- AI 서비스, 위성통신, 인터넷 인프라 등 5IT 공급망 취약점 분석하고 대응 방안 제시

- "공급업체 다변화와 보안 강화로 IT 공급망 위험 대비해야" 조언

 

카스퍼스키_',Kaspersky Security Bulletin', 보고서.jpg

글로벌 보안 기업 카스퍼스키는 최근 발표한 'Kaspersky Security Bulletin' 연례 보고서에서 2025IT 공급망 위험 분석 결과를 내놨다.

 

이번 분석은 2024년 발생한 크라우드스트라이크 업데이트 오류, 리눅스XZ 유틸(Linux XZ Utils) 백도어 사건 등 주요 공급망 보안 사고를 토대로, 2025년에 IT 분야에서 일어날 수 있는 5가지 주요 위험 상황으로 대형 AI 기업의 서비스 중단 AI 도구의 보안 취약점 위험 위성 통신망의 서비스 장애 위험성 인터넷의 물리적 기반 시설 위험 윈도우와 리눅스 운영체제의 취약점 노출 등을 꼽고 주요 내용을 소개했다.

 

첫째로 OpenAIMeta 같은 대형 AI 기업의 서비스 중단이나 데이터 유출 위험이다. 최근 기업들이 AI 서비스에 크게 의존하면서, 한 회사의 문제가 수많은 기업 활동을 한꺼번에 마비시킬 수 있다고 봤다.

 

둘째는 일상 기기에 탑재된 AI 도구의 보안 위험이다. 카스퍼스키는 '오퍼레이션 트라이앵귤레이션(Operation Triangulation)' 캠페인 사례 연구를 통해, AI 칩의 취약점이 대규모 공격의 통로가 될 수 있다고 경고했다.

 

셋째로 위성 통신망의 위험성을 지적했다. 항공사와 선박들이 위성 인터넷에 점점 더 많이 의존하면서, 위성 서비스 장애가 광범위한 통신 두절을 일으킬 수 있다고 분석했다.

 

넷째는 인터넷의 물리적 기반 시설 위험이다. 전 세계 데이터 95%가 해저 케이블로 전송되고 1,500여 개의 인터넷 교환소를 통과하는데, 이 주요 시설 몇 곳만 문제가 생겨도 전 세계 인터넷이 마비될 수 있다고 설명했다.

 

다섯째로 윈도우와 리눅스 운영체제의 핵심 취약점을 꼽았다. 이 운영체제들이 공장 설비부터 물류 시스템까지 거의 모든 산업 시설을 운영하고 있어, 취약점 발견 시 전 산업에 큰 혼란이 올 수 있다고 봤다.

 

카스퍼스키 이효 은한국 지사장은 "이번 분석은 카스퍼스키의 뛰어난 위험 예측 역량을 보여주는 사례"라고 설명하고, "기업들이 카스퍼스키의 위협 인텔리전스를 통해 새로운 IT 공급망 위험에 선제적으로 대비할 수 있을 것"이라고 강조했다.

 

카스퍼스키의 국내 총판을 맡고 있는 쿠도커뮤니케이션 정보보안사업부 김철봉 부사장은 "카스퍼스키와 쿠도커뮤니케이션은 앞으로도 심도 있는 위협 분석과 인사이트를 제공해 기업들의 보안 태세 강화를 지원할 것"이라고 덧붙였다.

 

#카스퍼스키#쿠도커뮤니케이션#공급망위험#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
3665 엔비디아, 생성형 물리 AI로 옴니버스 확장 file newsit 2025.01.07 438
3664 엔비디아, 에이전틱 AI 블루프린트 출시…“파트너사들과 함께 업무 자동화” file newsit 2025.01.07 318
3663 뷰소닉, 2025년 새해맞이 빔프로젝터 프로모션 이벤트 file newsit 2025.01.07 129
3662 [CES 2025] 위로보틱스, 2년 연속 CES 혁신상 수상…“보행보조 웨어러블 로봇 미국 시장 진출 정조준” file newsit 2025.01.07 474
3661 엑시스, ‘2025년 6가지 보안 기술 트렌드’ 발표 file newsit 2025.01.07 119
3660 지멘스, 1.6 Tbps EPGM 이더넷 지원 ‘벨로체(Veloce)’ 검증 플랫폼 발표 file newsit 2025.01.07 229
3659 유블럭스, 「UBX-M10150-CC」 GNSS 칩 출시…“웨어러블 애플리케이션용 초소형 폼팩터”   file newsit 2025.01.07 190
3658 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 1월 14일 개최 file newsit 2025.01.07 142
3657 쿤텍, 한국항공우주산업(KAI) FA-50 FLCC 시뮬레이터 개발 사업 수주 file newsit 2025.01.07 386
3656 티피링크, 올인원 ‘USB C타입 멀티허브’ 5종 출시 file newsit 2025.01.02 115
3655 안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리 추가 file newsit 2024.12.27 141
3654 사이냅소프트, AI 문서 분석 솔루션 '사이냅 도큐애널라이저' 고도화 file newsit 2024.12.27 407
3653 뷰소닉, 2025 신년맞이 최신 빔프로젝터 「LX60HD」 프로모션 이벤트 file newsit 2024.12.26 126
3652 슈나이더 일렉트릭,  AI 에너지 및 지속 가능성 문제 해결 위한 엔비디아 협력 솔루션 발표 file newsit 2024.12.26 439
3651 와콤, 서울 일러스트레이션 페어(SIF) Vol.18’ 참가…타블렛 특별 할인 이벤트 file newsit 2024.12.26 123
3650 메이머스트, 70억원 규모 프리IPO 투자 유치 file newsit 2024.12.26 373
3649 카테노이드, 아리랑국제방송 온라인 라이브 스트리밍 품질 향상…“시청자 경험 개선” file newsit 2024.12.26 311
3648 아이스아이, SAR 위성 2기 중간경사궤도 안착 성공…“지구관측 역량 확대” file newsit 2024.12.24 91
3647 가민, 한 해를 돌아보는 ‘2024 가민 커넥트 데이터 보고서’ 발표 file newsit 2024.12.24 126
3646 케이투스, ‘액체 냉각’ 기술 탑재한 차세대 V3 서버 제품군 발표…“AI 시대 완벽 대응” file newsit 2024.12.23 108
Board Pagination Prev 1 ... 79 80 81 82 83 84 85 86 87 88 ... 267 Next
/ 267
CLOSE