팔로알토 네트웍스는 오늘 2023년 사이버 보안 전망을 발표하고 5G 채택 가속화로 보안 취약성 심화 연결형 의료 기기의 보안 주목 클라우드 공급망 공격이 비즈니스 중단을 초래 데이터 주권 메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것 등 보안 업계에서 주목해야 할 5가지 주요 보안 사례들을 발표했다.

   

팔로알토, 2023 사이버보안 전망 .jpg

5G 채택 가속화로 보안 취약성이 심화될 것

세계이동통신협회(GSMA)는 최근 보고서를 통해 아시아 태평양 지역의 5G 연결이 2021년 말 2억 개에서 2025년에는 43천만 개에 달할 것으로 전망했다. 현대적인 5G 제공 인프라는 클라우드 아키텍처를 기반으로 구성되는데, 클라우드는 민첩성, 확장성, 성능의 이점을 제공하지만, 5G코어에서 클라우드에 이르는 경로에 보안 취약점을 노출시키기도 한다. 대규모의 공격이 어디에서든 발생이 가능하며, 심지어 통신 사업자 자체 네트워크 내에서도 발생할 수 있다.

 

5G 모바일 네트워크는 특히 산업용 IoT, 스마트 팩토리 등 다양한 새로운 사용 사례를 발굴하며 여러 수직 시장을 지원한다. 유례없는 5G 혁신은 진화를 거듭하며 막대한 비용의 피해를 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자들은 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질 것으로 전망된다.

 

연결형 의료 기기의 보안에 주목

가상 진료 및 원격 진단 등 의료 산업의 디지털화가 가속화되고 있다. 레거시 시스템과 민감 데이터의 확산은 사이버 범죄자들에게 매력적인 현상으로, 헬스케어 업계의 기관이 아닌 개인을 겨냥하는 소프트 타깃을 향한 공격이 발생할 수 있다. 특히 환자들과 가까운 기기는 환자의 안전에 영향을 미칠 가능성이 높고, 이를 무기화할 수도 있다. 메디컬 IoT에 대한 사이버보안의 중요성이 그 어느 때보다 높아진 상황이다.

 

팬데믹을 지나며 의료 산업에 기술이 광범위하게 사용되었으며, 사이버 공격자들은 불법적인 이익을 취하기 위해 중요한 의료 기능을 거리낌 없이 방해하는 행위가 목격되기도 했다. 또 이 기간동안 의료 IoT가 확산되었는데, 팔로알토 네트웍스의 최근 조사에 따르면 스캔을 실시한 의료용 주입 펌프의 75%에서 공격자의 타깃이 될 수 있는 보안 격차가 발견됐다. 의료 기기를 보호하는 노력과 더불어 보건 기록과 같은 방대한 환자 데이터를 안전하게 보호하는 것도 중요하다. 공격자들은 데이터를 탈취하는 것은 물론 의료 시설에 랜섬웨어 공격을 가하기 위해 이를 암호화할 수 있기 때문이다.

 

클라우드 공급망 공격이 비즈니스 중단을 초래

클라우드 네이티브 아키텍처를 채택하는 기업에서는 핵심 애플리케이션 내부에 써드파티 코드를 사용하게 된다. 실제로 로그포제이(Log4J) 사례는 소프트웨어 패키징 프로세스에 깊숙이 심어진 종속 코드로 인해 얼마나 많은 조직들이 빠르게 취약해질 수 있는지 보여줬다. 또 이러한 오픈소스 코드 구조를 유지 관리하는 프로젝트 공헌자들을 공격하여 패키지 업데이트 프로세스를 통해 조직에 침투하는 사례도 있었다.

 

클라우드 애플리케이션은 수많은 오픈소스 코드에 다운스트림 의존성을 갖는 코드 패키지를 기반으로 하며, 오픈소스 소프트웨어에는 패치 되지 않은 취약성 또는 숨겨진 악성 코드가 포함될 수 있다. 또한, 클라우드 공급망 취약성의 범위는 애플리케이션에만 국한되지 않는다. 대부분의 조직은 기존의 환경을 확장할 때 자동화를 위해 코드형 인프라(IaC)를 채택하고 있는데, 팔로알토 네트웍스에서 주요 IaC 레포지토리를 스캔할 결과 템플릿의 64%에 적어도 하나 이상의 심각한 혹은 중요한 레벨의 안전하지 않은 구성이 포함되어 있는 것으로 나타났다. 모든 클라우드와 소프트웨어 서비스 공급 업계에 오픈소스 코드가 널리 사용되고 있다는 점을 고려할 때, 재사용 가능한 코드 조각(code snippet) 하나가 클라우드 생태계 전체에 영향을 미칠 수 있다.

 

데이터 주권에 대한 논쟁 가열

데이터 및 디지털 정보의 중요성이 높아지며, 시민들을 제어하거나 보호하는데 필요한 규제 및 주요 서비스의 지속적인 가용성을 위한 법률이 늘어날 것으로 전망된다. 실제로 최근 여러 국가에서 데이터 현지화 정책을 받아들이고 있는 추세이다. 여기에는 다양한 배경이 있지만, 데이터 현지화가 개인정보보호와 사이버 보안에 더 효과적이라는 오해에서 비롯된 부분도 있다.

 

개인 정보 보호와 데이터 보호는 사용자 행동 분석, 광고, 감시 및 기타 비밀 목적을 위해 사용자의 개인 정보 및 기밀 정보에 액세스할 수 있고 검사 및 공유할 준비가 되어 있다고 가정할 때 논쟁의 대상이 될 수 있다. 보안 데이터가 국경을 넘지 못하도록 제한하는 데이터 현지화 법률 또는 정책은 전세계 넓은 지역에 구축된 예방적 방어 및 보안 조치의 실시간 이점에 영향을 미칠 수 있다. 또 보안 인식을 위한 인공지능 및 머신 러닝을 사용해 실시간으로 사이버 위협 정보를 파악하는 것도 어려워질 수 있는데, 이는 고립형 접근 방식을 노리는 진화된 공격자들에 대비하기 위해 꼭 필요한 기능이라는 점에 주목해야 한다.

 

메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것

연간 540억 달러 가량의 가상 재화가 거래되는 메타버스에 사이버 범죄자들을 위한 새로운 놀이터가 열릴 것으로 전망된다. 구매자와 판매자가 새로운 방식으로 연결되는 메타버스 특유의 몰입형 경험 덕분에 기업과 소비자 모두에게 새로운 기회가 생기고, 기업은 혼합 현실 경험을 활용하여 제품을 다양화하는 등 소비자의 요구를 충족시키고자 하는 추세이다.

 

이희만 팔로알토 네트웍스 코리아 대표는 사이버 공격에 유동성이 더해지고 있는 만큼 보안 접근 방식을 끊임없이 재검토해야 하는 상황이라고 설명하고, “사전 예방 우선적인 AI 활용과 제로트러스트 전략 및 아키텍처의 채택이 필수적이며, 위협 인텔리전스와 보안 전문성의 범위를 확대하고 심화시키는 것이 중요하다. 또한, 불가피하게 침해 사고가 발생할 경우 탄력적으로 대응하고 복구할 수 있는 회복력을 갖추어야 한다고 밝혔다.

 

 

#팔로알토#보안전망#클라우드#메타버스#데이터주권#의료기기#

 
?

  1. 줌, 맞춤형 아바타 등 4가지 줌 미팅 신규 기능 출시

    줌(Zoom)이 줌 미팅(Zoom Meetings)에 4가지 신규 기능을 추가한다고 밝혔다. 새롭게 추가된 ▲맞춤형 아바타, ▲회의 템플릿, ▲회의 내 채팅 답장, ▲Q&A 기능은 팀 내 연결성을 높여 생산성을 향상하고 몰입감 넘치는 경험을 지원한다. 맞춤형 아바타 회의 분위...
    Date2023.01.11 Bynewsit Views467
    Read More
  2. 유니버설 로봇, 초등학생 대상 협동로봇 눈높이 교육 개최

    - 공식 홈페이지에서 신청 가능, 초등학생 5,6학년 대상 - 2시간안에 협동로봇을 직접 작동할 수 있는 체계적인 교육 겨울 방학 기간 자녀의 의미있는 방학을 준비하던 학부모에게 희소식이 있다. 협동 로봇 솔루션 기업 유니버설 로봇(Universal Robots)이 17...
    Date2023.01.11 Bynewsit Views313
    Read More
  3. 팔로알토 네트웍스, 2023년 사이버 보안 전망 발표

    팔로알토 네트웍스는 오늘 2023년 사이버 보안 전망을 발표하고 ▲5G 채택 가속화로 보안 취약성 심화 ▲연결형 의료 기기의 보안 주목 ▲클라우드 공급망 공격이 비즈니스 중단을 초래 ▲데이터 주권 ▲메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것 등 보...
    Date2023.01.11 Bynewsit Views201
    Read More
  4. ST, 새로운 TouchGFX 출시…“STM32 MCU 사용자 인터페이스의 설계 간소화 지원“

    ST마이크로일렉트로닉스가 최신 버전의 TouchGFX 소프트웨어 패키지를 출시하고 STM32 마이크로컨트롤러에서 호스팅되는 애플리케이션에서 보다 뛰어난 사용자 인터페이스를 손쉽게 구현하도록 지원한다고 밝혔다. 새로운 4.21 버전은 다양한 무료 그래픽 디자...
    Date2023.01.09 Bynewsit Views343
    Read More
  5. 엔비디아, 에이다 러브레이스 아키텍처 기반 지포스 'RTX 4070 Ti' 출시

    - RTX 3090 Ti 대비 전력 소비는 절반으로 더욱 빠른 속도 엔비디아는 엔비디아 에이다 러브레이스 아키텍처 혁신과 엔비디아 DLSS 3를 통해 지포스 RTX 3090 Ti 대비 속도는 높이고 전력 소비량은 거의 절반으로 줄인 지포스 RTX 4070 Ti를 발표했다. 지포스 ...
    Date2023.01.09 Bynewsit Views182
    Read More
  6. 포티넷, 3년 연속 엔터프라이즈 유선 및 무선 LAN 인프라 부문 ‘가트너 매직 쿼드런트’ 비저너리 기업으로 선정  

    - 포티넷 유선 및 무선 LAN 포트폴리오, 네트워킹과 보안을 통합 - 고객들이 디지털 전환을 가속화하고 사이버 위험을 줄일 수 있도록 지원 포티넷 코리아는 오늘, 3년 연속 엔터프라이즈 유선 및 무선 LAN 인프라 부문 ‘2022 가트너 매직 쿼드런트’ 비저너리 ...
    Date2023.01.09 Category네트워크 Bynewsit Views411
    Read More
  7. MSI, 지포스 RTX 4070 Ti 시리즈 출시

    - 엔비디아의 새로운 ‘지포스 RTX 4070 Ti’가 적용된 게이밍 트리오, 벤투스 시리즈 출시 엠에스아이코리아는 최신 엔비디아 에이다 러브레이스 아키텍쳐 기반의 ‘MSI 지포스 RTX 4070 Ti’ 시리즈 그래픽카드 2종을 출시했다고 밝혔다. ‘MSI 지포스 RTX 4070 T...
    Date2023.01.06 Bynewsit Views231
    Read More
  8. ASUS, 13세대 인텔 코어 프로세서 지원 H770 및 B760 메인보드 출시

    에이수스 코리아는 13세대 인텔 코어 프로세서에 대응하는 H770 및 B760 칩셋 ROG·TUF Gaming·Prime·EX 메인보드 시리즈를 출시했다고 5일 밝혔다. TUF Gaming H770-Pro WiFi 새롭게 선보이는 TUF Gaming H770-Pro WiFi는 차세대 그래픽카드를 위한 고대역폭 P...
    Date2023.01.06 Bynewsit Views216
    Read More
  9. 삼성전자, 2022년 4분기 잠정실적 발표…“매출 70조원, 영업이익 4.3조원 예상”

    삼성전자가 연결기준으로 매출 70조원, 영업이익 4.3조원의 2022년 4분기 잠정 실적을 발표했다. 4분기 실적의 경우 전기 대비 매출은 8.83%, 영업이익은 60.37% 감소했으며, 전년 동기 대비 매출은 8.58%, 영업이익은 69% 감소했다. 잠정 실적은 국제회계기준...
    Date2023.01.06 Bynewsit Views353
    Read More
  10. 엔비디아, RTX 40 시리즈 스튜디오 노트북과 옴니버스로 AI 기반 콘텐츠 제작 가속화

    - 엔비디아 에이다 러브레이스 아키텍처로 최고의 성능과 휴대성 자랑 - 새로운 RTX 비디오 초해상도, 브로드캐스트, 캔버스 기능 포함한 스튜디오 소프트웨어 업데이트 엔비디아가 CES 2023에서 새로운 지포스 RTX 40 시리즈 스튜디오 노트북과 엔비디아(NVID...
    Date2023.01.06 Bynewsit Views433
    Read More
  11. CEVA, 오토톡스와 협업 확대…“세계 최초 5G-V2X 솔루션 개발”

    - CEVA 기반 오토톡스의 최신 V2X 칩 TEKTON3 및 SECTON3, 주요 자동차 OEM 생산 수주 CEVA는 오토톡스(Autotalks)가 CEVA-XC4500 벡터 DSP와 CEVA-BX1 스칼라 DSP를 3세대 V2X 칩셋인 TEKTON3 및 SECTON3에 적용했다고 발표했다. 이번 협업은 CEVA DSP로 구동...
    Date2023.01.06 Bynewsit Views350
    Read More
  12. [CES2023] 티피링크, CES 2023에서 혁신상등 4관왕 수상

    티피링크(TP-Link)가 세계 최대 전자·IT 전시회 'CES 2023'에서 혁신상을 수상했다고 6일 밝혔다. CES 혁신상은 미국소비자기술협회(CTA) 전문가들이 CES 출품 제품을 대상으로 기술력, 디자인, 고객 가치 등의 혁신성을 종합 평가해 가장 우수한 제품을 선발...
    Date2023.01.06 Bynewsit Views262
    Read More
  13. 가민, 러기드 하이브리드 GPS 스마트워치 ‘인스팅트 크로스오버’ 시리즈 출시

    - 슈퍼 루미노바 코팅이 되어 빛이 나는 아날로그 시계 바늘과 고화질 디지털 디스플레이로 구성 - 솔라 에디션은 태양광 충전 기술로 스마트워치 모드에서 최대 70일까지 사용 가능 - 최대 산소 섭취량(VO2 Max), 고급 수면 모니터링, 바디 배터리 등 가민의 ...
    Date2023.01.06 Bynewsit Views297
    Read More
  14. 포비아, 미르 로봇으로 물류 생산성 향상 및 ROI 달성

    - 업계 선도적인 자동차 부품 공급업체인 포비아는 14대의 미르 로봇에 투자 - 체코 공장의 생산 안정성과 신뢰성 확보, 2년 만에 ROI 달성 포비아(FORVIA)는 미르(MiR) 로봇을 통해 물류 생산성을 높이고, 생산 공정의 안정성 강화와 안전 위험성 감소 등의 ...
    Date2023.01.06 Bynewsit Views485
    Read More
  15. 온세미, 현대차 EV6 모델 SiC 파워 모듈 공급업체로 선정

    - 온세미 엘리트 실리콘 카바이드(EliteSiC) 모듈 채택으로 현대자동차 그룹의 트랙션 인버터의 효율성과 중량 감소 기여 - 전기차 주행거리 확장 및 성능 개선에도 기여 온세미는 기아의 EV6 GT 모델에 온세미의 엘리트 실리콘 카바이드(EliteSiC) 계열의 파...
    Date2023.01.05 Bynewsit Views275
    Read More
  16. ST-소이텍, SiC 기판 제조 기술 위한 협력 발표

    - 향후 200mm SiC 기판 생산 지원하는 소이텍 기술의 인증 협약 체결 - 핵심 구현 반도체 기술로 전기 모빌리티로의 전환과 산업 시스템의 에너지 효율개선 지원 ST마이크로일렉트로닉스는 소이텍(Soitec)과 SiC 기판 생산을 위해 협력한다고 밝혔다. 향후 18...
    Date2023.01.05 Bynewsit Views299
    Read More
  17. 엔비디아-폭스콘, 자동화된 전기차 전략적 파트너십 체결

    - 폭스콘, 글로벌 자동차 시장 겨냥해 엔비디아 드라이브 오린 컴퓨터 제조 - 전기차용 엔비디아 드라이브 하이페리온 센서 아키텍처 통합 엔비디아가 세계 최대의 기술 제조업체 혼하이테크놀로지그룹과 자동화 및 자율주행차 플랫폼을 개발하기 위한 전략적 ...
    Date2023.01.04 Bynewsit Views330
    Read More
  18. [CES2023] 엔비디아, 엔비디아 드라이브 통해 차량 지능형 인테리어 기능 실현

    - 엔비디아 드라이브 IX 및 드라이브 심 통해 차량 디자인에서 소매 판매까지 엔드 투 엔드 디지털 트윈과 워크플로우 지원 엔비디아가 엔비디아 드라이브(NVIDIA DRIVE) 플랫폼으로 지능형 인테리어 기능을 설계 및 구현하는 방법을 발표했다. 자율주행 기술...
    Date2023.01.04 Bynewsit Views524
    Read More
  19. [CES2023] 온세미, 실리콘 카바이드 제품군(EliteSiC) 솔루션 공개…“업계 최고의 효율성 제공

    - 새로운 1700V EliteSiC 디바이스, 에너지 인프라 및 산업용 응용 시스템에서 안정적, 효율적인 작동 제공 온세미는 실리콘 카바이드(SiC) 제품군으로 엘리트 실리콘 카바이드(EliteSiC)를 공개했다. 온세미는 미국 라스베가스에서 열리는 소비자 전자제품 박...
    Date2023.01.04 Bynewsit Views368
    Read More
  20. 아크로니스, ‘2022년 하반기 사이버 위협 및 동향 보고서’ 발표…“피싱 및 MFA 피로 공격 증가”

    - 피싱 및 악성 이메일 위협이 60% 증가, 사건당 평균 데이터 유출 피해 비용이 500만 달러 넘어서 - 7월과 10월 사이에 피싱 공격의 비율이 1.3배 증가하여 모든 공격의 76% 차지 아크로니스는 오늘, 피싱 및 MFA 피로 공격 증가에 주목한 ‘2022년 하반기 사...
    Date2023.01.04 Category보안 Bynewsit Views395
    Read More
Board Pagination Prev 1 ... 204 205 206 207 208 209 210 211 212 213 ... 249 Next
/ 249
CLOSE