ํฉ๋๋ค.
Proofpoint TAP์ ์กฐ์ฌ ๊ณผ์ ํ์ฅ
Proofpoint TAP Account Takeover๋ฅผ ์ฌ์ฉํ๋ฉด ๋ณด์ ๋ถ์๊ฐ๊ฐ ๋ฐ์ํ ์ํฉ๊ณผ ์ํ์ ์ฆ์ ์ ํํ๋ ๋ฐฉ๋ฒ์ ๋น ๋ฅด๊ฒ ํ์ ํ ์ ์์ต๋๋ค. ๊ณ์ ํ์ทจ์ ๋ํ ์ ๋ณด๋ Proofpoint TAP ์กฐ์ฌ ์์คํ ๊ณผ ํตํฉ๋ฉ๋๋ค. ์กฐ์ฌ๊ด์ ์ฌ์ฉ์๊ฐ Very Attacked Person(VAP)์ธ์ง ํ์ธํ๊ณ ์ ์ฌํ ์ํ์ ํผํด๋ฅผ ์ ์ ๋ค๋ฅธ ์ฌ์ฉ์์ ๋ํด ์์๋ณผ ์ ์์ต๋๋ค.
์ ์์ ๋ฉ์ผํจ ๊ท์น ์ฌ์ค์ , ์ 3์ ์ฑ ์ทจ์, ๊ณต๊ฒฉ์๊ฐ ๊ด๋ฆฌํ๋ MFA ๋ณ๊ฒฝ ๋๋๋ฆฌ๊ธฐ ๋ฐ ์ ์์ ํ์ผ ๊ฒฉ๋ฆฌ
Proofpoint TAP Account Takeover๋ ๊ณต๊ฒฉ์๊ฐ ๋ฉ์ผํจ ๊ท์น์ ๋ณ๊ฒฝํ๋ ๊ฒฝ์ฐ๋ฅผ ์๋์ผ๋ก ํ์งํ๊ณ ์์ตํฉ๋๋ค. ๊ณต๊ฒฉ์๋ BEC ๋๋ ํผ์ฑ ๊ณต๊ฒฉ์ ๋ฒ์ด๊ธฐ ์ ์ ์ด๋ฌํ ๊ท์น์ ๋ณ๊ฒฝํ์ฌ ์์ ์ ์กด์ฌ๋ฅผ ์จ๊ธฐ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ๋ํ Proofpoint TAP Account Takeover๋ ๊ณต๊ฒฉ์๊ฐ ๊ฐ์ง๋์ง ์๊ณ ๊ณ์ ์ ์ ์ดํ๋๋ก ๋์ธ ์ ์๋ ์ ์์ ์ 3์ ์ฑ์ ํ์งํ๊ณ ์ทจ์ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ฌ๊ณ ๋์์๋ ๊ณต๊ฒฉ์๊ฐ ํ๊ฒฝ์ ์ฝ์ ํ ์ ์์ ํ์ผ์ ์๋ ๋๋ ์๋์ผ๋ก ์ญ์ ํ ์ ์์ต๋๋ค.
ID ๋ณดํธ์ ๋ํ ์ต์ โจ๊ฐ๋ฐ ์ฌํญ
Proofpoint Account Takeover Protection
Read More
Account Takeover โ Bypassing Multifactor Authentication
Proofpoint Identity Protection
Proofpoint Research:ย 2024 Account Takeover Statistics
๋ฐ๋ชจ ์์ฒญํ๊ธฐ
ํตํฉ ํ๋ซํผ์ด ๋ค์๊ณผ ๊ฐ์ ๋ฐฉ์์ผ๋ก ์ด๋ป๊ฒ ๋์์ด ๋๋์ง ํ์ธํด ๋ณด์ธ์:
-
์ฌ์ด๋ฒ ๊ณต๊ฒฉ ์ฐจ๋จ
-
๋ฐ์ดํฐ ์์ค ๋ฐฉ์ง
-
์ ์ฒด ํ๊ฒฝ์์์ ์ธ์ ์ํ ๊ฐ์