팔로알토 네트웍스는 오늘 2023년 사이버 보안 전망을 발표하고 5G 채택 가속화로 보안 취약성 심화 연결형 의료 기기의 보안 주목 클라우드 공급망 공격이 비즈니스 중단을 초래 데이터 주권 메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것 등 보안 업계에서 주목해야 할 5가지 주요 보안 사례들을 발표했다.

   

팔로알토, 2023 사이버보안 전망 .jpg

5G 채택 가속화로 보안 취약성이 심화될 것

세계이동통신협회(GSMA)는 최근 보고서를 통해 아시아 태평양 지역의 5G 연결이 2021년 말 2억 개에서 2025년에는 43천만 개에 달할 것으로 전망했다. 현대적인 5G 제공 인프라는 클라우드 아키텍처를 기반으로 구성되는데, 클라우드는 민첩성, 확장성, 성능의 이점을 제공하지만, 5G코어에서 클라우드에 이르는 경로에 보안 취약점을 노출시키기도 한다. 대규모의 공격이 어디에서든 발생이 가능하며, 심지어 통신 사업자 자체 네트워크 내에서도 발생할 수 있다.

 

5G 모바일 네트워크는 특히 산업용 IoT, 스마트 팩토리 등 다양한 새로운 사용 사례를 발굴하며 여러 수직 시장을 지원한다. 유례없는 5G 혁신은 진화를 거듭하며 막대한 비용의 피해를 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자들은 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질 것으로 전망된다.

 

연결형 의료 기기의 보안에 주목

가상 진료 및 원격 진단 등 의료 산업의 디지털화가 가속화되고 있다. 레거시 시스템과 민감 데이터의 확산은 사이버 범죄자들에게 매력적인 현상으로, 헬스케어 업계의 기관이 아닌 개인을 겨냥하는 소프트 타깃을 향한 공격이 발생할 수 있다. 특히 환자들과 가까운 기기는 환자의 안전에 영향을 미칠 가능성이 높고, 이를 무기화할 수도 있다. 메디컬 IoT에 대한 사이버보안의 중요성이 그 어느 때보다 높아진 상황이다.

 

팬데믹을 지나며 의료 산업에 기술이 광범위하게 사용되었으며, 사이버 공격자들은 불법적인 이익을 취하기 위해 중요한 의료 기능을 거리낌 없이 방해하는 행위가 목격되기도 했다. 또 이 기간동안 의료 IoT가 확산되었는데, 팔로알토 네트웍스의 최근 조사에 따르면 스캔을 실시한 의료용 주입 펌프의 75%에서 공격자의 타깃이 될 수 있는 보안 격차가 발견됐다. 의료 기기를 보호하는 노력과 더불어 보건 기록과 같은 방대한 환자 데이터를 안전하게 보호하는 것도 중요하다. 공격자들은 데이터를 탈취하는 것은 물론 의료 시설에 랜섬웨어 공격을 가하기 위해 이를 암호화할 수 있기 때문이다.

 

클라우드 공급망 공격이 비즈니스 중단을 초래

클라우드 네이티브 아키텍처를 채택하는 기업에서는 핵심 애플리케이션 내부에 써드파티 코드를 사용하게 된다. 실제로 로그포제이(Log4J) 사례는 소프트웨어 패키징 프로세스에 깊숙이 심어진 종속 코드로 인해 얼마나 많은 조직들이 빠르게 취약해질 수 있는지 보여줬다. 또 이러한 오픈소스 코드 구조를 유지 관리하는 프로젝트 공헌자들을 공격하여 패키지 업데이트 프로세스를 통해 조직에 침투하는 사례도 있었다.

 

클라우드 애플리케이션은 수많은 오픈소스 코드에 다운스트림 의존성을 갖는 코드 패키지를 기반으로 하며, 오픈소스 소프트웨어에는 패치 되지 않은 취약성 또는 숨겨진 악성 코드가 포함될 수 있다. 또한, 클라우드 공급망 취약성의 범위는 애플리케이션에만 국한되지 않는다. 대부분의 조직은 기존의 환경을 확장할 때 자동화를 위해 코드형 인프라(IaC)를 채택하고 있는데, 팔로알토 네트웍스에서 주요 IaC 레포지토리를 스캔할 결과 템플릿의 64%에 적어도 하나 이상의 심각한 혹은 중요한 레벨의 안전하지 않은 구성이 포함되어 있는 것으로 나타났다. 모든 클라우드와 소프트웨어 서비스 공급 업계에 오픈소스 코드가 널리 사용되고 있다는 점을 고려할 때, 재사용 가능한 코드 조각(code snippet) 하나가 클라우드 생태계 전체에 영향을 미칠 수 있다.

 

데이터 주권에 대한 논쟁 가열

데이터 및 디지털 정보의 중요성이 높아지며, 시민들을 제어하거나 보호하는데 필요한 규제 및 주요 서비스의 지속적인 가용성을 위한 법률이 늘어날 것으로 전망된다. 실제로 최근 여러 국가에서 데이터 현지화 정책을 받아들이고 있는 추세이다. 여기에는 다양한 배경이 있지만, 데이터 현지화가 개인정보보호와 사이버 보안에 더 효과적이라는 오해에서 비롯된 부분도 있다.

 

개인 정보 보호와 데이터 보호는 사용자 행동 분석, 광고, 감시 및 기타 비밀 목적을 위해 사용자의 개인 정보 및 기밀 정보에 액세스할 수 있고 검사 및 공유할 준비가 되어 있다고 가정할 때 논쟁의 대상이 될 수 있다. 보안 데이터가 국경을 넘지 못하도록 제한하는 데이터 현지화 법률 또는 정책은 전세계 넓은 지역에 구축된 예방적 방어 및 보안 조치의 실시간 이점에 영향을 미칠 수 있다. 또 보안 인식을 위한 인공지능 및 머신 러닝을 사용해 실시간으로 사이버 위협 정보를 파악하는 것도 어려워질 수 있는데, 이는 고립형 접근 방식을 노리는 진화된 공격자들에 대비하기 위해 꼭 필요한 기능이라는 점에 주목해야 한다.

 

메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것

연간 540억 달러 가량의 가상 재화가 거래되는 메타버스에 사이버 범죄자들을 위한 새로운 놀이터가 열릴 것으로 전망된다. 구매자와 판매자가 새로운 방식으로 연결되는 메타버스 특유의 몰입형 경험 덕분에 기업과 소비자 모두에게 새로운 기회가 생기고, 기업은 혼합 현실 경험을 활용하여 제품을 다양화하는 등 소비자의 요구를 충족시키고자 하는 추세이다.

 

이희만 팔로알토 네트웍스 코리아 대표는 사이버 공격에 유동성이 더해지고 있는 만큼 보안 접근 방식을 끊임없이 재검토해야 하는 상황이라고 설명하고, “사전 예방 우선적인 AI 활용과 제로트러스트 전략 및 아키텍처의 채택이 필수적이며, 위협 인텔리전스와 보안 전문성의 범위를 확대하고 심화시키는 것이 중요하다. 또한, 불가피하게 침해 사고가 발생할 경우 탄력적으로 대응하고 복구할 수 있는 회복력을 갖추어야 한다고 밝혔다.

 

 

#팔로알토#보안전망#클라우드#메타버스#데이터주권#의료기기#

 
?

  1. 엔비디아, '마블 미드나잇 선즈'와 '히트맨 3' DLSS 3 업그레이드 발표

    - 다카르 데저트 랠리, 다잉 라이트 2: 스테이 휴먼 등 더 많은 게임 DLSS 3 빠르게 채택 엔비디아가 마블 미드나잇 선즈(Marvel’s Midnight Suns), 히트맨 3(HITMAN 3) 등이 DLSS 3로 업그레이드된다고 발표했다. 이 외에도 다카르 데저트 랠리(Dakar Desert ...
    Date2023.01.30 Bynewsit Views258
    Read More
  2. 어플라이드 머티어리얼즈, ‘세미콘 코리아 2023’서 혁신적인 반도체 기술 공개

    - 기술 심포지엄∙MI포럼에 어플라이드 전문가 6명 연사 참여… GAA 트랜지스터, 하이브리드 본딩 등 새로운 기술 변곡점에 대한 솔루션 선보여 - 멘토링 세미나 참가… 반도체 산업 인재 양성에 주력 어플라이드 머티어리얼즈 코리아가 2월 1일부터 3일까지 서울...
    Date2023.01.30 Bynewsit Views383
    Read More
  3. 블랙베리, AWS 마켓플레이스에 QNX 클라우드 버전 제공

    - AWS 마켓플레이스에서 QNX Neutrino RTOS와 QNX OS for Safety에 접근 가능하게 하는 ‘QNX Accelerate’ 기획 - 글로벌 선두 자동차 공급업체 콘티넨탈, ‘QNX Accelerate’ 통해 ‘오토모티브 메타버스’와 같은 개발 환경 구축 블랙베리(BlackBerry)가 업계 최...
    Date2023.01.30 Bynewsit Views568
    Read More
  4. 매스웍스, 운전자 졸음 인식하는 AI 기술 공개

    매스웍스는 오스트리아 그라츠공과대학교 아르노 아이히베르거(Arno Eichberger) 교수 연구팀이 심장 전기 활동으로 졸음운전을 인식하는 인공지능 개발에 자사 매트랩(MATLAB)의 웨이블릿 툴박스(Wavelet Toolbox)와 딥러닝 툴박스(Deep Learning Toolbox)를 ...
    Date2023.01.30 Bynewsit Views547
    Read More
  5. 로지텍, 'MK470 로즈' 슬림 무선 키보드 · 마우스 콤보 출시

    - 슬림 디자인, 산뜻한 ‘로즈’ 컬러로 돌아온 무선 키보드 · 마우스 콤보 ‘MK470’ - 풀 사이즈 레이아웃, 뛰어난 타건감의 팬터그래프 키 탑재한 저소음 무선 키보드 - 곡선형 외관에 대칭형 구조로 안정적인 그립감을 제공하는 무소음 무선 마우스 로지텍은 ...
    Date2023.01.30 Bynewsit Views262
    Read More
  6. 컴볼트, ‘2023 사이버 보안 위협 전망’ 발표

    컴볼트는 오늘 기업들이 겪을 수 있는 사이버 위협과 대응 방안이 담겨있는 ‘2023 사이버 보안 위협 전망’을 발표했다. 컴볼트가 전망한 2023년에 ▲폭발적인 데이터 증가에 따른 관리의 어려움 ▲양자 컴퓨팅 시대, 해커들의 공격에 대응하기 위해 최신 보안 기...
    Date2023.01.30 Bynewsit Views317
    Read More
  7. IAR, 산업용 ‘PX5 RTOS’ 완벽 지원

    - IAR 임베디드 워크벤치, PX5의 새로운 실시간 운영 체제를 기반으로 안전이 관건인 상용 애플리케이션 개발 간소화 IAR 시스템즈는 새롭게 선보인 PX5 실시간 운영체제(RTOS)를 완벽하게 지원한다고 밝혔다. PX5 산업용 RTOS는 가장 정교하고 발전한 임베디...
    Date2023.01.30 Bynewsit Views430
    Read More
  8. 소니, 풀프레임 표준 줌렌즈 ‘FE 20-70mm F4 G’ 국내 출시 및 예약 판매

    - 488g의 가벼운 디자인에 20mm 초광각까지 갖춘 표준 줌의 새로운 정의 - 풀프레임 표준 줌렌즈 SEL2070G 국내 출시 기념 예약 판매 실시 소니코리아가 풀프레임 표준 줌 렌즈 ‘FE 20-70mm F4 G(SEL2070G)’의 국내 출시에 앞서 예약 판매를 진행한다고 27일 ...
    Date2023.01.27 Category디지털이미징 Bynewsit Views355
    Read More
  9. ZEISS 코리아, 세미콘 코리아 2023 참가…“최신 EUV 포토마스크 및 3D 분석 솔루션 공개”

    - ZEISS 코리아, 독일 선진 광학 기술을 기반으로 반도체 관련 다양한 솔루션 소개 - EUV 포토 마스크, 3D 계측 장비 등 ZEISS 코리아의 우수한 포트폴리오 확인 가능 자이스(ZEISS) 코리아가 오는 2월 1일부터 3일까지 개최하는 ‘세미콘 코리아 2023’에 참가...
    Date2023.01.27 Bynewsit Views362
    Read More
  10. NXP, 새로운 보안 무선 MCU 「RW612」 발표…업계 최대 매터 포트폴리오 확장

    - 세계 최초 보안 트라이라디오 무선 MCU RW612는 i.MX RT 크로스오버 MCU와 통합 - RW612로 매터 오버 와이파이, 매터 오버 스레드, 매터 오버 이더넷을 포함하는 매터 스탠다드 지원으로 스마트홈 디바이스 설계 단순화 - 새로운 무선 MCU K32W148은 스레드,...
    Date2023.01.20 Bynewsit Views515
    Read More
  11. 스틸시리즈, 공식 스토어 새해맞이 프로모션 이벤트

    - 스틸시리즈, 공식 스토어 1월 20일(금) ~ 1월 31일(화)까지 새해 맞이 프로모션 진행 - 무료 배송, 알림 받기 중복 할인, 구매 금액별 할인 쿠폰 다운 가능 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 2023년 새해맞이 프로모션을 진행한다. 이번 프로모...
    Date2023.01.20 Bynewsit Views309
    Read More
  12. AMD 어댑티브 컴퓨팅 기술, 덴소의 차세대 라이다 시스템에 20배 향상된 해상도 지원

    - AMD 자일링스 오토모티브 징크 울트라스케일+ MPSoC는 현재 시장에 있는 SPAD라이다 시스템 중 가장 높은 포인트 클라우드 밀도 수준 제공 AMD는 오늘 자사의 어댑티브 컴퓨팅 기술을 덴소(DENSO)의 차세대 라이다(LiDAR) 플랫폼에 공급한다고 발표했다. 새...
    Date2023.01.20 Bynewsit Views408
    Read More
  13. 가트너, “2023년 세계 IT 지출 전년 대비 2.4% 성장 전망”

    - 소비자 구매력 억제하는 인플레이션 속에서도 기업 IT 지출 강세 지속 가트너(Gartner)는 올해 전 세계 IT 지출이 2022년보다 2.4% 증가한 총 4조 5천억 달러에 이를 것이라고 전망하고, 이전 분기 성장률 예측치인 5.1%보다 낮아진 수치다. 가트너는 인플레...
    Date2023.01.20 Bynewsit Views563
    Read More
  14. ADI 빈센트 로취 CEO, 세계경제포럼(WEF) 기후 리더 연합에 합류

    아나로그디바이스(ADI)는 빈센트 로취(Vincent Roche) ADI CEO겸 이사회 의장이 세계경제포럼(WEF) 산하 기후 리더 연합(Alliance of CEO Climate Leaders)의 회원이 되었다고 발표했다. 아나로그디바이스는 기후 변화에 대한 대처 속도를 높이는 것을 회사의 ...
    Date2023.01.20 Bynewsit Views362
    Read More
  15.  ST, STM32C0 시리즈 마이크로컨트롤러 출시…“비용 의존도 높은 8비트 애플리케이션에 32비트 성능 지원”

    - 현재 대량생산 및 출하 가능, ST의 10년 제품공급 보증 프로그램 지원 - 가장 저렴한 STM32 엔트리 레벨 제품군 ST마이크로일렉트로닉스가 가장 경제적 시리즈인 STM32C0을 출시해 STM32 마이크로컨트롤러(MCU) 제품군의 이용 범위를 더욱 확장했다. STM32 M...
    Date2023.01.19 Bynewsit Views497
    Read More
  16. 스틸시리즈, 설맞이 ‘G마켓 라이브 커머스’ G라이브 진행

    - 스틸시리즈, 1월 20일 오후 8시 G마켓에서 G라이브 진행 - 제품별 즉시할인 및 쿠폰 발급, 사은품 증정 등 다양한 이벤트 스틸시리즈(SteelSeries)가 2023년 설을 맞이해 G마켓 G라이브에서 라이브 커머스 방송을 진행한다. 금번 라이브 방송은 스틸시리즈가...
    Date2023.01.19 Bynewsit Views209
    Read More
  17. NXP, 차세대 ADAS 및 자율주행 시스템 위한 첨단 차량용 레이더 원칩 제품군 발표  

    - 업계 최초 28nm RFCMOS 레이더 원칩으로 자동 긴급 제동 장치 및 사각지대 감지 등 필수 안전 ADAS 애플리케이션 지원 - 고도로 통합된 RF 프런트엔드 및 멀티 코어 레이더 프로세서로 구성된 원칩 솔루션 - 덴소, NXP 최신 레이더 기술로 차세대 ADAS 플랫...
    Date2023.01.19 Bynewsit Views488
    Read More
  18. 슈나이더 일렉트릭, ’아비바’ 인수 완료

    슈나이더 일렉트릭(Schneider Electric)이 아비바 인수를 완료했다고 밝혔다. 아비바는 1967년에 설립된 이래로, 지난 50여년 이상 동안 산업용 설계 소프트웨어 개발 기업에서 약 100억 파운드(한화 약 15조2,695억원) 이상의 기업 가치를 지닌 글로벌 산업용...
    Date2023.01.19 Bynewsit Views607
    Read More
  19. ASML 코리아, 우수 인재 확보 위한 소통 활동 지속

    - VR 웹에 인터랙티브 콘텐츠 접목, ASML의 반도체 장비 체험 기회 제공해 기업문화 체감도 높게 전달 - 캠페인 론칭 2개월만에 조회수 약 8만회 기록, ASML에 대한 높은 관심 확인 - ASML 코리아, 브랜드 캠페인을 통해 우수인재 확보와 소통 노력 지속 ASML...
    Date2023.01.18 Bynewsit Views484
    Read More
  20. 인섹시큐리티-에이아이스페라, ‘사이버 위협 공동 대응 및 솔루션 공급’ MOU 체결

    - 사이버 위협 인텔리전스 및 AI/머신러닝 기반 보안솔루션 구축 위해 상호 협력 추진 - 디지털 자산 분석, 보안 위협 분석 분야의 관련 정보 공유, 양사의 독보적인 주력 기술과 제품 경쟁력을 바탕으로 신규 고객 확보를 위해 협력 인섹시큐리티는 오늘, 사...
    Date2023.01.18 Bynewsit Views275
    Read More
Board Pagination Prev 1 ... 223 224 225 226 227 228 229 230 231 232 ... 270 Next
/ 270
CLOSE