[시큐리티팩트=김상규 기자] 아크로니스 사이버보호운영센터에 따르면, 기업의 80%가 패스워드 정책을 운영하고 있지 않은 것으로 조사되었다.
업무 환경에서 사용되는 패스워드의 15~20%는 회사 이름을 포함하고 있어 취약한 상태인 걸로 나타났다. 패스워드 정책을 시행하고 있는 조직의 대부분은 기본 패스워드에 의존하고 있으며, 그중 50%가량은 취약한 암호로 분류된다.
아크로니스는 2020년 한 해 동안 무차별적인 공격 횟수가 급증했으며, 피싱에 이어 패스워드를 탈취하는 ‘스터핑(stuffing)’ 공격이 2번째로 많이 사용되었음을 확인했다.
원격 근무자들의 패스워드 관리 의식 부재 및 사이버 보안 불감증으로 인해 2021년 데이터 유출에 따른 재정적 영향이 급증할 것으로 회사 은 또한 전망했다. 기업 데이터 탈취를 노리는 공격자들이 늘어나고 있기 때문이다.
이러한 추이는 랜섬웨어 공격 양상과도 유사한데, 독점적인 정보 자산 및 사적인 데이터를 탈취하여 공개하겠다고 몸값을 요구하는 방식이다.
아크로니스코리아 서호익 지사장은“이제 개인정보 보안이 사이버 보호 전략의 핵심 영역으로 떠오르고 있는 만큼 원격 근무자들을 위한 강력한 보호책이 필요한 시점”이라고 말했다.