오스틴, TX/미국, 11월 18일, 2025/CyberNewsWire/-- 정체성 위협 보호 분야의 리더는 오늘 보고서를 발표했다. 다음 해 사이버 위협 풍경을 형성 할 10 가지 주요 동향을 설명합니다. 스파이클라우드 정 피곤와 관련검색인터넷정확하게수 있습다운로드 The Identity Security Reckoning: 2025 Lessons, 2026 Predictions ,가필니다. 스파이클라우드 정 피곤와 관련검색인터넷정확하게수 있습다운로드 The Identity Security Reckoning: 2025 Lessons, 2026 Predictions ,가필니다. 지난 1 년간 관찰되고 분석 된 사이버 범죄 활동과 SpyCloud의 독점적 인 연구 및 재개 된 정체성 정보에 기반한 예측은 사이버 범죄자의 진화 된 전술과 정체성 기반 위협 보안 팀이 예측해야하는 것에 대해 밝혀줍니다. “인식 오용은 웨어가 주도하는 세션 납치에서부터 합성 정체성 및 노출 된 비인간 신분증에 이르기까지 보고서에서 설명한 거의 모든 트렌드에 걸쳐 다루어져 있습니다.”라고 SpyCloud의 Chief Product Officer 인 Damon Fleury는 말합니다. “공격자가이 확장 된 발자국을 활용함에 따라 조직은 전체 생태계에서 정체성 위협을 감지하고 대응하고 방지하는 방법을 다시 생각해야합니다.” “인식 오용은 웨어가 주도하는 세션 납치에서부터 합성 정체성 및 노출 된 비인간 신분증에 이르기까지 보고서에서 설명한 거의 모든 트렌드에 걸쳐 다루어져 있습니다.”라고 SpyCloud의 Chief Product Officer 인 Damon Fleury는 말합니다. “공격자가이 확장 된 발자국을 활용함에 따라 조직은 전체 생태계에서 정체성 위협을 감지하고 대응하고 방지하는 방법을 다시 생각해야합니다.” SpyCloud의 Top 10 Identity-Driven Threats That Will Shape 2026 사이버 범죄 공급 체인은 계속 변화하고 있습니다 : 악성 코드 서비스와 서비스 피싱 서비스는 사이버 범죄의 핵심 활성화자로 남아 있지만 2026 년 범죄 경제에 새로운 "특수 역할"을 가져올 것이며, 악성 행위자들은 규모와 스타트업과 같은 효율성을 쉽게 작동 할 것입니다.이 전문 역할에는 인프라 공급자, 도구 개발자, 액세스 브로커, 심지어 지원 서비스도 포함됩니다. 위협 플레이어 커뮤니티가 분열되고 진화하고 젊어질 것입니다 : 법 집행 처벌 및 플랫폼 정책 변화는 암흑 네트워크 포럼에서 주류 애플리케이션으로 위협 플레이어를 계속 밀어 넣을 것입니다.하지만 아마도 더 우려스러운 것은 플러그 앤 플레이 공격 키트로 실험하는 십대 사이버 범죄자의 흐름입니다. 비인간 정체성(NHI) 폭발은 숨겨진 위험을 불러일으킬 것이다: AI 도구와 서비스의 확산에 의해 적어도 부분적으로, API, OAuth 토큰 및 NHI로 알려진 서비스 계정은 클라우드 환경을 통해 확산되고 있습니다.이 NHI는 종종 인간 기반 인증서에서 더 일반적으로 발견되는 보호 기능이 부족하며, 다중 요소 인증 (MFA) 및 장치 지문 인증서와 같은 장치 인증서가 조용히 중요한 시스템에 특권 접근을 축적함에 따라 공격자를위한 숨겨진 입력 포인트와 기업을위한 심각한 준수 격차를 만듭니다. 내부자 위협은 M&A, 악성 코드 및 오류에 의해 촉진 될 것입니다 : 2026 년, 보안 팀은 위협받은 사용자로부터의 위험, 국가 국가 나쁜 행위자로부터의 고용 사기, 유산 취약성과 정체성 액세스 확산을 도입하는 M&A 활동과 싸울 것입니다. 2026년에는 AI가 점점 더 나쁜 배우들에 의해 더 나은 악성 코드, 더 믿을만한 피싱, 그리고 취약한 환경을 신속하게 분류하기 위해 사용될 것이며, 이 빠르게 진보하는 기술에 의해 기업에 대한 전반적인 위험을 증가시킬 것입니다. 공격자는 MFA 주변에 창조적 인 방법을 찾을 수 있습니다 : 올해 SpyCloud는 악성 코드 감염의 66 %가 엔드포인트 보호를 우회했다는 것을 발견했습니다. MFA 및 다른 세션 방어를 우회하는 데 사용되는 더 많은 트렌드 방법을 볼 것으로 예상됩니다 : 주거 프록시가 위치 인증 조치를 거짓말하기 위해, 장치 지문을 우회하기위한 안티 탐지 브라우저, 적대자 중간 (AitM) 공격이 신분증을 파시하고 유효한 쿠키를 훔치는 데 사용됩니다. 공급자와 계약자는 기업 방어 방법을 테스트할 것입니다: 공급자와 계약자는 기업에 액세스하기 위해 선호하는 공격 벡터로 계속됩니다.2026년, 조직은 위협이 가장 심각하고 더 광범위한 영향을 미치는 기술, 통신 및 소프트웨어 공급망에서 특히 직원 계정과 동일한 엄격함으로 제3자 및 계약자 노출 된 정체성을 처리해야합니다. 합성 정체성은 점점 더 똑똑해지고 발견하기 어려울 것입니다 : 범죄자는 실제, 도난 된 데이터에서 가짜 정체성을 수집 한 다음 AI 생성 된 personas 및 deepfakes로 강화하여 검증 확인을 극복합니다. combolists와 "megabreaches"와 같은 방해는 실제 위협을 어둡게 할 것입니다 : "억 개의 레코드가 유출 된"또는 combolists 또는 infostealer 로그에서 발견 된 재활용 된 데이터에서 유래 한 것처럼 더 많은 바이러스 성 헤드 라인을 기대하십시오 - 이미 노출 된 레코드의 컬렉션은 범죄자에 의해 재 포장되어 히프, 두려움 및 불안을 생성합니다. 사이버 보안 팀은 새로운 위협 현실에 대처하기 위해 재구성됩니다 : 정체성 보안이 사기, 사이버 및 위험 작업 흐름의 공통 지정자가되면서 팀은 교차 기능 협력, 자동화 및 전체적인 정체성 정보에 우선 순위를 부여하여 더 빠르고 정확한 결정을 내릴 것입니다. Malware-as-a-Service에 대한 정보 법 집행 crackdown 고용 사기 웨어 감염의 66% 기술, 통신 및 소프트웨어 공급 체인 은행 Combolist "기술이 움직이는 속도로 사이버 범죄는 서서히 진화하고 있으며 스파이 클라우드의 보안 연구 책임자 인 Trevor Hilligoss가 말했습니다. "기술이 움직이는 속도로 사이버 범죄는 서서히 진화하고 있으며 스파이 클라우드의 보안 연구 책임자 인 Trevor Hilligoss가 말했습니다. "마크 웹의 상품화와 영향력은 계속해서 상황을 복잡하게 만들고, 2026년은 방어자들을위한 또 다른 비정상적인 해가 될 것입니다.이 사이버 범죄자의 TTP를 이해하고 그들이 가장 가치있는 데이터에 대한 통찰력을 얻는 것은이 방어자들이 앞으로 몇 년 동안 한 걸음 앞서 계속해서 이러한 노력에 긍정적 인 영향을 미칠 수 있도록 도울 것입니다.하지만 우리는 이러한 변화를 실시간으로 추적하고 고객과 파트너가 모든 형태의 정체성 학대와 효과적으로 싸울 수 있도록 할 수 있습니다. " "마크 웹의 상품화와 영향력은 계속해서 상황을 복잡하게 만들고, 2026년은 방어자들을위한 또 다른 비정상적인 해가 될 것입니다.이 사이버 범죄자의 TTP를 이해하고 그들이 가장 가치있는 데이터에 대한 통찰력을 얻는 것은이 방어자들이 앞으로 몇 년 동안 한 걸음 앞서 계속해서 이러한 노력에 긍정적 인 영향을 미칠 수 있도록 도울 것입니다.하지만 우리는 이러한 변화를 실시간으로 추적하고 고객과 파트너가 모든 형태의 정체성 학대와 효과적으로 싸울 수 있도록 할 수 있습니다. " 전체 보고서를 살펴보고 어떻게 랜섬웨어, 계정 인수 및 사기와 같은 정체성 기반 공격을 방지하는 보안 팀을 돕기 위해 사용자는 클릭할 수 있습니다. . SpyCloud의 전체적인 정체성 위협 보호 솔루션 여기에 SpyCloud의 전체적인 정체성 위협 보호 솔루션 여기에 SpyCloud에 대하여 SpyCloud는 암흑 네트워크 데이터를 재개하여 사이버 범죄를 방해합니다.자신성 위협 보호 솔루션은 고급 분석 및 AI를 활용하여 랜섬웨어 및 계정 인수를 적극적으로 방지하고, 내부 위협을 감지하고, 직원 및 소비자의 신원을 보호하며, 사이버 범죄 수사를 가속화합니다. SpyCloud의 침해, 악성 코드에 감염된 장치 및 성공적인 피시 데이터는 또한 많은 인기있는 다크 웹 모니터링 및 정체성 도난 보호 제공을 지원합니다. 텍사스 오스틴에 본사를 둔 SpyCloud는 200 명이 넘는 사이버 보안 전문가를 보유하고 있으며 그들의 임무는 기업과 소비자를 도난당한 정체성 데이터에서 보호하는 것입니다. 더 많은 것을 배우고 회사의 노출 된 데이터에 대한 통찰력을 보려면 사용자가 방문할 수 있습니다. . 스파이클라우드.com 스파이클라우드.com 연락처 계좌 관리자 에밀리 브라운 SpyCloud를 대신하여 REQ 에이전시@req.co 이 이야기는 HackerNoon의 비즈니스 블로그 프로그램 (Business Blogging Program)에 의해 Cybernewswire에 의해 언론 발표로 발표되었습니다. 이 이야기는 HackerNoon의 비즈니스 블로그 프로그램 (Business Blogging Program)에 의해 Cybernewswire에 의해 언론 발표로 발표되었습니다. 프로그램 프로그램