- AI 서비스, 위성통신, 인터넷 인프라 등 5IT 공급망 취약점 분석하고 대응 방안 제시

- "공급업체 다변화와 보안 강화로 IT 공급망 위험 대비해야" 조언

 

카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

글로벌 보안 기업 카스퍼스키는 최근 발표한 'Kaspersky Security Bulletin' 연례 보고서에서 2025IT 공급망 위험 분석 결과를 내놨다.

 

이번 분석은 2024년 발생한 크라우드스트라이크 업데이트 오류, 리눅스XZ 유틸(Linux XZ Utils) 백도어 사건 등 주요 공급망 보안 사고를 토대로, 2025년에 IT 분야에서 일어날 수 있는 5가지 주요 위험 상황으로 대형 AI 기업의 서비스 중단 AI 도구의 보안 취약점 위험 위성 통신망의 서비스 장애 위험성 인터넷의 물리적 기반 시설 위험 윈도우와 리눅스 운영체제의 취약점 노출 등을 꼽고 주요 내용을 소개했다.

 

첫째로 OpenAIMeta 같은 대형 AI 기업의 서비스 중단이나 데이터 유출 위험이다. 최근 기업들이 AI 서비스에 크게 의존하면서, 한 회사의 문제가 수많은 기업 활동을 한꺼번에 마비시킬 수 있다고 봤다.

 

둘째는 일상 기기에 탑재된 AI 도구의 보안 위험이다. 카스퍼스키는 '오퍼레이션 트라이앵귤레이션(Operation Triangulation)' 캠페인 사례 연구를 통해, AI 칩의 취약점이 대규모 공격의 통로가 될 수 있다고 경고했다.

 

셋째로 위성 통신망의 위험성을 지적했다. 항공사와 선박들이 위성 인터넷에 점점 더 많이 의존하면서, 위성 서비스 장애가 광범위한 통신 두절을 일으킬 수 있다고 분석했다.

 

넷째는 인터넷의 물리적 기반 시설 위험이다. 전 세계 데이터 95%가 해저 케이블로 전송되고 1,500여 개의 인터넷 교환소를 통과하는데, 이 주요 시설 몇 곳만 문제가 생겨도 전 세계 인터넷이 마비될 수 있다고 설명했다.

 

다섯째로 윈도우와 리눅스 운영체제의 핵심 취약점을 꼽았다. 이 운영체제들이 공장 설비부터 물류 시스템까지 거의 모든 산업 시설을 운영하고 있어, 취약점 발견 시 전 산업에 큰 혼란이 올 수 있다고 봤다.

 

카스퍼스키 이효 은한국 지사장은 "이번 분석은 카스퍼스키의 뛰어난 위험 예측 역량을 보여주는 사례"라고 설명하고, "기업들이 카스퍼스키의 위협 인텔리전스를 통해 새로운 IT 공급망 위험에 선제적으로 대비할 수 있을 것"이라고 강조했다.

 

카스퍼스키의 국내 총판을 맡고 있는 쿠도커뮤니케이션 정보보안사업부 김철봉 부사장은 "카스퍼스키와 쿠도커뮤니케이션은 앞으로도 심도 있는 위협 분석과 인사이트를 제공해 기업들의 보안 태세 강화를 지원할 것"이라고 덧붙였다.

 

#카스퍼스키#쿠도커뮤니케이션#공급망위험#

 
?

  1. [CES 2025] 티피링크, CES 2025 참가해 스마트홈·와이파이7 혁신 기술 공개

    티피링크(TP-Link)는 CES 2025에 참가해 스마트홈 생태계의 확장과 첨단 네트워킹 기술의 혁신을 이끌 차세대 스마트홈 솔루션과 와이파이 7 제품군을 선보인다고 밝혔다. 티피링크는 ‘모두를 위한 와이파이 7’ 비전을 중심으로 가정과 실외 환경에서 활용할 ...
    Date2025.01.09 Bynewsit Views127
    Read More
  2. 안랩, 2024년 주요 글로벌 보안 제품 평가에서 연이어 우수 성적 획득

    - 2024년 ▲마이터어택 ▲AV-TEST ▲VB100 등 주요 글로벌 보안 제품 평가에서 높은 탐지율 및 인증 획득 안랩이 2024년 주요 글로벌 보안 제품 평가에서 연달아 우수한 성적을 기록했다고 밝혔다. 안랩은 지난해 ▲’마이터 어택 평가 엔터프라이즈 부문 라운드 6’...
    Date2025.01.09 Bynewsit Views123
    Read More
  3. 이글루코퍼레이션, 과기부-KISA ‘AI 보안 사업화 우수기업’ 선정…“AI 보안 어시스턴트 모델 국내외 공급 확대 박차”

    - 이글루코퍼레이션, 과기정통부·KISA ‘AI 보안 지원 사업’ 결과 우수사례로 선정 - NPU 기반의 AI 보안 어시스턴트 시스템 개발 … 구독형·구축형 등 AiR 서비스 모델 다양화 이글루코퍼레이션은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 2024년 지원한...
    Date2025.01.09 Bynewsit Views106
    Read More
  4. 하이크비전, 스마트 물류 솔루션으로 유통 및 물류 산업의 디지털 전환(DX) 지원…“AI 영상 분석 기술 접목”

    - 스마트 비디오 기술 및 영상 추적 시스템을 통합한 스마트 물류 솔루션을 통해 효율적인 매장 운영 및 창고 관리 시스템 자동화 가능 하이크비전이 엔드투엔드 시각화 소포 추적 솔루션과 AI 알고리즘 기반 스마트 비디오 솔루션을 활용한 스마트 물류 솔루...
    Date2025.01.08 Bynewsit Views115
    Read More
  5. 타포, 3K 초고화질 홈 보안 카메라 「Tapo C230」 출시

    티피링크는 3K 500만 화소 초고화질 영상과 스마트 AI 기술을 탑재한 홈 보안 카메라 Tapo C230을 출시했다고 밝혔다. 타포 C230은 500만 화소의 3K 초고 해상도(2880x1620 px)를 지원해 집안 곳곳을 선명하게 기록할 수 있다. 360도 좌우 회전과 114도 상하 ...
    Date2025.01.08 Bynewsit Views114
    Read More
  6. 엑시스, ‘2025년 6가지 보안 기술 트렌드’ 발표

    - 주목해야 할 하이브리드 솔루션 - AI 기술 구현 비용과 얻을 수 있는 가치 사이의 균형 맞추기 - 보안을 넘어 비즈니스 인텔리전스를 지원하는 활용 사례 증가 - 감시 영상 활용도가 증가하며 고품질 이미지 중요도 증가 - 감시 장비의 장기 사용을 위해 지...
    Date2025.01.07 Bynewsit Views107
    Read More
  7. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 1월 14일 개최

    - 오는 14일(화), 서울 강남구 조선팰리스 강남에서 연례 최대 사이버보안 컨퍼런스 ‘이그나이트 온 투어 서울’ 개최 팔로알토 네트웍스는 오는 1월 14일(화) 서울 강남구 조선팰리스 강남에서 연례 최대 사이버보안 컨퍼런스 ‘이그나이트 온 투어 서울’을 개...
    Date2025.01.07 Bynewsit Views129
    Read More
  8. 안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리 추가

    - 안랩 TIP, 안랩의 다양한 보안 솔루션 및 플랫폼과 연동되어 관련 보안 위협 정보 폭넓게 제공 및 인텔리전스 지속 업그레이드 예정 안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리를 신규 추가하는 등 위협정보를 ...
    Date2024.12.27 Bynewsit Views132
    Read More
  9. 카스퍼스키, 2025년 IT 공급망 위험 시나리오 분석 보고서 발표

    - AI 서비스, 위성통신, 인터넷 인프라 등 5대 IT 공급망 취약점 분석하고 대응 방안 제시 - "공급업체 다변화와 보안 강화로 IT 공급망 위험 대비해야" 조언 글로벌 보안 기업 카스퍼스키는 최근 발표한 'Kaspersky Security Bulletin' 연례 보고서에서 2025...
    Date2024.12.23 Bynewsit Views130
    Read More
  10. 삼성전자, 비스포크 AI 스팀 ‘개인정보보호 중심 설계’ 인증 획득

    삼성전자 로봇청소기 ‘비스포크 AI 스팀’이 19일 로봇청소기 최초로 개인정보보호위원회와 한국인터넷진흥원(KISA)이 주관하는 ‘개인정보보호 중심 설계(PbD)’ 인증을 획득했다. PbD는 제품 또는 서비스의 기획·제조·폐기 등 전 과정에서 개인정보보호 요소를 ...
    Date2024.12.19 Bynewsit Views120
    Read More
목록
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 72 Next
/ 72
CLOSE