- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. G-P, 세계 최대 규모의 글로벌 채용 컨퍼런스 ‘PANGEO’ 개최

    - 영국 출신 모험가 ‘롭 릴월’이 아태지역 행사 기조 연설 - 온라인 행사로 무료 등록 통해 누구나 참석 가능 글로벌 채용 플랫폼 G-P가 오는 10월 18일 세계 최대 규모의 글로벌 채용 컨퍼런스이자 자사의 연례 행사인 ‘PANGEO(판지오) 2022’를 온라인으로 개...
    Date2022.10.07 Bynewsit Views804
    Read More
  2. 하시코프, 제로 트러스트 보안 솔루션 확장… “클라우드에서 안전한 원격 액세스 지원”

    - 하시코프, HCP 바운더리를 통해 클라우드 보안 포트폴리오 강화 하시코프(HashiCorp)는 안전한 원격 액세스 제품인 하시코프 클라우드 플랫폼(HCP) 바운더리(Boundary)를 공식 출시한다고 밝혔다. 이번 릴리스를 통해 하시코프는 HCP 볼트(Vault)와 HCP 컨설...
    Date2022.10.06 Bynewsit Views547
    Read More
  3. EDB, 국가정보자원관리원과 공공기관 오픈소스 DBMS 도입 확대 논의

    - EDB, 국내 공공 기관들의 오픈소스 DBMS 전환을 돕기 위한 기존 운영환경 분석을 통한 맞춤형 컨설팅 서비스와 함께 기술 지원 제공 오픈소스 PostgreSQL의 최대 지원 기업 EDB는 지난 9월 19일(월)에 방한한 에드 보야진(Ed Boyajian) CEO가 국가정보자원관...
    Date2022.10.06 Bynewsit Views639
    Read More
  4. 레노버, 'XClarity One' 출시…“엣지-투-클라우드 관리 간소화“

    레노버는 업계 최초의 개방형 클라우드 소프트웨어 관리 플랫폼 ‘XClarity One’ 출시를 통해 씽크시스템(ThinkSystem) 혁신 30주년을 이어간다고 밝혔다. XClarity One은 트루스케일 IaaS, MasS, 스마트 서포트 애널리틱스를 단일화된 고객 포털로 통합하여 엣...
    Date2022.10.06 Bynewsit Views671
    Read More
  5. 스틸시리즈, 무선 게이밍 헤드셋 「아크티스 노바7P ·7X 시리즈」 공식 출시

    - 아크티스 노바7(Arctis Nova7)의 플레이스테이션 전용모델 <아크티스 노바7P(Arctis Nova7P> 출시 - 아크티스 노바7(Arctis Nova7)의 Xbox 전용모델 <아크티스 노바 7X(Arctis Nova7X) 출시 - 10월 13일까지 기간 내 구매 시 10% 할인 프로모션 진행 세계 최...
    Date2022.10.06 Bynewsit Views393
    Read More
  6. 신세계라이브쇼핑, 세일즈포스 서비스 클라우드 도입…“스마트 컨택센터 구축으로 고객 및 직원경험 제고”

    - 서비스 클라우드 도입 통해 상담원 일평균 생산성 및 자동주문 성공률 각 11%, 3% 상승 - 업무 숙련 기간 기존 12주에서 6주로 단축, 고객응대 시간 8% 감소, - 세일즈포스 기반 고객 데이터 큐레이팅 고도화, 스마트 컨택센터 구축 및 운영 가속화 세일즈포...
    Date2022.10.06 Bynewsit Views627
    Read More
  7. 안랩, OT 가시성 및 위협탐지 모니터링 솔루션 「CEREBRO-IDS」 출시  

    - 2021년 인수한 OT보안 자회사 ‘나온웍스’와 첫 공동개발, 안랩의 위협 탐지 기술과 나온웍스의 OT 프토로콜 분석 기능 결합해 OT환경 악성코드 감염 및 제어 이상행위 등에 대한 실시간 상세 모니터링 제공 디지털전환 등으로 산업시스템과 IT의 연결 접점이...
    Date2022.10.06 Bynewsit Views429
    Read More
  8. 한국레노버, 씽크패드 「P14s」 3세대 출시…“AMD 라이젠 프로 프로세서 탑재”

    - AMD 워크스테이션 포트폴리오 확장… 업계에서 가장 다양한 AMD 워크스테이션 라인업 제공 - 최소 1.28kg 무게, 17.9mm 두께로 휴대성과 성능 모두 갖춰 - 제조, 공학, 기술, 미디어·엔터테인먼트 등 전문 작업 지원 한국레노버가 외근과 이동 업무가 많은 전...
    Date2022.10.06 Bynewsit Views452
    Read More
  9. 슈나이더일렉트릭코리아, SK에코엔지니어링과 ‘스마트 팩토리 에너지 효율화‘ MOU 체결

    - 상호 협력을 통한 SK에코엔지니어링 고객사 스마트팩토리 구축 및 시설물 전력 효율화 달성 - 전략적 파트너십 통해 국내·외 시장 내 점유율 확대 및 새로운 비즈니스 모델 구축 슈나이더 일렉트릭 코리아가 플랜트 EPC 전문기업 SK에코엔지니어링과 스마트 ...
    Date2022.10.06 Bynewsit Views641
    Read More
  10. 한국화웨이, 한양대학교와 국내 ICT 인재 양성 위해 맞손

    - 한양대 ICT 공과계열 우수 대학생 6명 대상 장학기금 전달식 한국화웨이가 지난 5일 한양대학교와 ‘ICT 인재 양성을 위한 장학기금 전달식’을 개최했다고 밝혔다. 이번 장학기금 전달식은 지난해 한국화웨이와 한양대학교가 체결한 협약에 따른 것으로, 양측...
    Date2022.10.06 Bynewsit Views485
    Read More
  11. 가민, 키즈 전용 피트니스 트래커 ‘비보핏 주니어 3’ 블랙 팬서 스페셜 에디션 출시

    - 일상적인 활동 모니터링은 물론, 건강한 생활습관 가지도록 돕는 교육적인 기능 대거 탑재 - 보호자는 ‘가민 주니어’ 앱 통해 아이들에게 다양한 미션 및 리워드 제공해 책임감과 자립심 기르도록 지원 가민이 키즈 전용 피트니스 트래커 ‘비보핏 주니어 3(v...
    Date2022.10.06 Bynewsit Views367
    Read More
  12. 낫싱, '이어 스틱' 이어폰 공개

    영국의 컨슈머 테크 스타트업 낫싱(Nothing)이 새로운 무선 이어폰 ‘Ear(stick)’의 공개 날짜를 예고했다. 낫싱은 오는 26일 오후 11시 자사 공식 홈페이지에서 ‘Ear (stick) Reveal’ 온라인 행사를 개최해 이번 신제품을 공식적으로 선보이고 제품 사양과 가...
    Date2022.10.05 Bynewsit Views434
    Read More
  13. 슈어소프트, 차량 제어기 ROM 데이터 관리 자동화 도구 ‘AESOP’ 출시…“차량 휴먼 에러 최소화”

    슈어소프트테크는 차량 ROM 데이터 관리를 자동화하는 신규 도구 ‘AESOP’을 출시했다고 밝혔다. 롬 데이터는 읽기 전용 장치(ROM)에 기록되는 차량의 데이터로 별도의 데이터 관리 과정이 필요하다. 최근 차량 소프트웨어 산업의 발전으로 데이터 저장량이 급...
    Date2022.10.05 Bynewsit Views738
    Read More
  14. 마우저, 한국 사업 실적 110% 이상으로 성장세 지속…“고유의 NPI와 재고 전략, 물류센터 지속 확장”

    - 전시회 참여 및 세미나 개최 등 국내 고객 지원 활동 강화 마우저 일렉트로닉스는 팬데믹 기간동안에도 국내 사업 실적이 3년 연속 성장세를 이어가고 있으며, 더욱 향상된 고객 지원을 위해 글로벌 물류 센터 확장을 진행 중이라고 밝혔다. 마우저의 한국내...
    Date2022.10.05 Bynewsit Views613
    Read More
  15. 쿤텍, 보안 위협 인텔리전스 솔루션 ‘퓨전 호크 아이’ 공급…“사이버 범죄 사전 예방 및 피해 완화”

    - 사전 예방적 방식으로 악성 사이버 활동 초기 단계에 발견 - 수집부터 분석 및 인사이트 도출까지 하나의 통합 솔루션으로 사이버 테러 및 범죄 예방 쿤텍 주식회사는 신속한 위협 탐지 및 피해 조사를 통해 위험을 완화하는 사전 예방적 접근 방식을 적용한...
    Date2022.10.05 Bynewsit Views441
    Read More
  16. 와콤, ‘신티크 프로 27’ 사전 예약 이벤트

    - 금일부터 오는 11월 20일까지 와콤 신티크 프로 27 사전 예약 이벤트 진행 - 와콤 공식 카카오톡 채널 친구 등록으로 사전 예약 및 구매 혜택 안내 - 사전 예약 후 구매 인증하면 와콤 신티크 프로 27 전용 ‘와콤 굿즈 패키지’ 선착순 증정 한국와콤은 금일...
    Date2022.10.05 Bynewsit Views339
    Read More
  17. 화웨이, 드론텍과 파트너십 강화…“오스트리아의 지속가능한 농업 촉진“

    화웨이가 오스트리아 최대 드론 서비스 제공업체인 드론텍(Dronetech)과 5G 스마트 농업 협력을 통해 개발한 신규 애플리케이션을 발표했다. 화웨이와 드론텍은 오스트리아 북부에 위치한 누스뵈크굿(Nussböckgut) 포도 농장에서 지난해 공동으로 착수한 파이...
    Date2022.10.05 Bynewsit Views424
    Read More
  18. 킨드릴, 엘라스틱과 협업…“데이터 기반 디지털 전환 지원”

    글로벌 1위 IT서비스 기업 킨드릴은 엘라스틱과 글로벌 파트너십을 체결하고 하이브리드·멀티 클라우드 및 에지 컴퓨팅 환경에서 머신 데이터(IT 데이터 및 비즈니스 데이터) 검색, 분석 및 처리 능력을 향상하는 풀 스택 옵저버빌리티 기능을 제공한다고 밝혔...
    Date2022.10.05 Bynewsit Views701
    Read More
  19.   세종병원, 유아이패스 플랫폼 도입…“디지털 전환 및 혁신 지원”

    유아이패스는 자사의 엔드투엔드 자동화 솔루션 ‘유아이패스 플랫폼’을 혜원의료재단 세종병원이 도입한다고 밝혔다. 광범위한 엔드투엔드 기능으로 기업의 디지털 전환 및 혁신을 지원하는 ‘유아이패스 플랫폼’은 이번 구축을 통한 지능형 자동화 도입으로 기...
    Date2022.10.05 Bynewsit Views605
    Read More
  20. PICO, 차세대 올인원 VR 헤드셋 'PICO 4' 국내 출시

    - 가벼운 무게, 4K+ 선명한 화질로 현실 같은 몰입감 선사 - 게임, 피트니스, 비디오, 소셜에 걸친 다양한 콘텐츠 제공 - 10월 4일부터 사전 판매 실시, 선착순으로 무료 콘텐츠 증정 VR 선도 기업 PICO가 차세대 올인원 VR 헤드셋 ‘PICO 4’를 한국 시장에 공...
    Date2022.10.05 Bynewsit Views345
    Read More
Board Pagination Prev 1 ... 260 261 262 263 264 265 266 267 268 269 ... 287 Next
/ 287
CLOSE