Home / Resources
신원 위협 환경 리포트 2026
SOCRadar · 연간 · 시장 리포트 · 2026-03 · 39쪽 · 영문
계정 탈취와 신원 기반 공격의 흐름을 집계한 리포트입니다.
Summary
핵심 내용
다루는 내용
- 클라우드 도입으로 경계가 사라지면서 신원이 공격면의 중심이 된 흐름을 설명합니다
- SaaS 확산이 디지털 신원 공격면을 넓힌 구조를 다룹니다
- 자격증명 재사용을 구조적 취약점으로 지목합니다
- LummaC2·RedLine·Raccoon·Vidar·Stealc 등 주요 인포스틸러 계열을 각각 정리합니다
눈여겨볼 점
자격증명 재사용을 사용자 부주의가 아니라 구조적 문제로 규정한 점이 중요합니다. 교육으로 해결하려는 접근이 성과를 내지 못하는 이유이며, 통제 설계로 옮겨야 하는 근거가 됩니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
다중 인증을 도입하고도 계정 탈취가 이어지는 조직이 많습니다. 인증 우회 기법과 세션 탈취가 늘면서 인증 수단 강화만으로는 막히지 않는 구간이 생겼습니다.
적용 방법
인증 강화와 노출 관리를 나눠 설계하십시오. 유출된 자격증명이 실제로 통과하는지 판정하는 절차를 인증 정책과 별도로 두어야 합니다.
계정 수명 주기 관리도 함께 점검하십시오. 퇴사자와 위임 권한이 남아 있는 경우가 흔합니다.
확인 항목
- 다중 인증 우회 시도를 탐지할 수단이 있는가
- 휴면·퇴사자 계정의 정리 주기가 정해져 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.