- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. 킨드릴, 가트너 ‘데이터센터 아웃소싱 활용 사례’ 부문서 최고 평가 획득

    글로벌 1위 IT서비스 기업 킨드릴은 시장조사기관 가트너가 최근 발표한 ‘글로벌 데이터센터 아웃소싱(DCO) 및 하이브리드 인프라 관리 서비스(HIMS) 핵심 역량 보고서’에서 레거시 데이터센터 아웃소싱 활용 사례 부문 최고 점수(4.45/5)를 획득했다고 밝혔다...
    Date2022.09.06 Bynewsit Views740
    Read More
  2. 벤큐, 미니빔프로젝터 GV30 추석맞이 특가 판매 진행

    - 벤큐 미니빔프로젝터 GV30 9월 12일까지 6만원 할인 판매 진행 - 9월 중 사진을 포함한 구매 후기 작성 시 신세계 모바일 상품권 3만원권 추가 증정 벤큐코리아는 추석 연휴를 기념해 자사의 포터블 미니빔프로젝터 GV30 제품의 특가 할인 행사를 진행한다고...
    Date2022.09.05 Bynewsit Views364
    Read More
  3. MSI, 11번가에서 ‘MSI 노트북 9월 신학기 맞이 기획전’

    - 9% 중복 할인쿠폰 및 5% 카드 할인 제공 - 인텔 게이밍 장바구니 쿠폰 3만원 추가 제공 - 2022년 9월 1일부터 9월 30일까지 진행 엠에스아이코리아는 11번가에서 MSI 노트북 신학기 맞이 기획전을 진행한다고 밝혔다. 이번 기획전은 11번가에서 2022년 9월 1...
    Date2022.09.05 Category노트북 Bynewsit Views431
    Read More
  4. 인텔코리아, ‘2022 인텔 게이머 데이’ 성료

    - 43개 협력사 참여, 오프라인 행사에 약 2만여 명의 게이머 방문… G마켓 게이밍PC 라이브쇼 총 43만명 시청자수 기록 인텔코리아는 지난 8월 18일부터 8월 31일까지 서울 강남구 코엑스에서 개최한 ‘2022 인텔 게이머 데이(2022 Intel Gamer Day)’ 행사가 성...
    Date2022.09.05 Bynewsit Views321
    Read More
  5. 샤오미, 국내 홈플러스 강서점 등 31개점에 입점

    - 현재까지 강서점, 월드컵점, 월곡점 등 8곳에 입점, 9월 중순까지 31개점에 입점 예정 - 8월 25일(목)부터 9월21일(수)까지 홈플러스 강서점 샤오미 브랜드샵 오픈 기념 특별 이벤트 진행 샤오미 오프라인 매장이 국내 대형 쇼핑몰인 홈플러스에 입점한다고 ...
    Date2022.09.05 Bynewsit Views432
    Read More
  6. ASUS, 2022 2분기 국내 노트북 시장 점유율 2위 달성

    - ASUS, 2분기 국내 노트북 시장에서 삼성•LG전자 양강 구도 깨고 점유율 2위 기록 - 올 상반기 국내 커머셜 노트북 시장에서 최대 출하량 기록하며 점유율 1위 달성 - 신규 시장 공략 및 대규모 공공사업 수주, 맞춤형 컨설팅 및 사후서비스 강화 등 경쟁력 '...
    Date2022.09.05 Bynewsit Views353
    Read More
  7. 레노버, 지속가능한 비전 위한 ESG 연례 보고서 및 녹색 채권 발행

    - 순환 경제 참여, 재활용 소재 확대 및 탄소배출량 감소 등 넷제로 달성 위한 활동 두드러져 - 총 12억 5천만 달러 규모 자사 첫 ESG 채권 발행해 지속가능한 비즈니스 확립에 가속 레노버가 16번째 연례 ESG 보고서(회계연도 2021/2022)를 발간해 자사 ESG ...
    Date2022.09.05 Bynewsit Views723
    Read More
  8. 베리타스, “코로나19 이후 데이터 스토리지 사용량 급증으로 비용 문제 발생“

    - 코로나19 팬데믹과 재택근무 보편화로 인해 마이크로소프트 셰어포인트 및 팀즈의 데이터 사용량 급증 - 내장된 데이터 아카이빙 기능의 부재로 인해 데이터 저장공간 한계에 다다르는 사용자 발생 - 기업, 신속하게 조치하지 않는다면 필요 요금의 20배가량...
    Date2022.09.05 Bynewsit Views781
    Read More
  9. ST, 고속 시동 부하 스위치 「IPS1025HF」 출시…“안전 시스템 지원”

    ST마이크로일렉트로닉스는 전원인가 지연시간을 최소화해야 하는 안전 시스템에 사용하도록 고속 시동 하이 사이드 전원 스위치인 IPS1025HF를 출시했다고 밝혔다. IPS1025HF는 Vcc 파워-온 및 파워-오프를 감안해도 60µs 미만의 응답시간으로 턴온 및 턴오프...
    Date2022.09.05 Bynewsit Views387
    Read More
  10. 소니, EISA 어워드서 8개 제품 ‘베스트 프로덕트’ 상 수상

    - 유럽 최고 권위 멀티미디어 협회 ‘영상음향전문가협회(EISA) 어워드’에서 소니의 풀프레임 미러리스 카메라 ‘Alpha 7 IV’, 프리미엄 G Master 표준 줌렌즈 ‘SEL2470GM2’, 무선 노이즈 캔슬링 헤드폰 ‘WH-1000XM5’ 등 4개의 사업 부문에서 총 8개 제품 수상 ...
    Date2022.09.05 Bynewsit Views307
    Read More
  11. 지브라, 2030년까지 온실가스 배출량 50% 감축 목표…”기후 솔루션 투자에 전념“

    - 비즈니스 공급망 전반에 걸쳐 직원, 고객, 파트너, 공급업체와 긴밀한 협력 통해 탈탄소화 추진 지브라 테크놀로지스는 자사가 설정한 온실가스 감축 목표가 ‘과학 기반 감축 목표 이니셔티브(Science Based Targets initiative’)’의 검증을 통과했다고 발표...
    Date2022.09.05 Bynewsit Views672
    Read More
  12. 인텔코리아, ‘인텔리전트 5G 엣지 서밋’에서 5G 네트워크 혁신 및 협업 사례 공유

    - 에치에프알, 이루온 등 10여개 이상의 주제 발표를 통해 인텔 최신 솔루션 및 협력 사례, 성과 공유 인텔코리아는 서초동 엘타워에서 ‘인텔리전트 5G엣지 서밋 2022’를 개최했다고 1일 밝혔다. 이번 행사는 ‘사물 인터넷으로 더욱 스마트해진 네트워크’를 주...
    Date2022.09.02 Bynewsit Views313
    Read More
  13. 인섹시큐리티-안체인에이아이, “최고의 솔루션으로 국내 암호화폐 분석 및 추적 시장 공략“

    - 미국의 증권 감독 당국 SEC를 포함한 금융 및 정부 기관을 비롯하여 10개 이상의 국가에서 100개 이상의 고객 확보 - 인섹시큐리티, 안체인에이아이의 제품 공급에서부터 기술 지원, 공인 교육, 컨설팅 제공 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업...
    Date2022.09.02 Bynewsit Views314
    Read More
  14. EVG-ITRI, “이종 집적 프로세스 개발 협력 확대“

    EV Group(EVG)은 대만 신주에 위치 한 세계적 응용 기술 연구소 중 하나인 ITRI(Industrial Technology Research Institute)와 첨단 이종 집적 기술 개발을 위한 협력을 확대한다고 밝혔다. 대만 경제부(MOEA) 산업 기술처(DoIT)의 지원을 통해 ITRI는 패키지 ...
    Date2022.09.02 Bynewsit Views598
    Read More
  15. 사이냅소프트, 사이냅 OCR 프로 ‘GS인증’ 1등급 획득

    사이냅소프트는 인공지능 OCR ‘사이냅 OCR 프로’가 GS인증 1등급을 획득했다고 밝혔다. ‘사이냅 OCR 프로’는 AI 딥러닝 기반의 OCR 솔루션으로 이미지나 스캔 문서의 문자를 인식하여 추출하는 도구다. 서식 인식 도구 ‘폼메이커’를 포함하고 있어 공공기관의 ...
    Date2022.09.02 Bynewsit Views673
    Read More
  16. 레노버, <테크 라이프 2022>에서 태블릿/폴더블 PC등 다양한 신제품 발표

    - 태블릿, 폴더블 PC 등 고객의 니즈를 만족시킬 다양한 신제품 공개 레노버가 1일 온라인으로 진행된 '테크 라이프 2022(Tech Life 2022)' 행사를 통해 신제품들을 대거 선보였다. 레노버가 새롭게 공개한 제품은 ▲탭 P11 2세대 ▲탭P11 프로2세대 ▲ 리전 Y32p...
    Date2022.09.02 Bynewsit Views364
    Read More
  17. 인텔 랩, ‘뉴로모픽 컴퓨팅’으로 로봇의 지속 대화형 학습 개선

    - 연구진, 뉴로모픽 칩 로이히로 175배 낮은 전력으로 실시간 대화형 학습 달성 인텔 랩은 이탈리아 기술연구원 및 독일 뮌헨 공과대학교와 협력해 신경망 기반 객체 학습에 대한 새로운 접근방식을 도입했다고 2일 밝혔다. 이번 발표는 특히, 물류, 헬스케어 ...
    Date2022.09.02 Bynewsit Views711
    Read More
  18. 티베로, KT Cloud에 TAC 서비스 출시…“"국내 클라우드 환경에서도 무중단 DBMS 운영”

    - KT Cloud에서 한 쪽 운영 시스템에 장애가 생겨도 반대 쪽 시스템의 자동 전환으로 중단 없는 애플리케이션 운영을 지원하는 액티브-액티브 고가용성 구조 구현 - 국내 클라우드 환경에서 TAC 기능을 포함한 '티베로'를 서비스하는 첫 사례 - 추후 다양한 국...
    Date2022.09.02 Bynewsit Views705
    Read More
  19. 에어키, 원익머트리얼즈에 클라우드 통합 환경 구현…“시스코 머라키 솔루션 활용 극대화“

    - 9개로 분산되어 있던 네트워크를 한 눈에 간편하게 모니터링 가능 - 로그 분석 등 핵심 기능 추가로 시스코 머라키 솔루션 장점 활용 극대화 - 고객 경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 유무선 통합 네트워킹 솔루션 전문 기업 에어키는 반도체...
    Date2022.09.01 Bynewsit Views393
    Read More
  20. 이글루코퍼레이션, SIEM 특허 2건 취득

    이글루코퍼레이션은 2건의 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다.이번 특허의 적용을 통해 보안 이벤트 내 비(非)개인정보에 대한 활용도를 높이고, 대용량의 보안 데이터 분석 효율성을 끌어올릴 수 있게 될 전망이다. 첫 번째 특허...
    Date2022.09.01 Bynewsit Views370
    Read More
Board Pagination Prev 1 ... 266 267 268 269 270 271 272 273 274 275 ... 287 Next
/ 287
CLOSE