팔로알토 네트웍스는 오늘 2023년 사이버 보안 전망을 발표하고 5G 채택 가속화로 보안 취약성 심화 연결형 의료 기기의 보안 주목 클라우드 공급망 공격이 비즈니스 중단을 초래 데이터 주권 메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것 등 보안 업계에서 주목해야 할 5가지 주요 보안 사례들을 발표했다.

   

팔로알토, 2023 사이버보안 전망 .jpg

5G 채택 가속화로 보안 취약성이 심화될 것

세계이동통신협회(GSMA)는 최근 보고서를 통해 아시아 태평양 지역의 5G 연결이 2021년 말 2억 개에서 2025년에는 43천만 개에 달할 것으로 전망했다. 현대적인 5G 제공 인프라는 클라우드 아키텍처를 기반으로 구성되는데, 클라우드는 민첩성, 확장성, 성능의 이점을 제공하지만, 5G코어에서 클라우드에 이르는 경로에 보안 취약점을 노출시키기도 한다. 대규모의 공격이 어디에서든 발생이 가능하며, 심지어 통신 사업자 자체 네트워크 내에서도 발생할 수 있다.

 

5G 모바일 네트워크는 특히 산업용 IoT, 스마트 팩토리 등 다양한 새로운 사용 사례를 발굴하며 여러 수직 시장을 지원한다. 유례없는 5G 혁신은 진화를 거듭하며 막대한 비용의 피해를 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자들은 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질 것으로 전망된다.

 

연결형 의료 기기의 보안에 주목

가상 진료 및 원격 진단 등 의료 산업의 디지털화가 가속화되고 있다. 레거시 시스템과 민감 데이터의 확산은 사이버 범죄자들에게 매력적인 현상으로, 헬스케어 업계의 기관이 아닌 개인을 겨냥하는 소프트 타깃을 향한 공격이 발생할 수 있다. 특히 환자들과 가까운 기기는 환자의 안전에 영향을 미칠 가능성이 높고, 이를 무기화할 수도 있다. 메디컬 IoT에 대한 사이버보안의 중요성이 그 어느 때보다 높아진 상황이다.

 

팬데믹을 지나며 의료 산업에 기술이 광범위하게 사용되었으며, 사이버 공격자들은 불법적인 이익을 취하기 위해 중요한 의료 기능을 거리낌 없이 방해하는 행위가 목격되기도 했다. 또 이 기간동안 의료 IoT가 확산되었는데, 팔로알토 네트웍스의 최근 조사에 따르면 스캔을 실시한 의료용 주입 펌프의 75%에서 공격자의 타깃이 될 수 있는 보안 격차가 발견됐다. 의료 기기를 보호하는 노력과 더불어 보건 기록과 같은 방대한 환자 데이터를 안전하게 보호하는 것도 중요하다. 공격자들은 데이터를 탈취하는 것은 물론 의료 시설에 랜섬웨어 공격을 가하기 위해 이를 암호화할 수 있기 때문이다.

 

클라우드 공급망 공격이 비즈니스 중단을 초래

클라우드 네이티브 아키텍처를 채택하는 기업에서는 핵심 애플리케이션 내부에 써드파티 코드를 사용하게 된다. 실제로 로그포제이(Log4J) 사례는 소프트웨어 패키징 프로세스에 깊숙이 심어진 종속 코드로 인해 얼마나 많은 조직들이 빠르게 취약해질 수 있는지 보여줬다. 또 이러한 오픈소스 코드 구조를 유지 관리하는 프로젝트 공헌자들을 공격하여 패키지 업데이트 프로세스를 통해 조직에 침투하는 사례도 있었다.

 

클라우드 애플리케이션은 수많은 오픈소스 코드에 다운스트림 의존성을 갖는 코드 패키지를 기반으로 하며, 오픈소스 소프트웨어에는 패치 되지 않은 취약성 또는 숨겨진 악성 코드가 포함될 수 있다. 또한, 클라우드 공급망 취약성의 범위는 애플리케이션에만 국한되지 않는다. 대부분의 조직은 기존의 환경을 확장할 때 자동화를 위해 코드형 인프라(IaC)를 채택하고 있는데, 팔로알토 네트웍스에서 주요 IaC 레포지토리를 스캔할 결과 템플릿의 64%에 적어도 하나 이상의 심각한 혹은 중요한 레벨의 안전하지 않은 구성이 포함되어 있는 것으로 나타났다. 모든 클라우드와 소프트웨어 서비스 공급 업계에 오픈소스 코드가 널리 사용되고 있다는 점을 고려할 때, 재사용 가능한 코드 조각(code snippet) 하나가 클라우드 생태계 전체에 영향을 미칠 수 있다.

 

데이터 주권에 대한 논쟁 가열

데이터 및 디지털 정보의 중요성이 높아지며, 시민들을 제어하거나 보호하는데 필요한 규제 및 주요 서비스의 지속적인 가용성을 위한 법률이 늘어날 것으로 전망된다. 실제로 최근 여러 국가에서 데이터 현지화 정책을 받아들이고 있는 추세이다. 여기에는 다양한 배경이 있지만, 데이터 현지화가 개인정보보호와 사이버 보안에 더 효과적이라는 오해에서 비롯된 부분도 있다.

 

개인 정보 보호와 데이터 보호는 사용자 행동 분석, 광고, 감시 및 기타 비밀 목적을 위해 사용자의 개인 정보 및 기밀 정보에 액세스할 수 있고 검사 및 공유할 준비가 되어 있다고 가정할 때 논쟁의 대상이 될 수 있다. 보안 데이터가 국경을 넘지 못하도록 제한하는 데이터 현지화 법률 또는 정책은 전세계 넓은 지역에 구축된 예방적 방어 및 보안 조치의 실시간 이점에 영향을 미칠 수 있다. 또 보안 인식을 위한 인공지능 및 머신 러닝을 사용해 실시간으로 사이버 위협 정보를 파악하는 것도 어려워질 수 있는데, 이는 고립형 접근 방식을 노리는 진화된 공격자들에 대비하기 위해 꼭 필요한 기능이라는 점에 주목해야 한다.

 

메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것

연간 540억 달러 가량의 가상 재화가 거래되는 메타버스에 사이버 범죄자들을 위한 새로운 놀이터가 열릴 것으로 전망된다. 구매자와 판매자가 새로운 방식으로 연결되는 메타버스 특유의 몰입형 경험 덕분에 기업과 소비자 모두에게 새로운 기회가 생기고, 기업은 혼합 현실 경험을 활용하여 제품을 다양화하는 등 소비자의 요구를 충족시키고자 하는 추세이다.

 

이희만 팔로알토 네트웍스 코리아 대표는 사이버 공격에 유동성이 더해지고 있는 만큼 보안 접근 방식을 끊임없이 재검토해야 하는 상황이라고 설명하고, “사전 예방 우선적인 AI 활용과 제로트러스트 전략 및 아키텍처의 채택이 필수적이며, 위협 인텔리전스와 보안 전문성의 범위를 확대하고 심화시키는 것이 중요하다. 또한, 불가피하게 침해 사고가 발생할 경우 탄력적으로 대응하고 복구할 수 있는 회복력을 갖추어야 한다고 밝혔다.

 

 

#팔로알토#보안전망#클라우드#메타버스#데이터주권#의료기기#

 
?

  1. 롯데정보통신, 2022년 매출 1조원 돌파…“대형 프로젝트 수주 및 신사업 전략 주효”

    롯데정보통신이 지난해 매출 1조477억원을 기록해 처음으로 연간 매출 1조원을 넘기며 사상 최대 매출을 달성했다고 밝혔다. 롯데정보통신은 지난해 연결 기준 매출 1조477억원, 영업이익 343억원을 기록했다고 8일 밝혔다. 매출은 전년 대비 12.7% 증가한 수...
    Date2023.02.09 Bynewsit Views523
    Read More
  2. 캐논코리아, 가장 강력한 엔트리 미러리스 카메라 ‘EOS R8 & EOS R50’ 발표

    - EOS R8, 4K 60P 촬영 및 초당 최대 40매 연속 촬영 지원… 미니 EOS R6 Mark II급 고성능 풀프레임 미러리스 카메라 - EOS R50, 4K 30P 촬영 및 사람·동물·차량 피사체 추적 지원하고도 약 375g에 불과한 콤팩트 APS-C 타입 미러리스 카메라 - RF24-50mm F4.5...
    Date2023.02.09 Bynewsit Views361
    Read More
  3. SAP 코리아, ‘글로벌 반도체 전쟁과 미래: C레벨 서밋 2023’ 웨비나 개최

    - 美 아시아 및 반도체 전문가가 직접 진행하는 4부작 온라인 세미나 시리즈 진행 SAP 코리아는 투자자문기업 MAVEK과 함께 오는 2월 28일부터 글로벌 주요 기관 및 석학들로 구성된 ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 웨비나 시리즈를 개최한다...
    Date2023.02.09 Bynewsit Views672
    Read More
  4. 세일즈포스, 차세대 아키텍처 ‘하이퍼포스’ 국내 출시

    - 데이터 레지던시, 안정성, 유연성, 확장성, 보안성 기반의 자국내 세일즈포스 운영 지원 강화 - 퍼블릭 클라우드 기반의 세일즈포스 고객관계관리(CRM) 플랫폼 구축 및 운영 지원 - 세일즈포스 코리아, 국내 금융, 의료, 통신, 공공부문 대상 디지털 혁신 패...
    Date2023.02.09 Bynewsit Views576
    Read More
  5. 슈나이더 일렉트릭 코리아, ‘렉시엄 MC12 멀티 캐리어’ 출시…“제조 현장에 생산 유연성 증대”

    - 유연한 운송 솔루션을 통해 최소 공간에서 최대 생산성 확보 - 자사 개방형 아키텍처 플랫폼 에코스트럭처와 결합해 원격 모니터링 및 예지보전 슈나이더 일렉트릭 코리아는 지능형 차세대 운송 솔루션 ‘렉시엄(Lexium) MC12 멀티캐리어’를 출시한다고 밝혔...
    Date2023.02.08 Bynewsit Views598
    Read More
  6. 소니코리아, ‘윌라 오디오북’과 함께하는 소니 스피커 정품등록 프로모션 이벤트

    - 2월 8일(수)부터 4월 30일(일)까지 자녀와의 독서 시간을 풍성하게 채워줄 크리스탈 사운드 스피커 LSPX-S3와 X-시리즈 블루투스 스피커 SRS-XE300, SRS-XE200을 대상으로 정품등록 프로모션 진행 - 행사 기간 내 제품 구매 후 정품등록 및 사은품 신청 완료...
    Date2023.02.08 Bynewsit Views365
    Read More
  7. ST, 싱글칩 안테나 매칭 IC 출시

    ST마이크로일렉트로닉스가 BlueNRG-LPS SoC와 STM32WB1x 및 STM32WB5x 무선 마이크로컨트롤러에 최적화된 2종의 새로운 디바이스를 출시하고 RF 회로 설계를 간소화하는 단일칩 안테나 매칭 IC 제품군을 확장했다고 밝혔다. BlueNRG-LPS용 MLPF-NRG-01D3 및 ST...
    Date2023.02.08 Bynewsit Views404
    Read More
  8. ASUS, ‘ASUS 퍼펙트 워런티’ 서비스 런칭…“소비자 과실로 인한 파손까지 지원”

    - 기본 1년 제품 보증에 소비자 과실 파손 수리비 100% 지원하는 ‘ASUS 퍼펙트 워런티’ 런칭 - 2023년부터 출시되는 젠북•비보북 제품군과 ROG•TUF 제품군 대상 보증기간 중 1회 제공 - 지속적인 고객 서비스 런칭 및 서비스 품질 향상으로 고객 만족도 제고 A...
    Date2023.02.08 Bynewsit Views384
    Read More
  9. No Image

    엔리얼, ‘엔리얼 어댑터’ 출시…“130인치 AR 화면 경험 제공“

    AR 글래스 제조사 엔리얼은 아이폰 및 닌텐도 기기와 호환될 수 있는 엔리얼 전용 어댑터를 출시했다고 8일 밝혔다. 이제 아이폰, 닌텐도 사용들 역시 130인치 AR 화면을 경험할 수 있다. 엔리얼 어댑터는 본체와 HDMI 어댑터로 구성되어 있으며, 74g의 컴팩트...
    Date2023.02.08 Bynewsit Views394
    Read More
  10. 안랩 V3, 2022년 주요 글로벌 보안 제품 평가에서 인증 획득

    - 2022년 ▲AV-TEST ▲VB100 ▲ICSA Labs 인증 등에서 우수한 성적으로 인증 획득 - V3, AV-TEST를 비롯해 VB100, ICSA 등 주요 글로벌 인증 획득 이어가는 국내 유일 PC용 백신 - V3 모바일, 국내 모바일 백신 중 유일하게 10년동안 AV-TEST 인증에 참여해 60회 ...
    Date2023.02.08 Bynewsit Views425
    Read More
  11. 시놀로지-테온, C2 클라우드 파트너쉽 체결 발표

    시놀로지는 오늘 테온과 클라우드 파트너쉽을 체결했다고 밝혔다. 테온은 스토리지 및 데이터 보안, 관리 분야에서 10년 이상 운영하고 있으며 중소기업에서 엔터프라이즈까지 공공, 제조, 의료, 건설, 교육 등 다양한 산업별 최적의 스토리지 도입 및 운영 컨...
    Date2023.02.08 Bynewsit Views350
    Read More
  12. 스트라타시스, 새로운 폴리젯 3D 프린팅 솔루션 'J55 프로' 출시

    - 우수한 엔지니어링 시제품 제작 기능으로 제품 개발 혁신 가속화 - 다소재 프린팅 및 오피스 환경에 최적화된 신제품 3D 프린터 스트라타시스(Stratasys)가 엔지니어링 시제품 제작을 위한 신규 폴리젯 3D 프린터 스트라타시스 J55 프로(Stratasys J55 Pro)...
    Date2023.02.08 Bynewsit Views356
    Read More
  13. 가트너, “상위 10대 반도체 고객사, 2022년 칩 구매액 7.6% 감소”

    - PC와 스마트폰 수요 약화, 반도체 공급 개선과 메모리 가격 하락이 칩 구매액 감소에 영향 가트너는 상위 10대 글로벌 OEM 기업들의 2022년 반도체 칩 지출액이 7.6% 줄어, 전체 시장의 37.2%를 차지하는데 그쳤다고 밝히고, 세계적인 인플레이션과 경기 침...
    Date2023.02.07 Bynewsit Views540
    Read More
  14. 컴볼트, 3년 연속 ‘쿠버네티스 데이터 보호 선도 기업’ 선정

    - 컴볼트, 쿠버네티스 데이터 보호에 대한 기가옴 레이더 보고서에서 3년 연속 리더 그룹의 아웃퍼포머로 선정 컴볼트는 오늘, 기술 연구 기관인 기가옴(GigaOm)의 쿠버네티스(Kubernetes) 데이터 보호에 대한 기가옴 레이더(GigaOm Radar) 보고서에서 3년 연...
    Date2023.02.07 Bynewsit Views400
    Read More
  15. 존슨콘트롤즈, ‘하이브리드 에너지’ 인수…“산업용 히트펌프 포트폴리오 강화”

    - 특히 유럽 내 빠르게 성장하는 지역난방 및 산업용 시장에 고온 히트펌프 제공 가능 - GWP가 매우 낮은 천연 냉매로 100도 이상 온도를 낼 수 있는 특허 기술 확보 - 제품의 온도 범위를 확장해 산업용 히트펌프 포트폴리오 성장에 박차 존슨콘트롤즈는 지역...
    Date2023.02.07 Bynewsit Views567
    Read More
  16. 티맥스소프트, 글로벌 총괄에 고성호 부사장 선임…“"글로벌 디지털 전환 사업 가속화“

    - 해외 법인 비즈니스 지원하는 'GBSC 총괄'로 임명 - 고성호 부사장, 오라클, 인텔 등에서 마케팅 및 전략제휴 임원 역임 - GBSC 통해 해외 법인과 긴밀히 협력하며 '글로벌 디지털 전환 파트너' 입지 강화 티맥스소프트가 글로벌 비즈니스를 지원하는 GBSC의...
    Date2023.02.06 Bynewsit Views694
    Read More
  17. 한국레노버, 공식 온라인 스토어 단독 ‘신학기 아카데미 페스티벌’ 이벤트

    - 3월 12일까지 신학기 맞이 레노버 노트북 최대 37% 할인 기획전 진행 - 요가, 리전, 아이디어패드, 씽크패드 등 레노버 노트북 인기 라인업 총출동 - 레노버 프리미엄 케어 및 프리미어 서포트, 다양한 경품 제공 이벤트 제공 한국레노버가 신학기를 앞두고 ...
    Date2023.02.06 Bynewsit Views410
    Read More
  18. 레드햇, SAP와 협력 강화…“레드햇 엔터프라이즈 리눅스 SAP 소프트웨어 워크로드 지원”

    - SaaS 표준 운영 체제로 레드햇 리눅스 플랫폼에서 구동 및 클라우드 인프라의 비중 늘려 - SAP 내부 IT 환경 강화, 하이브리드 클라우드 혁신과 고객 가치 창출 - 레드햇 엔터프라이즈 리눅스 운영체제 상에서 구동하는 SAP 솔루션으로 ‘라이즈 위드 SAP(RIS...
    Date2023.02.03 Bynewsit Views592
    Read More
  19. 옴디아, 2022년 4분기 스마트폰 예비 출하량 보고서 발표  

    옴디아가 2022년 4분기 스마트폰 예비 출하량에 관한 보고서를 3일 발표했다. 옴디아에 따르면 4분기 전 세계 스마트폰 출하량은 총 3억 150만 대로 전년 대비 15.4% 감소했다. 일반적으로 4분기 출하량이 가장 많지만 올해는 전분기 대비 0.7% 감소하는 등 흐...
    Date2023.02.03 Bynewsit Views592
    Read More
  20. 스틸시리즈, 이마트 일렉트로마트서 전 품목 할인 프로모션 ‘게이밍 브랜드 위크’ 진행

    - 2/3일(금)~ 2/15일(수)까지 이마트 일렉트로마트서 12일간 할인 행사 진행 - 스틸시리즈, 이마트 일렉트로마트 운영 전 품목 20% 할인 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 이마트 일렉트로마트에서 할인 프로모션을 진행한다고 전했다. 스틸시리...
    Date2023.02.03 Bynewsit Views395
    Read More
Board Pagination Prev 1 ... 238 239 240 241 242 243 244 245 246 247 ... 288 Next
/ 288
CLOSE