기존 보안 스택이 막지 못하는 공격 유형
브라우저는 임직원들이 업무를 수행하는 공간입니다. 동시에 공격자들의 주된 표적이 된 곳이자, 기존 보안 투자에서 가장 큰 사각지대가 존재하는 곳이기도 합니다.
본 보고서는 2026년 1분기 동안 Menlo Security가 기업 고객 환경 전반에서 차단한 위협 내역을 다룹니다: 4,937건의 Zero-Day 공격 (평판 필터에 등록되기도 전에 차단), 52,185건의 위협 (기존 보안 스택이 이미 '안전'한 사이트로 분류한 곳에서 시작됨), 115,842건의 회피형 피싱 캠페인 (기존 탐지 시스템을 우회하도록 목적 제작됨)
본 보고서 내부에서는 ClickFix, AiTM, HTML smuggling, RMM 도구 남용 등 위 수치를 이끈 공격 기법을 실제 사례 연구, 주요 위협 그룹 이름과 함께 상세히 다룹니다. 또한, 현재 보유한 보안 스택을 직접 점검해 볼 수 있는 5가지 자가 평가 프레임워크도 제공합니다.
기존 도구가 문제가 생긴 것은 아닙니다. 브라우저 세션 계층이 그동안 보호 범위에 포함되지 않았을 뿐입니다. 본 보고서는 해당 보안 공백이 정확히 어디에 있는지, 무엇이 이를 악용하고 있는지, 그리고 이를 메우기 위해 무엇이 필요한지 명확히 설명합니다.
지금 전체 보고서를 확인해 보세요!
