- AI 서비스, 위성통신, 인터넷 인프라 등 5IT 공급망 취약점 분석하고 대응 방안 제시

- "공급업체 다변화와 보안 강화로 IT 공급망 위험 대비해야" 조언

 

카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

글로벌 보안 기업 카스퍼스키는 최근 발표한 'Kaspersky Security Bulletin' 연례 보고서에서 2025IT 공급망 위험 분석 결과를 내놨다.

 

이번 분석은 2024년 발생한 크라우드스트라이크 업데이트 오류, 리눅스XZ 유틸(Linux XZ Utils) 백도어 사건 등 주요 공급망 보안 사고를 토대로, 2025년에 IT 분야에서 일어날 수 있는 5가지 주요 위험 상황으로 대형 AI 기업의 서비스 중단 AI 도구의 보안 취약점 위험 위성 통신망의 서비스 장애 위험성 인터넷의 물리적 기반 시설 위험 윈도우와 리눅스 운영체제의 취약점 노출 등을 꼽고 주요 내용을 소개했다.

 

첫째로 OpenAIMeta 같은 대형 AI 기업의 서비스 중단이나 데이터 유출 위험이다. 최근 기업들이 AI 서비스에 크게 의존하면서, 한 회사의 문제가 수많은 기업 활동을 한꺼번에 마비시킬 수 있다고 봤다.

 

둘째는 일상 기기에 탑재된 AI 도구의 보안 위험이다. 카스퍼스키는 '오퍼레이션 트라이앵귤레이션(Operation Triangulation)' 캠페인 사례 연구를 통해, AI 칩의 취약점이 대규모 공격의 통로가 될 수 있다고 경고했다.

 

셋째로 위성 통신망의 위험성을 지적했다. 항공사와 선박들이 위성 인터넷에 점점 더 많이 의존하면서, 위성 서비스 장애가 광범위한 통신 두절을 일으킬 수 있다고 분석했다.

 

넷째는 인터넷의 물리적 기반 시설 위험이다. 전 세계 데이터 95%가 해저 케이블로 전송되고 1,500여 개의 인터넷 교환소를 통과하는데, 이 주요 시설 몇 곳만 문제가 생겨도 전 세계 인터넷이 마비될 수 있다고 설명했다.

 

다섯째로 윈도우와 리눅스 운영체제의 핵심 취약점을 꼽았다. 이 운영체제들이 공장 설비부터 물류 시스템까지 거의 모든 산업 시설을 운영하고 있어, 취약점 발견 시 전 산업에 큰 혼란이 올 수 있다고 봤다.

 

카스퍼스키 이효 은한국 지사장은 "이번 분석은 카스퍼스키의 뛰어난 위험 예측 역량을 보여주는 사례"라고 설명하고, "기업들이 카스퍼스키의 위협 인텔리전스를 통해 새로운 IT 공급망 위험에 선제적으로 대비할 수 있을 것"이라고 강조했다.

 

카스퍼스키의 국내 총판을 맡고 있는 쿠도커뮤니케이션 정보보안사업부 김철봉 부사장은 "카스퍼스키와 쿠도커뮤니케이션은 앞으로도 심도 있는 위협 분석과 인사이트를 제공해 기업들의 보안 태세 강화를 지원할 것"이라고 덧붙였다.

 

#카스퍼스키#쿠도커뮤니케이션#공급망위험#

 
?

  1. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views190
    Read More
  2. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views207
    Read More
  3. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views183
    Read More
  4. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views231
    Read More
  5. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views182
    Read More
  6. 카스퍼스키, 연례 ‘관리형 탐지 및 대응(MDR) 분석 보고서’ 발표

    - 공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가 글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 ...
    Date2025.03.06 Bynewsit Views209
    Read More
  7. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views189
    Read More
  8. 카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견

    - 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취 - 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 ...
    Date2025.02.28 Bynewsit Views184
    Read More
  9. A10 네트웍스, 보안 기업 ‘ThreatX Protect’ 인수

    - 사이버 보안 포트폴리오 확장, 진화하는 애플리케이션 및 API 보안 위협으로부터 보호 기능 강화 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘, 글로벌 애플리케이션 및 API 보안 기업인 ‘쓰랫엑스(ThreatX)’의 프로텍트(ThreatX Protect) 부분의 자산...
    Date2025.02.27 Bynewsit Views209
    Read More
  10. 라바웨이브-용인동부서, 몸캠피싱 미성년자 피해자 무상 지원

    - 신속한 협력으로 피해자 보호·수사 협력까지… 민경 협력의 실질적 성과 라바웨이브는 용인동부경찰서와 협력해 미성년자 몸캠피싱 피해자의 영상 유포 차단 및 추가 개인정보 유출 방지 조치를 무상 지원했다고 26일 밝혔다. 이번 사례는 경찰과 민간 기업 ...
    Date2025.02.26 Bynewsit Views201
    Read More
목록
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 85 Next
/ 85
CLOSE