- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. 포티넷, 3년 연속 SD-WAN 부문 ‘가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 비전의 완성도에 대한 지속적인 높은 평가와 함께 2년 연속 실행 능력 부문 최고 점수 기록 포티넷코리아는 오늘, 3년 연속 SD-WAN 부문 ‘2022 가트너 매직 쿼드런트’ 리더 기업에 선정되었다고 발표했다. 포티넷은 ‘포티넷 시큐어 SD-WAN(Fortinet Secure S...
    Date2022.09.28 Bynewsit Views362
    Read More
  2. 이글루코퍼레이션, 과기정통부-KISA ‘내서버돌보미’ 자가진단도구 배포

    - 중소기업을 노린 침해사고 예방, 신·변종 보안 위협에 대한 보안 면역력 강화 - 관리자 PC 원격 접속을 통한 점검 수행… 서버 내 기업 데이터 유출에 대한 우려 해소 - 중소기업 스스로 취약점을 점검하고 관리할 수 있는 ‘자가진단도구’ 제공 - 한국인터넷...
    Date2022.09.27 Bynewsit Views334
    Read More
  3. 안랩, 통합 보안전략 컨퍼런스 ‘안랩 ISF 2022(AhnLab ISF 2022)’ 성료

    - 9월 22일(목), 그랜드 인터컨티넨탈 호텔에서 안랩 고객사 및 기업/기관 보안 담당자 대상으로 3년 만에 오프라인 행사로 개최 안랩이 22일(목) 그랜드 인터컨티넨탈 호텔에서 ‘Secure Cloud, Resilient Transformation(안전한 클라우드, 회복력 있는 전환)’...
    Date2022.09.23 Bynewsit Views353
    Read More
  4. 컴볼트, 데이터 보안 서비스 ‘메탈릭 쓰렛와이즈’ 출시…“조기 위협 탐지 및 무손실 전략 구현”

    - 데이터 보호 업계 최초의 ‘사이버 디셉션 서비스’ 신규 출시를 통해 랜섬웨어 위협 탐지 및 차단 기능 제공 컴볼트는 오늘 ‘메탈릭 쓰렛와이즈(Metallic ThreatWise)’ 데이터 보안 서비스를 공식 출시했다고 발표했다. 쓰렛와이즈는 알려지지 않은 위협과 제...
    Date2022.09.22 Category보안 Bynewsit Views535
    Read More
  5. 엑소니어스, '사이버보안 자산 인텔리전스 플랫폼’으로 국내시장 공략

    - ‘사이버보안 자산 인텔리전스 플랫폼’을 통해 국내 글로벌 하이테크 전문기업은 물론, 금융권과 통신, 인터넷 포털, 게임, 이커머스 시장을 집중 공략 사이버보안 자산 인텔리전스 플랫폼 전문업체 엑소니어스 코리아는 오늘, ‘사이버보안 자산 관리 플랫폼(...
    Date2022.09.20 Bynewsit Views409
    Read More
  6. 아카마이, 2022년 상반기 APJ 랜섬웨어 분석 보고서 발표… “비즈니스 서비스 분야에 공격 최다”

    아카마이 테크놀로지스는 글로벌 랜섬웨어 위협 보고서의 아시아 태평양 및 일본 지역(이하 APJ) 에디션을 공개하고, APJ 지역이 전 세계에서 북미 및 EMEA(유럽, 중동 및 아프리카) 지역에 이어 콘티(Conti) 랜섬웨어 공격을 세 번째로 많이 받았다고 밝혔다....
    Date2022.09.19 Category보안 Bynewsit Views494
    Read More
  7. 포티넷, 비정상 네트워크 행위 탐지 및 대응 솔루션 ’FortiNDR’ 발표…“셀프 러닝 AI 기술 적용“

    - FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한 포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR ...
    Date2022.09.14 Bynewsit Views455
    Read More
  8. 화웨이, 글로벌데이터 ’5G 모바일 코어 경쟁 환경 평가’에서 리더로 선정…”4년 연속 세계 1위”

    화웨이가 전 세계 5G 코어 솔루션 및 사용 사례에서 4년 연속 리더로 선정됐다. 글로벌 시장조사기관 글로벌데이터(GlobalData)는 최근 발표한 '5G 모바일 코어: 경쟁 환경 평가(5G Mobile Core: Competitive Landscape Assessment)' 보고서에서 화웨이 5G 코...
    Date2022.09.14 Bynewsit Views443
    Read More
  9. 티피링크, 영화 ‘공조2: 인터내셔날’에 공유기·스위칭 허브 제품 지원

    티피링크(TP-Link)가 영화 ‘공조2: 인터내셔날’에 와이파이 공유기 및 스위칭 허브 제품을 협찬했다고 밝혔다. 7일 공개된 ‘공조2: 인터내셔날’은 글로벌 범죄 조직을 잡기 위해 다시 만난 북한 형사 림철령(현빈)과 남한 형사 강진태(유해진) 여기에 뉴페이스...
    Date2022.09.13 Bynewsit Views521
    Read More
  10. 인텔, 브로드컴과 업계 최초 업체간 와이파이 7 기술 데모 시연

    인텔과 브로드컴은 초당 5기가비트 이상의 무선통신 속도를 제공하는 업계 최초의 업체간 와이파이 7 데모를 8일 공개했다. 이번 데모에는 브로드컴 와이파이 7 확장기(AP)에 연결된 와이파이 7 솔루션을 갖춘 인텔 코어 프로세서 기반 노트북이 사용됐다. 인...
    Date2022.09.13 Bynewsit Views327
    Read More
목록
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 79 Next
/ 79
CLOSE