- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. 팀뷰어, 현대자동차와 전략적 파트너십 체결…“스마트팩토리 디지털 전환 가속화“

    - 팀뷰어, 현대자동차에 업계 선도적인 엔터프라이즈 AR 플랫폼 및 AI 기능 제공 팀뷰어(TeamViewer)가 세계적인 자동차 제조 기업인 현대자동차와 현대자동차그룹 싱가포르 글로벌 혁신센터(HMGICS)의 비즈니스 운영 및 제조 프로세스의 디지털화를 위한 파트...
    Date2022.09.30 Bynewsit Views714
    Read More
  2. 동네, ‘인테리어티쳐’와 손잡고 프리미엄 홈스타일링 서비스 제공

    - 프리미엄 구독형 홈서비스 ‘동네 PLUS’ 고객 대상 원스톱 홈스타일링 지원 - 인테리어티쳐 수석 디자이너가 1:1 상담 통해 맞춤형 가구 큐레이션 제안 - ‘3D 미리보기’로 가구 구매 전에 스타일링 결과 미리 확인 가능 프롭테크 기업 동네가 프리미엄 홈스타...
    Date2022.09.30 Bynewsit Views692
    Read More
  3. 화웨이, 3세대 5G 제품으로 아시아·중동 지역 5G 상용망 구축 지원

    화웨이는 고성능, 고효율의 3세대 5G 무선접속네트워크(RAN) 제품을 토대로 중동, 아시아 지역의 5G 사용 네트워크 구축을 지원하고 있다고 밝혔다. 화웨이 3세대 5G RAN 제품 시리즈의 최신 제품이자 가장 진보된 모델인 메타AAU는 선도적인 무선 기술을 폭넓...
    Date2022.09.29 Bynewsit Views404
    Read More
  4. 디지털 리얼티, 김포에 국내 두 번째 데이터 센터 착공…“매트로 캠퍼스 구축”

    - 메트로 캠퍼스 구축을 통해 커넥티드 데이터 커뮤니티의 중심에서 중요 인프라를 신속하게 확보할 수 있도록 지원 디지털 리얼티는 오늘 김포시 구래동에 국내 두 번째 데이터 센터를 착공했다고 밝혔다. 디지털 서울2(ICN11)는 완전 가동 시 최대 64MW의 중...
    Date2022.09.29 Bynewsit Views746
    Read More
  5. 온세미, 온보드 충전기용 자동차용 전력 모듈 APM32 3종 출시

    - AMP32 시리즈 모듈, 모든 유형의 전기차에서 더욱 빠른 충전과 범위 확장 가능 온세미는 오늘 모든 유형의 전기차(xEV) 내에서 온보드 충전(OBC) 및 고전압(HV) DCDC 변환 장치를 위한 트랜스퍼 몰드 기술의 실리콘 카바이드(SiC)가 적용된 전력 모듈 3종을 ...
    Date2022.09.29 Bynewsit Views542
    Read More
  6. 슈퍼마이크로, 2세대 엔비디아 OVX 컴퓨팅 시스템 제공…“새로운 엔비디아 L40 GPU 탑재”

    - 3D 협업, 메타버스, 디지털 트윈 시뮬레이션 지원 - 대규모로 메타버스 애플리케이션 구축 및 운영할 수 있는 그래픽과 시뮬레이션 기반의 서버 배포 가능 슈퍼마이크로컴퓨터(SMCI)가 2세대 엔비디아 OVX 시스템을 최초로 출시하고, 가속화된 컴퓨팅 인프라...
    Date2022.09.29 Bynewsit Views359
    Read More
  7. 가민, 데일리 GPS 스마트워치 ‘베뉴 Sq 2’ 시리즈 출시

    - 한 번의 충전으로 11일 연속 활용 가능한 스마트 워치 - 테니스를 포함한 25가지 이상의 실내외 스포츠 앱 내장 - 향상된 건강 모니터링 기능으로 유저 스스로 건강 관리 가능 - 스마트폰과 연동하면 시계에서 바로 휴대폰에 수신된 알림 확인 가능 가민이 ...
    Date2022.09.29 Bynewsit Views457
    Read More
  8. 킨드릴, 기획자 주도의 ‘킨드릴 바이탈’ 론칭…“고객의 혁신적인 솔루션 도입 지원”  

    글로벌 1위 IT서비스 기업 킨드릴은 고객과 파트너의 비즈니스 문제를 해결하고 혁신 기술 플랫폼을 공동 작업할 수 있는 경험을 제공하는 기획자 주도의 ‘킨드릴 바이탈(Kyndryl Vital)’을 론칭했다. 킨드릴 바이탈은 고객과 파트너와 긴밀히 협업하는 킨드릴...
    Date2022.09.29 Bynewsit Views739
    Read More
  9. 와콤, 최고 사양 액정타블렛 ‘와콤 신티크 프로 27’ 발표

    - 완전히 새로운 펜 와콤 프로 펜 3 적용한 최신 플래그십 액정타블렛 출시 - 동급 최상의 스크린과 색 재현율, 개인 맞춤형의 인체공학적 요소 등 완벽한 작업환경 지원 - 10월 2일까지 진행되는 부산일러스트레이션페어(BIF) 와콤 부스에서 최초 공개 와콤(W...
    Date2022.09.29 Bynewsit Views386
    Read More
  10. 아비바, 아라스(Aras)와 전략적 라이선싱 파트너십 체결  

    - 이번 협업으로 산업용 디지털 트윈 기술 제공을 위한 확장 가능한 자산 라이프사이클 관리 솔루션 개발 예정 아비바가 아라스(Aras)와 산업용 ‘자산 라이프사이클 관리’ 솔루션 제공을 위한 전략적 OEM 파트너십을 체결했다. 아라스는 복잡한 제품의 설계, ...
    Date2022.09.29 Bynewsit Views744
    Read More
  11. 인섹시큐리티, 디지털포렌식 ‘랜섬웨어 정밀분석 및 암호화폐 분석 추적 세미나’ 개최

    - ‘조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’와 글로벌 블록체인 분석 기업인 ‘안체인에이아이’의 블록체인 및 암호화폐 분석 솔루션을 활용해 실제처럼 랜섬웨어 정밀분석 및 암호화폐 분석 추적 인섹시큐리티는 오늘, 오는 10월 14일(금)에 보...
    Date2022.09.29 Category보안 Bynewsit Views603
    Read More
  12. 마우저, 한국전자전(KES) 2022 참가…“고객 맞춤 서비스와 유용한 도구 공개”

    마우저 일렉트로닉스는 오는 10월 4일(화) ~ 7일(금) 나흘 동안 삼성동 코엑스(A, B홀)에서 개최되는 한국전자전 2022(KES 2022)에 참가한다고 밝혔다. 마우저가 국내 전시회에 참여하기는 이번이 처음이다. 이번 전시회에서 마우저는 마이크로칩 테크놀로지(M...
    Date2022.09.28 Bynewsit Views563
    Read More
  13. 사이냅소프트, 가상오피스 플랫폼 웍스타운(WorksTown) 메타버스 전시회 참가

    사이냅소프트는 메타버스를 기반으로 한 가상 오피스 플랫폼 웍스타운(WorksTown)을 코엑스에서 진행되는 ‘메타버스 코리아2022’와 ‘KMF&KME 2022’에 출전하여 처음 선보인다. 코로나 이후 다양한 기업의 근무형태를 완벽하게 지원하기 위해 탄생한 하이브리드...
    Date2022.09.28 Bynewsit Views767
    Read More
  14. 엔리얼, 가볍고 세련된 데일리 AR글라스 '엔리얼 에어' 출시…“AR글라스 대중화 선언”

    증강현실의 혁신을 이끄는 글로벌 AR 기술 기업 엔리얼이 약 79g의 가볍고 세련된 데일리 AR글라스 '엔리얼 에어' 출시하고 AR글라스 대중화에 나섰다. 엔리얼은 지난 2019년 세계 최초로 일반 사용자들을 위한 AR글라스 ‘엔리얼 라이트’를 출시하며 AR 경험의...
    Date2022.09.28 Bynewsit Views409
    Read More
  15. MSI, AMD 바르셀로 탑재 휴대용 노트북 4종 출시

    - AMD 4세대 라이젠(바르셀로) 프로세서 탑재 신제품 4종 출시 엠에스아이코리아는 최신 AMD 라이젠 ZEN3 아키텍쳐 기반 바르셀로 프로세서를 탑재한 휴대용 노트북 '모던 15 B5M', '모던 14 C5M' 등 4종을 출시했다고 밝혔다. 이번에 출시된 신제품들은 합리...
    Date2022.09.28 Bynewsit Views404
    Read More
  16. 포블게이트, 전주대 가상화폐 평가원과 업무 협약 체결

    - 투자자 보호 환경 조성을 위해 가상화폐 평가원과 업무 협약 체결 가상자산 거래소 포블게이트가 28일 전주대학교 산학협력단 가상화폐 평가원과 업무협약을 체결했다고 밝혔다. 전주대학교 가상화폐 평가원은 쟁글, 한국가상자산평가, 코레이팅, 블록와이스...
    Date2022.09.28 Bynewsit Views755
    Read More
  17. 포티넷, 3년 연속 SD-WAN 부문 ‘가트너 매직 쿼드런트’ 리더 기업으로 선정

    - 비전의 완성도에 대한 지속적인 높은 평가와 함께 2년 연속 실행 능력 부문 최고 점수 기록 포티넷코리아는 오늘, 3년 연속 SD-WAN 부문 ‘2022 가트너 매직 쿼드런트’ 리더 기업에 선정되었다고 발표했다. 포티넷은 ‘포티넷 시큐어 SD-WAN(Fortinet Secure S...
    Date2022.09.28 Bynewsit Views389
    Read More
  18. 티맥스티베로, 국제병원의료산업박람회 참가…"클라우드 DBMS로 안전하고 효율적인 병원정보시스템 지원"

    - 티베로, 고려대의료원∙청주성모병원∙고신대학교복음병원 등의 EMR 시스템에 적용 - 병원 의료정보 빅데이터화∙분석 통해 환자 맞춤형 의료 서비스 지원할 수 있도록 제품 고도화 예정 티맥스티베로는 자사의 대표 DBMS '티베로(Tibero)'로 9월 29일부터 10월...
    Date2022.09.28 Bynewsit Views782
    Read More
  19. 소니코리아, 무선 노이즈 캔슬링 게이밍 헤드셋 ‘INZONE H9’ 정품등록 프로모션 이벤트

    - 9월 28일(수)부터 10월 25일(화)까지 게이머들에게 몰입갑 넘치는 플레이를 선사하는 무선 노이즈 캔슬링 게이밍 헤드셋 ‘INZONE H9’ 정품등록 프로모션 실시 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 시 배틀그라운드 전용화폐 G-코인 증정 소...
    Date2022.09.28 Bynewsit Views423
    Read More
  20. NXP-일렉트로비트, 차세대 자동차 배터리 관리 시스템용 소프트웨어 개발 협력

    - 공동 개발 소프트웨어 통해 배터리 관리 시스템(BMS) 개발의 엔트리 레벨 비용 절감 - NXP의 고전압 BMS 레퍼런스 디자인(HVBMS RD)의 사용 편의성 향상 목표 NXP반도체가 차량 소프트웨어 기업 일렉트로비트(Elektrobit)와 협력해 NXP의 새로운 고전압 배터...
    Date2022.09.28 Bynewsit Views417
    Read More
Board Pagination Prev 1 ... 259 260 261 262 263 264 265 266 267 268 ... 284 Next
/ 284
CLOSE