- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. ​​​​​​​매스웍스코리아, 국내 자동차 산업 대상 ‘매스웍스 오토모티브 컨퍼런스 2022’ 개최

    - 자동차 산업의 최신 트렌드, 기술, 도입 사례 소개 매스웍스코리아가 오는 9월 21일, ‘매스웍스 오토모티브 컨퍼런스 2022(MathWorks Automotive Conference 2022)‘를 온라인으로 개최한다고 밝혔다 전세계적으로 개최되고 있는 본 컨퍼런스는 미국과 유럽 ...
    Date2022.09.14 Bynewsit Views625
    Read More
  2. 마우저-몰렉스, RF 커넥터에 초점 맞춘 신규 콘텐츠 스트림 제공

    - 몰렉스의 RF 커넥터, 스마트 농업 등 다방면에 활용 가능 마우저 일렉트로닉스는 몰렉스(Molex)와 협력하여 RF 커넥터의 성능, 과제 및 혁신적 잠재력을 탐구하는 신규 콘텐츠 스트림의 출시를 발표했다. 이 콘텐츠 스트림에는 RF 기술에 관한 팟캐스트 에피...
    Date2022.09.13 Bynewsit Views434
    Read More
  3. 가민코리아, 가민 33번째 생일 기념 프로모션 이벤트

    - 가민, 33주년 창립 기념일 맞아 9월 12일부터 9월 21일까지 특별 할인 프로모션 진행 - 베뉴2 시리즈, 피닉스 6 시리즈, 어프로치 S40, 택틱스 델타 솔라, D2 시리즈 등 인기 제품 최대 60% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온...
    Date2022.09.13 Bynewsit Views480
    Read More
  4. 티피링크, 영화 ‘공조2: 인터내셔날’에 공유기·스위칭 허브 제품 지원

    티피링크(TP-Link)가 영화 ‘공조2: 인터내셔날’에 와이파이 공유기 및 스위칭 허브 제품을 협찬했다고 밝혔다. 7일 공개된 ‘공조2: 인터내셔날’은 글로벌 범죄 조직을 잡기 위해 다시 만난 북한 형사 림철령(현빈)과 남한 형사 강진태(유해진) 여기에 뉴페이스...
    Date2022.09.13 Bynewsit Views515
    Read More
  5. 인텔, 브로드컴과 업계 최초 업체간 와이파이 7 기술 데모 시연

    인텔과 브로드컴은 초당 5기가비트 이상의 무선통신 속도를 제공하는 업계 최초의 업체간 와이파이 7 데모를 8일 공개했다. 이번 데모에는 브로드컴 와이파이 7 확장기(AP)에 연결된 와이파이 7 솔루션을 갖춘 인텔 코어 프로세서 기반 노트북이 사용됐다. 인...
    Date2022.09.13 Bynewsit Views322
    Read More
  6. 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크’ 출시

    - 랜섬웨어 탐지가 아닌 격리로 100% 근본적 보안 해결책 제안 - 현재 HEAT 보안 위협 노출 여부, 취약성, 잠재적 위협 요소 등에 대한 즉각적인 통찰력 제공 멘로시큐리티는 오늘, 조직이 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(Highly Evasive Ad...
    Date2022.09.13 Category보안 Bynewsit Views484
    Read More
  7. 티맥스소프트-테크 마힌드라, 디지털 전환 사업 협력…”해외 디지털 전환 비즈니스 확장 가속“

    - 마힌드라와 일본 제조 분야 기업의 클라우드 전환을 지원하는 비즈니스 추진 - 오픈프레임의 강력한 제품 경쟁력과 테크 마힌드라의 기술력 및 사업 경험 등의 시너지로 고객에게 클라우드 전환을 위한 모든 여정 제공 티맥스소프트가 글로벌 기업과 손잡고 ...
    Date2022.09.13 Bynewsit Views594
    Read More
  8. 슈나이더 일렉트릭, ‘이노베이션 데이: 공장과 장비의 디지털 혁신’ 기술 컨퍼런스 개최

    - 반도체, 배터리 및 디스플레이 산업내 고객과 장비 제조사를 위한 미래의 공장, 장비 제품을 한자리에 - 이노베이션 허브 데모존에서의 산업 현장의 디지털화를 위한 슈나이더 일렉트릭 솔루션 체험 슈나이더 일렉트릭 코리아는 오는 20일(화) 반도체, 배터...
    Date2022.09.08 Bynewsit Views595
    Read More
  9. 엔비디아, 지포스 RTX 구매 고객 대상 ‘마블 스파이더맨 리마스터' 제공

    - 참여 파트너사에서 지포스 RTX 3080, 3080 Ti, 3090, 3090 Ti 데스크톱, 노트북 또는 GPU 구매 고객 대상 엔비디아는 엔비디아 지포스(NVIDIA GeForce) RTX 30XX 제품 구매 시 마블 스파이더맨 리마스터 디지털 카피를 증정한다고 발표했다. 해당 이벤트는 ...
    Date2022.09.08 Bynewsit Views299
    Read More
  10. No Image

    안랩, ‘기후위기와 탄소중립’ 주제로 전사 ESG 환경 교육 진행

    - 연세대학교 대기과학과 홍진규 교수, 안랩 임직원 대상 기후위기 특강 - ‘분리수거’에서 ‘기후위기’까지 다양한 환경 지식 제공으로 임직원 환경 인식 제고 목표 안랩은 9월 7일(수) 전사 환경 교육을 진행했다고 밝히고, 임직원 ESG 교육의 일환으로 연세대...
    Date2022.09.08 Bynewsit Views326
    Read More
  11. ST, 실리콘 카바이드 모듈 2종 출시…“SiC 인버터 설계 간소화“

    ST마이크로일렉트로닉스는 1200V 실리콘 카바이드 MOSFET 탑재한 STPOWER 모듈 2종을 출시했다. 각 모듈마다 ST의 ACEPACK 2 패키지 기술이 적용돼 높은 전력 밀도와 간편한 조립이 가능하다. 신제품 중 첫 번째 모듈인 A2F12M12W2-F1은 4팩 모듈로서 편리한 ...
    Date2022.09.07 Bynewsit Views466
    Read More
  12. 티피링크, 오마다 솔루션 및 클라우드 기반 컨트롤러 공개

    티피링크(TP-Link)가 한국어를 지원하는 오마다(Omada) 무선 네트워크 솔루션 및 클라우드 기반 컨트롤러를 공개했다고 7일 밝혔다. 이번에 공개된 ‘오마다 소프트웨어 컨트롤러’는 최대 1,500개의 액세스 포인트, 스위치 및 게이트웨이를 100% 중앙 집중식 관...
    Date2022.09.07 Bynewsit Views383
    Read More
  13. 노조미네트웍스, ‘OT/IoT 보안 트렌드’ 보고서 발표…“와이퍼 악성코드와 IoT 봇넷이 위협의 주류” 

    - 2022년 상반기에 러시아/우크라이나 전쟁, 연결 장치의 증가, 위협 행위자 IoT 봇넷이 ICS 위협 환경에 가장 큰 영향 노조미네트웍스는 오늘, 자사의 보안 연구소인 노조미 네트웍스 연구소(Nozomi Networks Labs)의 최신 OT/IoT 보안 보고서를 발표하고, 와...
    Date2022.09.07 Bynewsit Views358
    Read More
  14. 티맥스, "새로운 세상 만들 '슈퍼앱' 시대 연다"

    - 12년간 약 5,000억 원 투자해 개인, 기업, 국가의 모든 수요를 아우를 수 있는 토털 케어 플랫폼(Total Care Platform) '슈퍼앱(SuperApp)' 발표 - '반도체 강국'에 이은 '슈퍼앱 강국' 이룩하여 국가 간 기술 패권 경쟁의 주역이 되고 글로벌 디지털 경제 ...
    Date2022.09.07 Bynewsit Views638
    Read More
  15. 지멘스, ‘Questa Verification IP’ 솔루션 발표…“CXL 3.0 규격 검증 지원“

    지멘스 EDA 사업부는 오늘, 시뮬레이터 의존성이 없는 자사의 Questa Verification IP 솔루션이 이제 고성능 컴퓨팅(HPC) 애플리케이션을 위한 새로운 Compute Express Link(CXL) 3.0 프로토콜을 지원한다고 발표했다. CXL 3.0의 기반이 되는 PCIe 네트워킹 프...
    Date2022.09.07 Bynewsit Views452
    Read More
  16. 벤큐, 전자칠판 클래스룸케어 인증점 300호점 돌파

    - 벤큐 전자칠판의 시력 보호, 항균 스크린, 실내 공기 측정 기술을 적용한 클래스룸케어 인증점 300호점 달성 - 원격수업과 화상회의에 최적화 된 기능 탑재, 다수의 학교와 교육 시설에서 도입 중 벤큐는 9월 6일, 자사 전자칠판을 도입한 고객 중 클래스룸...
    Date2022.09.06 Bynewsit Views283
    Read More
  17. 웨스턴디지털, ‘프로 블레이드’ 라인업 국내 출시

    웨스턴디지털이 전문가용 프리미엄 스토리지 솔루션 브랜드 ‘샌디스크 프로페셔널(SanDisk Professional)’의 신규 ‘프로 블레이드(PRO-BLADE)’ 라인업을 국내 출시한다. 국내에 새롭게 선보이는 이번 라인업은 ▲프로 블레이드 SSD 맥(PRO-BLADE SSD Mag) ▲프로...
    Date2022.09.06 Category저장장치 Bynewsit Views388
    Read More
  18. 슈나이더 일렉트릭 코리아, 유니버시티 앰버서더 LiOn 4기 프로그램 성료

    - 최신 기술 오프라인 행사 참여 후 소셜 미디어 콘텐츠 개발 및 제작 - 앰버서더 4기 대상 HR 담당자 이력서 컨설팅 제공 슈나이더 일렉트릭 코리아가 ‘유니버시티 앰버서더 (University Ambassador)’ LiOn 4기 프로그램을 성황리에 마쳤다. 슈나이더 일렉트...
    Date2022.09.06 Bynewsit Views566
    Read More
  19. 킨드릴, 가트너 ‘데이터센터 아웃소싱 활용 사례’ 부문서 최고 평가 획득

    글로벌 1위 IT서비스 기업 킨드릴은 시장조사기관 가트너가 최근 발표한 ‘글로벌 데이터센터 아웃소싱(DCO) 및 하이브리드 인프라 관리 서비스(HIMS) 핵심 역량 보고서’에서 레거시 데이터센터 아웃소싱 활용 사례 부문 최고 점수(4.45/5)를 획득했다고 밝혔다...
    Date2022.09.06 Bynewsit Views701
    Read More
  20. 벤큐, 미니빔프로젝터 GV30 추석맞이 특가 판매 진행

    - 벤큐 미니빔프로젝터 GV30 9월 12일까지 6만원 할인 판매 진행 - 9월 중 사진을 포함한 구매 후기 작성 시 신세계 모바일 상품권 3만원권 추가 증정 벤큐코리아는 추석 연휴를 기념해 자사의 포터블 미니빔프로젝터 GV30 제품의 특가 할인 행사를 진행한다고...
    Date2022.09.05 Bynewsit Views319
    Read More
Board Pagination Prev 1 ... 249 250 251 252 253 254 255 256 257 258 ... 270 Next
/ 270
CLOSE