- IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가

 

클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220832).jpg

 

가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다.

 

이번 2022년 상반기 XIoT 보안 현황 보고서에 따르면, 같은 기간 동안 공급업체가 자체적으로 공개한 취약성이 69% 증가했다. 독립 조사기관 발표보다 공급 업체의 공개가 더 많이 보고된 것은 이번이 처음이다.

 

전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다.

 

클래로티의 연구팀인 Team82가 작성한 이 보고서는 운영 기술(OT), 산업 제어 시스템(ICS), IoMT(Internet of Medical Things), 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT(Extended Internet of Things)에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다.

 

이 보고서의 데이터는 Team82를 비롯해 신뢰할 수 있는 오픈소스인 NVD(National Vulnerability Database), ICS-CERT(Industrial Control Systems Cyber Emergency Response Team), CERT@VDE, MITRE와 산업 자동화 기업인 슈나이더 일렉트릭(Schneider Electric), 지멘스(Siemens)에서 발견한 취약성으로 구성되어 있다.

 

IoT 기기

IoT 기기에서 15%의 취약성이 발견되었으며, 이는 Team822021년 하반기 보고서에서 조사된 9%보다 크게 증가한 수치이다. 또한, IoTIoMT 취약성을 합하면 18.2%에 이르며, 처음으로 IT 전체 취약성 16.5%를 넘었다. 이는 연결된 기기들이 네트워크에 더 깊이 침투할 수 있는 관문이 될 수 있기 때문에 이를 보호해야 하는 공급업체들과 연구원들의 이해도가 개선되고 있음을 나타낸다.

 

 

공급업체 자체 공개 취약성

공급업체가 자체 공개한 취약성이 29%에 이르면서 독립 조사기관(19%)을 처음으로 넘었다. 3자 보안회사(45%)에 이어 두 번째로 많은 취약성 보고자가 되었다. CVE(공개적으로 알려진 정보 보안 결함 목록)에는 214개를 게시했다. Team822021년 하반기에 보고한 127개보다 거의 두 배에 달하는 수치다. 이는 더 많은 OT, IoT, IoMT 공급업체들이 취약성 공개 프로그램을 수립하고, 제품의 보안과 안전성을 검사하는데 더 많은 리소스를 투자하고 있음을 보여준다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220831).jpg

펌웨어

게시된 펌웨어 취약성과 소프트웨어 취약성은 각각 46% 48%로 거의 유사한 수치를 보였다. 2021년 하반기 보고서에서 소프트웨어(62%) 대비 거의 절반에 불과했던 펌웨어(37%) 취약성이 크게 증가한 것으로 나타났다.

또한, 이번 보고서에서는 전체 또는 부분적으로 수정된 펌웨어의 취약성이 2021년 하반기 21% 대비 2022년 상반기에는 40%로 상당히 증가한 것으로 드러났다. 이는 길어진 업데이트 주기와 간헐적 유지관리로 인해 펌웨어 패치 적용에 상대적으로 어려움을 겪고 있는 점을 감안하면 주목할 만한 결과이다. 연구원들이 프로세스와 보다 직접적으로 연결되어 공격자에게 더 매력적인 표적이 되는 퍼듀 모델(Purdue Model)의 더 낮은 레벨에서 장치를 보호하는데 관심이 증가하고 있음을 보여준다.

 

규모 및 중요도

XIoT 취약성은 2022년 상반기에 총 747건에 이르렀으며, 평균적으로 월 125건의 비율로 게시 및 해결되고 있다. CVSS(공통 취약점 등급 시스템: Common Vulnerability Scoring Syste) 스코어는 대부분 치명적(19%) 또는 높은 심각도(46%) 수준으로 나타났다.

 

영향

거의 4분의 3(71%)에 달하는 취약성이 시스템 및 장치 가용성에 큰 영향을 미치고 있으며, 이러한 영향 지표는 XIoT 기기에서 가장 크게 나타나는 것으로 확인됐다. 가장 큰 잠재적 영향은 무단으로 원격 코드를 실행하거나 명령을 실행(취약성의 54%에서 보편적으로 나타남)하는 것이었으며, 그 다음으로는 DoS 상황(충돌, 종료 또는 재시작)43%로 뒤를 이었다.

 

완화조치

가장 높은 단계의 완화조치는 네트워크 세분화(취약성 노출의 45%에서 권장)로 나타났으며, 다음으로 보안 원격 액세스(38%), 그리고 랜섬웨어, 피싱 및 스팸방지(15%)가 그 뒤를 이었다.

 클래로티 2022 상반기 XIoT 보안 현황 보고서 발표3 (20220833).jpg

Team82의 기여도

Team822022년 상반기 44개를 비롯해 현재까지 총 335개의 취약성을 공개하면서 OT 취약성 연구를 선도적으로 이끌어가고 있다.

클래로티의 리서치 사업부 부사장 아미르 프레밍어(Amir Preminger)이미 수십 년 동안 사물이 인터넷과 연결되면서, 가상물리시스템은 우리가 먹고 마시는 음식과 물은 물론, 일상적으로 이용하는 엘리베이터와 의료 서비스에 이르기까지 현실 세계에 직접적인 영향을 미치고 있다고 설명하고, “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공함으로써 이러한 중요 영역에 있는 의사결정권자들이 공공의 안전과 환자의 건강, 스마트 그리드 및 유틸리티 등의 기반이 되는 중요 시스템에 대한 위험을 적절하게 평가하고, 우선순위를 지정 및 해결할 수 있도록 이번 조사작업을 수행했다고 밝혔다.

 

#클래로티#Team82#IoT

?

  1. ST, 고속 시동 부하 스위치 「IPS1025HF」 출시…“안전 시스템 지원”

    ST마이크로일렉트로닉스는 전원인가 지연시간을 최소화해야 하는 안전 시스템에 사용하도록 고속 시동 하이 사이드 전원 스위치인 IPS1025HF를 출시했다고 밝혔다. IPS1025HF는 Vcc 파워-온 및 파워-오프를 감안해도 60µs 미만의 응답시간으로 턴온 및 턴오프...
    Date2022.09.05 Bynewsit Views232
    Read More
  2. 소니, EISA 어워드서 8개 제품 ‘베스트 프로덕트’ 상 수상

    - 유럽 최고 권위 멀티미디어 협회 ‘영상음향전문가협회(EISA) 어워드’에서 소니의 풀프레임 미러리스 카메라 ‘Alpha 7 IV’, 프리미엄 G Master 표준 줌렌즈 ‘SEL2470GM2’, 무선 노이즈 캔슬링 헤드폰 ‘WH-1000XM5’ 등 4개의 사업 부문에서 총 8개 제품 수상 ...
    Date2022.09.05 Bynewsit Views139
    Read More
  3. 지브라, 2030년까지 온실가스 배출량 50% 감축 목표…”기후 솔루션 투자에 전념“

    - 비즈니스 공급망 전반에 걸쳐 직원, 고객, 파트너, 공급업체와 긴밀한 협력 통해 탈탄소화 추진 지브라 테크놀로지스는 자사가 설정한 온실가스 감축 목표가 ‘과학 기반 감축 목표 이니셔티브(Science Based Targets initiative’)’의 검증을 통과했다고 발표...
    Date2022.09.05 Bynewsit Views433
    Read More
  4. 인텔코리아, ‘인텔리전트 5G 엣지 서밋’에서 5G 네트워크 혁신 및 협업 사례 공유

    - 에치에프알, 이루온 등 10여개 이상의 주제 발표를 통해 인텔 최신 솔루션 및 협력 사례, 성과 공유 인텔코리아는 서초동 엘타워에서 ‘인텔리전트 5G엣지 서밋 2022’를 개최했다고 1일 밝혔다. 이번 행사는 ‘사물 인터넷으로 더욱 스마트해진 네트워크’를 주...
    Date2022.09.02 Bynewsit Views179
    Read More
  5. 인섹시큐리티-안체인에이아이, “최고의 솔루션으로 국내 암호화폐 분석 및 추적 시장 공략“

    - 미국의 증권 감독 당국 SEC를 포함한 금융 및 정부 기관을 비롯하여 10개 이상의 국가에서 100개 이상의 고객 확보 - 인섹시큐리티, 안체인에이아이의 제품 공급에서부터 기술 지원, 공인 교육, 컨설팅 제공 인섹시큐리티는 오늘, 글로벌 블록체인 분석 기업...
    Date2022.09.02 Bynewsit Views196
    Read More
  6. EVG-ITRI, “이종 집적 프로세스 개발 협력 확대“

    EV Group(EVG)은 대만 신주에 위치 한 세계적 응용 기술 연구소 중 하나인 ITRI(Industrial Technology Research Institute)와 첨단 이종 집적 기술 개발을 위한 협력을 확대한다고 밝혔다. 대만 경제부(MOEA) 산업 기술처(DoIT)의 지원을 통해 ITRI는 패키지 ...
    Date2022.09.02 Bynewsit Views343
    Read More
  7. 사이냅소프트, 사이냅 OCR 프로 ‘GS인증’ 1등급 획득

    사이냅소프트는 인공지능 OCR ‘사이냅 OCR 프로’가 GS인증 1등급을 획득했다고 밝혔다. ‘사이냅 OCR 프로’는 AI 딥러닝 기반의 OCR 솔루션으로 이미지나 스캔 문서의 문자를 인식하여 추출하는 도구다. 서식 인식 도구 ‘폼메이커’를 포함하고 있어 공공기관의 ...
    Date2022.09.02 Bynewsit Views434
    Read More
  8. 레노버, <테크 라이프 2022>에서 태블릿/폴더블 PC등 다양한 신제품 발표

    - 태블릿, 폴더블 PC 등 고객의 니즈를 만족시킬 다양한 신제품 공개 레노버가 1일 온라인으로 진행된 '테크 라이프 2022(Tech Life 2022)' 행사를 통해 신제품들을 대거 선보였다. 레노버가 새롭게 공개한 제품은 ▲탭 P11 2세대 ▲탭P11 프로2세대 ▲ 리전 Y32p...
    Date2022.09.02 Bynewsit Views170
    Read More
  9. 인텔 랩, ‘뉴로모픽 컴퓨팅’으로 로봇의 지속 대화형 학습 개선

    - 연구진, 뉴로모픽 칩 로이히로 175배 낮은 전력으로 실시간 대화형 학습 달성 인텔 랩은 이탈리아 기술연구원 및 독일 뮌헨 공과대학교와 협력해 신경망 기반 객체 학습에 대한 새로운 접근방식을 도입했다고 2일 밝혔다. 이번 발표는 특히, 물류, 헬스케어 ...
    Date2022.09.02 Bynewsit Views487
    Read More
  10. 티베로, KT Cloud에 TAC 서비스 출시…“"국내 클라우드 환경에서도 무중단 DBMS 운영”

    - KT Cloud에서 한 쪽 운영 시스템에 장애가 생겨도 반대 쪽 시스템의 자동 전환으로 중단 없는 애플리케이션 운영을 지원하는 액티브-액티브 고가용성 구조 구현 - 국내 클라우드 환경에서 TAC 기능을 포함한 '티베로'를 서비스하는 첫 사례 - 추후 다양한 국...
    Date2022.09.02 Bynewsit Views424
    Read More
  11. 에어키, 원익머트리얼즈에 클라우드 통합 환경 구현…“시스코 머라키 솔루션 활용 극대화“

    - 9개로 분산되어 있던 네트워크를 한 눈에 간편하게 모니터링 가능 - 로그 분석 등 핵심 기능 추가로 시스코 머라키 솔루션 장점 활용 극대화 - 고객 경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 유무선 통합 네트워킹 솔루션 전문 기업 에어키는 반도체...
    Date2022.09.01 Bynewsit Views253
    Read More
  12. 이글루코퍼레이션, SIEM 특허 2건 취득

    이글루코퍼레이션은 2건의 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다.이번 특허의 적용을 통해 보안 이벤트 내 비(非)개인정보에 대한 활용도를 높이고, 대용량의 보안 데이터 분석 효율성을 끌어올릴 수 있게 될 전망이다. 첫 번째 특허...
    Date2022.09.01 Bynewsit Views154
    Read More
  13. 깃랩, 제6차 연례 글로벌 데브섹옵스 조사 결과 발표…“데브옵스 플랫폼 채택의 핵심 원동력은 ‘보안’”

    - 아시아 지역, 데브옵스 채택과 개발 주기 자동화 실현 평균보다 높아 깃랩(GitLab)은 연례 데브섹옵스(DevSecOps) 조사 결과를 발표했다. 깃랩의 2022년 글로벌 데브섹옵스 조사에 따르면, 아시아 지역이 평균보다 높은 데브옵스 플랫폼 채택률과 개발 주기 ...
    Date2022.09.01 Bynewsit Views443
    Read More
  14. 하이테라, 국제소방안전박람회에서 차세대 ‘디지털 무전기’ 및 ‘LTE 바디캠’ 공개

    - 미션 크리티컬 환경을 위한 차세대 디지털 무전기 HP788 및 응급 구조 및 긴급 서비스에 특화 된 LTE 바디캠 VM780 출품해 참관객들의 높은 호응 PMR 솔루션 선도 기업 하이테라(Hytera)는 8월 31일부터 9월 2일까지 사흘간 대구 엑스코에서 열리는 ‘2022 국...
    Date2022.09.01 Bynewsit Views204
    Read More
  15. 와콤, 전국 와콤스토어 구매 고객 대상 ‘네이버페이 프로모션’ 실시

    - 금일부터 오는 30일까지 전국 와콤스토어 13개 지점에서 네이버페이 프로모션 진행 - 네이버페이로 신티크프로16 및 신티크프로24 등 구매 시 N포인트 최대 50,000점 지급 한국와콤은 금일부터 오는 30일(금)까지 전국 와콤스토어 매장에서 타블렛 구매 고객...
    Date2022.09.01 Bynewsit Views151
    Read More
  16. [IFA 2022] MSI, 12세대 인텔 프로세서 기반 고성능 노트북 GT77/GE67 HX 공개

    - MSI, 독일 'IFA 2022' 행사에서 최신 노트북 선보여 - GT77 및 GE67 HX, 프레스티지 16 등 고성능 노트북 전시 - 최신 12세대 인텔 코어 프로세서와 엔비디아 지포스 RTX 30 탑재 엠에스아이코리아는 오는 9월 2일부터 6일까지 독일 베를린에서 개최되는 유...
    Date2022.08.31 Category노트북 Bynewsit Views263
    Read More
  17. 벤큐, 일렉트로마트 왕십리점에 ‘벤큐 게이밍 샵’ 오픈

    - 벤큐 게이밍 모니터 모비우스, e스포츠 선수용 조위 제품 전시 벤큐는 조위 공식 판매원 하이스트네트웍스와 함께 일렉트로마트 왕십리점에 벤큐 게이밍 샵 오픈한다고 밝혔다. 새롭게 오픈한 일렉트로마트 왕십리점은 스타필드 고양점에 이은 두 번째 벤큐 ...
    Date2022.08.31 Bynewsit Views221
    Read More
  18. 유블럭스, 국내 최초로 GNSS 보정 서비스 ‘포인트퍼펙트’ 한국 시장 출시

    - 포인트퍼펙트, 자동차, 산업, 소비가전 애플리케이션을 위한 확장 가능하고 검증된 실시간 고정밀 위치 추적 솔루션 제공 유블럭스는 자사의 포인트퍼펙트(PointPerfect) GNSS 보정 서비스 제공 범위를 2022년 9월 1일부터 한국 시장까지 확장한다고 밝혔다....
    Date2022.08.31 Bynewsit Views199
    Read More
  19. 엔비디아-델, 제로 트러스트 보안 및 AI 시대를 위한 새로운 데이터 센터 솔루션 제공

    - 델 파워엣지(PowerEdge) 서버는 엔비디아 DPU, 엔비디아 GPU, VM웨어 브이스피어(vSphere) 8로 구축 - 기업이 AI 워크로드 성능을 높이고 제로 트러스트 보안을 위한 기반을 구축할 수 있도록 지원 엔비디아는 델 테크놀로지와 함께 AI 시대에 걸맞게 설계된...
    Date2022.08.31 Category컴퓨팅 Bynewsit Views480
    Read More
  20. 클래로티, 2022 상반기 XIoT 보안 현황 보고서 발표…“12개월 동안 IoT 취약성 57% 증가”

    - IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가 가상물리시스템(CPS) 보안 기업 클래로티(Claroty)가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것...
    Date2022.08.31 Bynewsit Views155
    Read More
Board Pagination Prev 1 ... 229 230 231 232 233 234 235 236 237 238 ... 249 Next
/ 249
CLOSE