팔로알토 네트웍스는 오늘 2023년 사이버 보안 전망을 발표하고 5G 채택 가속화로 보안 취약성 심화 연결형 의료 기기의 보안 주목 클라우드 공급망 공격이 비즈니스 중단을 초래 데이터 주권 메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것 등 보안 업계에서 주목해야 할 5가지 주요 보안 사례들을 발표했다.

   

팔로알토, 2023 사이버보안 전망 .jpg

5G 채택 가속화로 보안 취약성이 심화될 것

세계이동통신협회(GSMA)는 최근 보고서를 통해 아시아 태평양 지역의 5G 연결이 2021년 말 2억 개에서 2025년에는 43천만 개에 달할 것으로 전망했다. 현대적인 5G 제공 인프라는 클라우드 아키텍처를 기반으로 구성되는데, 클라우드는 민첩성, 확장성, 성능의 이점을 제공하지만, 5G코어에서 클라우드에 이르는 경로에 보안 취약점을 노출시키기도 한다. 대규모의 공격이 어디에서든 발생이 가능하며, 심지어 통신 사업자 자체 네트워크 내에서도 발생할 수 있다.

 

5G 모바일 네트워크는 특히 산업용 IoT, 스마트 팩토리 등 다양한 새로운 사용 사례를 발굴하며 여러 수직 시장을 지원한다. 유례없는 5G 혁신은 진화를 거듭하며 막대한 비용의 피해를 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자들은 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질 것으로 전망된다.

 

연결형 의료 기기의 보안에 주목

가상 진료 및 원격 진단 등 의료 산업의 디지털화가 가속화되고 있다. 레거시 시스템과 민감 데이터의 확산은 사이버 범죄자들에게 매력적인 현상으로, 헬스케어 업계의 기관이 아닌 개인을 겨냥하는 소프트 타깃을 향한 공격이 발생할 수 있다. 특히 환자들과 가까운 기기는 환자의 안전에 영향을 미칠 가능성이 높고, 이를 무기화할 수도 있다. 메디컬 IoT에 대한 사이버보안의 중요성이 그 어느 때보다 높아진 상황이다.

 

팬데믹을 지나며 의료 산업에 기술이 광범위하게 사용되었으며, 사이버 공격자들은 불법적인 이익을 취하기 위해 중요한 의료 기능을 거리낌 없이 방해하는 행위가 목격되기도 했다. 또 이 기간동안 의료 IoT가 확산되었는데, 팔로알토 네트웍스의 최근 조사에 따르면 스캔을 실시한 의료용 주입 펌프의 75%에서 공격자의 타깃이 될 수 있는 보안 격차가 발견됐다. 의료 기기를 보호하는 노력과 더불어 보건 기록과 같은 방대한 환자 데이터를 안전하게 보호하는 것도 중요하다. 공격자들은 데이터를 탈취하는 것은 물론 의료 시설에 랜섬웨어 공격을 가하기 위해 이를 암호화할 수 있기 때문이다.

 

클라우드 공급망 공격이 비즈니스 중단을 초래

클라우드 네이티브 아키텍처를 채택하는 기업에서는 핵심 애플리케이션 내부에 써드파티 코드를 사용하게 된다. 실제로 로그포제이(Log4J) 사례는 소프트웨어 패키징 프로세스에 깊숙이 심어진 종속 코드로 인해 얼마나 많은 조직들이 빠르게 취약해질 수 있는지 보여줬다. 또 이러한 오픈소스 코드 구조를 유지 관리하는 프로젝트 공헌자들을 공격하여 패키지 업데이트 프로세스를 통해 조직에 침투하는 사례도 있었다.

 

클라우드 애플리케이션은 수많은 오픈소스 코드에 다운스트림 의존성을 갖는 코드 패키지를 기반으로 하며, 오픈소스 소프트웨어에는 패치 되지 않은 취약성 또는 숨겨진 악성 코드가 포함될 수 있다. 또한, 클라우드 공급망 취약성의 범위는 애플리케이션에만 국한되지 않는다. 대부분의 조직은 기존의 환경을 확장할 때 자동화를 위해 코드형 인프라(IaC)를 채택하고 있는데, 팔로알토 네트웍스에서 주요 IaC 레포지토리를 스캔할 결과 템플릿의 64%에 적어도 하나 이상의 심각한 혹은 중요한 레벨의 안전하지 않은 구성이 포함되어 있는 것으로 나타났다. 모든 클라우드와 소프트웨어 서비스 공급 업계에 오픈소스 코드가 널리 사용되고 있다는 점을 고려할 때, 재사용 가능한 코드 조각(code snippet) 하나가 클라우드 생태계 전체에 영향을 미칠 수 있다.

 

데이터 주권에 대한 논쟁 가열

데이터 및 디지털 정보의 중요성이 높아지며, 시민들을 제어하거나 보호하는데 필요한 규제 및 주요 서비스의 지속적인 가용성을 위한 법률이 늘어날 것으로 전망된다. 실제로 최근 여러 국가에서 데이터 현지화 정책을 받아들이고 있는 추세이다. 여기에는 다양한 배경이 있지만, 데이터 현지화가 개인정보보호와 사이버 보안에 더 효과적이라는 오해에서 비롯된 부분도 있다.

 

개인 정보 보호와 데이터 보호는 사용자 행동 분석, 광고, 감시 및 기타 비밀 목적을 위해 사용자의 개인 정보 및 기밀 정보에 액세스할 수 있고 검사 및 공유할 준비가 되어 있다고 가정할 때 논쟁의 대상이 될 수 있다. 보안 데이터가 국경을 넘지 못하도록 제한하는 데이터 현지화 법률 또는 정책은 전세계 넓은 지역에 구축된 예방적 방어 및 보안 조치의 실시간 이점에 영향을 미칠 수 있다. 또 보안 인식을 위한 인공지능 및 머신 러닝을 사용해 실시간으로 사이버 위협 정보를 파악하는 것도 어려워질 수 있는데, 이는 고립형 접근 방식을 노리는 진화된 공격자들에 대비하기 위해 꼭 필요한 기능이라는 점에 주목해야 한다.

 

메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것

연간 540억 달러 가량의 가상 재화가 거래되는 메타버스에 사이버 범죄자들을 위한 새로운 놀이터가 열릴 것으로 전망된다. 구매자와 판매자가 새로운 방식으로 연결되는 메타버스 특유의 몰입형 경험 덕분에 기업과 소비자 모두에게 새로운 기회가 생기고, 기업은 혼합 현실 경험을 활용하여 제품을 다양화하는 등 소비자의 요구를 충족시키고자 하는 추세이다.

 

이희만 팔로알토 네트웍스 코리아 대표는 사이버 공격에 유동성이 더해지고 있는 만큼 보안 접근 방식을 끊임없이 재검토해야 하는 상황이라고 설명하고, “사전 예방 우선적인 AI 활용과 제로트러스트 전략 및 아키텍처의 채택이 필수적이며, 위협 인텔리전스와 보안 전문성의 범위를 확대하고 심화시키는 것이 중요하다. 또한, 불가피하게 침해 사고가 발생할 경우 탄력적으로 대응하고 복구할 수 있는 회복력을 갖추어야 한다고 밝혔다.

 

 

#팔로알토#보안전망#클라우드#메타버스#데이터주권#의료기기#

 
?

  1. 온세미, ‘과학기반 감축목표 이니셔티브(SBTi)’로 탈탄소화 여정 본격화

    - 2040년 기후 목표 달성 위해 넷제로 지원하는 단기 과학기반 감축목표(Science Based Targets) 설정 온세미는 과학기반 감축목표 이니셔티브(SBTi)에 전념한다고 발표했다. 온세미 CEO 하산 엘 코우리(Hassane El-Khoury)는 최근 서약에 서명한 뒤 SBTi에 제...
    Date2023.03.09 Bynewsit Views534
    Read More
  2. 가민코리아, 2023 ‘가민 런 클럽(GRC)’ 2기 모집

    - 가민코리아, 가민 러닝 사이언스 기반 마라톤 대비 프로그램 ‘가민 런 클럽(GRC)’ 2기 모집 - 3월 9일부터 3월 13일까지 가민 공식 SNS를 통해 10K 개인 최고 기록에 도전하는 러너 20명 모집 예정 - 아미노바이탈, CEP, 에스트렐라, 하이퍼아이스, 프릳츠커...
    Date2023.03.09 Bynewsit Views400
    Read More
  3. 안랩 V3 모바일 시큐리티, 2023년 첫 AV-TEST 평가에서 만점으로 인증 획득

    - 국내 스마트폰 보안 제품 중 유일하게 ‘AV-TEST’의 모바일 보안 솔루션 평가에 전회 참가 및 인증 획득(61회 연속) - 글로벌 테스트로 기술력을 검증 받은 엔진을 기반으로 다양한 사용자 보호기능 제공 안랩이 자사의 스마트폰 보안 솔루션 ‘V3 모바일 시큐...
    Date2023.03.09 Bynewsit Views477
    Read More
  4. 케이던스, VIP 솔루션 13종 출시… “시스템 VIP 포트폴리오 확장”

    - 오토모티브, 대규모 Data Center 및 모바일 SOC 검증향 - 13개의 VIP 솔루션으로 신속하고 효율적인 설계 검증 가능 - 가장 복잡한 프로토콜에 대한 포괄적인 검증 솔루션 제공 케이던스 디자인 시스템즈가 VIP(Verification IP) 솔루션 13종을 출시했다고 ...
    Date2023.03.08 Bynewsit Views555
    Read More
  5. 트렌드마이크로, 이대목동병원에 5G TMMNS 보안 솔루션 구축 완료

    트렌드마이크로는 8일 이대목동병원에 구축된 이음 5G 기반 지능형의료서비스 프로젝트에 5G 프라이빗 네트워크 보안 솔루션인 TMMNS 구축을 완료했다고 밝혔다. TMMNS는 가상 어플라이언스를 통한 네트워크 보안 뿐만 아니라, 엔드포인트 레벨에서 보안 SIM카...
    Date2023.03.08 Bynewsit Views578
    Read More
  6. 세일즈포스, 분석 플랫폼 ‘아인슈타인 GPT’ 공개…“생성형 AI 기반 업무 생산성 향상”

    - 생성형 AI 기반 아인슈타인 GPT 발표, 업무 생산성 및 비즈니스 효율성 제고 통한 성공적인 고객경험 제공 세일즈포스는 3월 7일 샌프란시스코에서 열린 연례 IT 컨퍼런스 ‘트레일블레이저 디엑스(TDX)에서 분석 플랫폼 아인슈타인 GPT(Einstein GPT)를 공개...
    Date2023.03.08 Bynewsit Views687
    Read More
  7. 인피니언-UMC, 40nm eNVM MCU 생산 장기 계약 체결…“오토모티브 파트너십 확대”

    인피니언과 UMC는 인피니언의 차량용 마이크로컨트롤러 생산 능력 확장을 위해 전략적으로 협력한다고 밝혔다. 이 제품은 인피니언 고유의 eNVM 기술을 활용해 UMC의 싱가포르 팹에서 40nm 공정으로 제조될 예정이다. 마이크로컨트롤러는 자동차의 다양한 기능...
    Date2023.03.08 Bynewsit Views474
    Read More
  8. 클라우드플레어, 한국 지사 설립…“아태지역에서의 지속적 입지 확대”

    클라우드플레어가 한국 지사 설립을 발표했다. 클라우드플레어는 싱가포르에 위치한 아태지역 본사, 그리고 베이징, 시드니, 도쿄 지사에 이어 이번에 새롭게 오픈한 서울 지사를 통해 아태지역에서 입지를 한층 강화해 나간다는 방침이다. 클라우드플레어 한...
    Date2023.03.08 Bynewsit Views6989
    Read More
  9. 삼성전자, ‘갤럭시 스마트태그’에 노르딕 세미컨덕터 「nRF52833」 SoC 채택

    - 삼성전자 경량의 스마트 위치 트래커 ‘갤럭시 스마트태그’ 노르딕 세미컨덕터는 자사의 nRF52833 SoC가 삼성전자의 ‘갤럭시 스마트태그(Galaxy SmartTag)’에 채택되었다고 밝혔다. 갤럭시 스마트태그는 열쇠나 가방 등과 같이 어디에 두었는지 혼동하기 쉬운...
    Date2023.03.07 Bynewsit Views534
    Read More
  10. IAR, 임베디드 워크벤치에서 비용 효율적인 ‘STM32’ MCU시리즈 지원

    - 비용에 민감한 애플리케이션 개발 위해 8/16비트 MCU에서 새로운 보급형 32비트 STM32 MCU 시리즈로 전환할 수 있도록 지원 IAR은 자사의 Arm용 IAR 임베디드 워크벤치가 ST의 새로운 STM32C0 마이크로컨트롤러를 지원한다고 밝혔다. STM32C0 MCU 시리즈는 ...
    Date2023.03.07 Bynewsit Views565
    Read More
  11. 온세미, BMW그룹 차세대 전기차에 SiC 기술 제공

    - BMW그룹의 미래 전기차 드라이브트레인에 온세미 엘리트 실리콘 카바이드 다이 장착 - 전기차의 주행 거리 확장을 지원하는 장기 공급 계약 체결 온세미는 BMW와 장기 공급 계약(LTSA)을 체결했다고 발표했다. 해당 계약으로 온세미의 엘리트 실리콘 카바이...
    Date2023.03.07 Bynewsit Views478
    Read More
  12. 스케일드애자일, 한국 지사설립 통해 국내 기업 지원 강화…“애자일 업무방식을 전사 협업 단계까지 확장”

    스케일드애자일(Scaled Agile)은 국내 대기업들이 제품 개발 및 부서간 협업 단계에서 애자일 방법론을 전사적으로 활용해 생산성을 높이고 급변하는 시장에 능동적으로 대응할 수 있도록 지원하기 위해 한국지사를 설립한다고 밝혔다. 스케일드애자일(Scaled ...
    Date2023.03.06 Bynewsit Views775
    Read More
  13. AI 챗봇 심심이, 국내 최초로 챗GPT PE 서비스 「챗GOV」 출시!  

    인공지능(AI) 챗봇 '심심이'가 국내 최초로 챗GPT 공식 API를 활용한 프롬프트엔지니어드(PE ) 서비스를 출시했다고 밝혔다. 챗GPT 공식 API의 Open AI는 지난 3월 2일 gpt-3.5-turbo 모델을 출시한 바 있으며, 시기에 발맞춰 PE 서비스를 출시했다. PE 서비스...
    Date2023.03.06 Bynewsit Views715
    Read More
  14. 현대제뉴인, 건설기계 3사 통합 개발 및 시너지 확대…“다쏘시스템의 3D익스피리언스 플랫폼 활용”

    - 현대제뉴인, 현대건설기계와 현대두산인프라코어의 서로 다른 CAD와 PLM 통합하여 비효율 업무 제거하고 업무 생산성 향상 기대 - 고성능 디지털 통합 글로벌 협업 플랫폼(New GPDM) 전면 활용하여 신제품 개발 및 미래기술 등 R&D 최적화 통해 2025년까지 ...
    Date2023.03.06 Bynewsit Views607
    Read More
  15. 큐브리드, 오픈소스 DBMS ‘CUBRID’ AWS 마켓플레이스에 등록

    큐브리드는 오늘 자사의 오픈소스 DBMS ‘CUBRID’를 아마존웹서비스(AWS) 마켓플레이스에 등록했다고 밝혔다. 큐브리드는 지난해 국내 주요 클라우드 서비스 제공기업(CSP)인 네이버클라우드, KT클라우드, 가비아, NHN클라우드, 삼성SDS의 SCP(삼성 클라우드 플...
    Date2023.03.06 Bynewsit Views536
    Read More
  16. 어플라이드 머티어리얼즈, 혁신적인 '센추라 스컬프타' 패터닝 기술 공개…“반도체 제조 비용과 복잡성 낮춰”

    - 최신 센추라 스컬프타 패터닝 시스템… 기존 EUV 더블 패터닝 시스템 대비 빠르고 간소하며 비용 효과적인 대안 제시 어플라이드 머티어리얼즈가 획기적인 센추라 스컬프타(Centura Sculpta) 패터닝 기술을 공개했다. 이 기술을 통해 반도체 제조사는 고성능 ...
    Date2023.03.03 Bynewsit Views559
    Read More
  17. MSI, 신학기 'MSI 아카데미 노트북 기획전' 이벤트

    - 11번가에서 MSI 노트북 아카데미 기획전 진행 - 5%(최대 5만원) 중복쿠폰+8% 즉시 할인 쿠폰 제공 - 제품별 사은품 증정 및 포토상품평 이벤트 진행 엠에스아이코리아는 11번가에서 신학기를 맞이하여 MSI 노트북 3월 아카데미 기획전을 진행한다고 밝혔다. ...
    Date2023.03.03 Bynewsit Views366
    Read More
  18. 벤큐, 모니터 구매자 대상 3월 포토후기 이벤트

    - 벤큐 모니터 구매 후, 포토후기를 작성한 모든 고객에게 모바일 문화상품권 1만원권 증정 - 신세계 모바일 상품권(30만원), 벤큐 마인드듀오, 벤큐 스크린바 모니터조명 증정 벤큐는 벤큐 모니터 공식 수입원 피치밸리와 함께 3월 한 달간 벤큐 모니터를 구...
    Date2023.03.03 Bynewsit Views328
    Read More
  19. 인피니언, 8억 3천만 달러에 GaN 시스템즈 인수…”GaN 포트폴리오 및 전력 시스템 분야의 글로벌 리더십 강화“  

    인피니언 테크놀로지스는 8억 3천만 달러에 GaN 시스템즈를 인수하는 계약을 체결했다고 발표했다. GaN은 전력 변환을 위한 GaN 기반 솔루션 개발 분야의 기술 리더로, 캐나다 오타와에 본사를 두고 있다. 인피니언 CEO 요흔 하나벡(Jochen Hanebeck)은 “GaN ...
    Date2023.03.03 Bynewsit Views531
    Read More
  20. 안데스-IAR, 일리텍 TDDI ILI6600A SoC 개발 지원

    안데스 테크놀로지(Andes Technology)와 IAR은 일리텍(ILITEK)의 터치·디스플레이 드라이버 통합(TDDI) ILI6600A SoC가 최첨단 차량의 기능 안전성을 지원하기 위해 V5 RISC-V CPU 코어 및 RISC-V용 IAR 인증 임베디드 워크벤치 툴체인을 채택했다고 공동 발표...
    Date2023.03.03 Bynewsit Views506
    Read More
Board Pagination Prev 1 ... 234 235 236 237 238 239 240 241 242 243 ... 289 Next
/ 289
CLOSE