은행업의 사이버 보안에 대한 3대 위협

무엇이 위험에 처해 있나요? 귀하의 고객, 귀하의 브랜드.

데이터 침해는 금융 기관의 최종 이익에 부정적인 영향을 미칩니다. 하지만 그보다 더 심각하고 회복하기 어려운 것은 브랜드가 입은 피해입니다. 이는 악의적인 행위자와 그들이 보유한 위협과 금융 기관과 그들이 구축한 방어 시스템 간의 군비 경쟁이며, 균형은 끊임없이 변화합니다. 공격자들이 노리는 것은 가치 있고 매우 귀중한 것, 즉 고객의 개인 식별 정보(PII)입니다.

2023년 현재 주요 위협, 위협이 미치는 피해, 그리고 이를 방지하는 방법

다이어그램 - Azure AD를 통한 액세스 확장

무차별 대입 공격과 신임장 정보 스터핑

무차별 대입 공격과 신임장 정보 입력 공격은 악의적인 행위자들이 가장 많이 사용하는 수법으로, 가장 큰 피해를 입힙니다. 즉, 고객을 인수하고 계정을 잠그는 것입니다.

강력한 암호 정책과 다중 요소 인증(MFA)을 통해 방지하세요 .

조기에 감지하고 로그인 실패가 증가하는 것을 식별하여 중단합니다 .

그게 바로 공격이에요. 이제, 타겟은 어때요?

위에 나열된 공격이 지속적으로 만연하다는 점을 감안할 때 대부분의 대상 기술에 로그인 페이지, API, 익명 파일 전송 프로토콜(AFTP) 등 어떤 종류의 인증 기술이 포함된다는 것은 놀라운 일이 아닙니다. 웹사이트와 DNS는 모두 취약점 악용이나 DDoS를 통한 공격을 받기 쉽기 때문에 해당 벡터가 이러한 대상에 어떻게 매핑되는지 알 수 없습니다.

다음에는 무엇을 해야 하나요? 우리가 도울 수 있습니다.

다른 업종에 비해 은행업은 실질적이고 포괄적인 사이버보안 프로그램에 더 큰 중요성을 두는 경향이 있습니다. 하지만 공격자의 추세와 엔트로피에 직면하여 보안 프로그램을 구축하고 유지관리하는 데 있어서는 다른 산업과 동일한 많은 과제에 직면합니다.

 

F5가 금융 서비스를 위한 보안 솔루션을 제공하여 위험과 비용을 최소화하는 데 도움을 주는 방법에 대해 알아보세요.

더 알아보기