panw-cloud-ngfw-azure-homepage-banner.jpg

 

 

팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다.

 

또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 신기술을 악용하고 있다고 진단했다. 조직이 사이버 공격자들보다 앞서 나가려면 보안 트렌드를 예측하는 것이 중요하고, 거시경제적 요인, 신흥 기술, 클라우드 위험 등을 고려한 총체적인 접근 방식을 취해야 하는 상황이다.

 

팔로알토 네트웍스의 아태지역 최고 보안 책임자인 이안 림(Ian Lim)"2023년에는 기업들이 사이버 보안에 많은 투자를 단행했음에도 불구하고 공격의 피해를 입는 사례가 이어졌다. 사이버 위생 문제를 악용하거나 기존 방어 체계를 무너뜨리기 위해 새로운 방법을 찾는 공격자들의 끈기와 독창성 때문이기도 하지만. 이러한 침해의 또 다른 주요 원인은 현대적인 인프라를 운영하는 대부분 조직들이 보안 기능을 복잡하게 구현한다는 점이라고 설명하고, ”고도로 상호 연결된 혁신적인 환경을 보호하기 위해 평균 31.58개의 서로 다른 보안 도구를 사용하고 있는데, 이러한 도구들간 상관관계가 부족하고 노이즈가 발생하는 경우 엄청난 가시성 격차가 발생하고 탐지 및 대응 능력이 약화된다고 밝혔다.

 

이어서 "2024년에도 강한 동기를 가진 사이버 범죄 조직, 국가 차원의 공격, 핵티비스트들이 계속해서 늘어날 전망인데 반해 이를 늦추기 위해 우리가 할 수 있는 일은 많지 않다. 하지만 AI를 통해 보안 기능의 복잡성을 해결하여 보다 효과적이고 비용 효율적으로 만들 수 있고, 또 그래야만 한다"고 강조했다.

 

팔로알토 네트웍스가 공개한 2024년에 주목해야 할 5가지 사이버 보안 트렌드는 다음과 같다.

 

1.핵티비즘으로 구현하는 현대판 집단 행동

2023년 환경 운동가들이 방송 프로그램에 난입하는 사례가 발생한데 이어, 올해는 이러한 시위가 사이버 중심 캠페인의 형태로 나타날 가능성이 엿보인다. 올림픽, 유로컵, 각국 총선 등 전세계 곳곳에서 중요한 이벤트가 열리는 가운데 핵티비스트(해커 활동가)’들은 수백만 명의 공중에게 자신들의 대의를 알릴 수 있는 방법을 모색하고 있다. 이전에는 높은 수준의 기술 전문 지식이 필요했지만, 서비스형 사이버 범죄 모델 덕분에 문턱이 낮아져 이제 충분한 자금과 의욕이 넘치는 활동가만으로도 이러한 캠페인이 가능해졌다.

 

핵티비스트들은 또한 격변하는 지정학적 환경을 이용해 소속 단체에 대한 악명을 높이고 대의에 대한 공감을 얻고자 시도하고 있다. 대부분의 핵티비스트 활동은 분산 서비스 거부(DDoS) 공격을 통해 이루어지는데, 실제로 2023년도에 인도에서 열린 G20 정상회의 기간 동안 주변 국가의 30개 이상의 핵티비스트 그룹이 600개 이상의 정부 및 민간 기관의 웹사이트를 디도스 공격, 훼손, 데이터 유출을 통해 공격한 바 있다.

 

앞으로는 각 기업과 기관들이 진화하는 위협 환경에 맞서 리스크 프로파일들을 평가하고, 금전적 동기를 가진 공격뿐만 아니라 핵티비즘 및 국가적 공격에 대한 대비책을 마련해야 한다.

 

2. 사이버 보안에서 AI는 좋은 쪽으로도, 나쁜 쪽으로도 진화할 것

202210월 챗GPT(ChatGPT)가 출시된 이후, 전 세계적으로 사이버 범죄를 민주화할 수 있는 가능성에 대한 우려가 제기됐다. 악성 애플리케이션을 방지하는 가드레일이 있음에도 불구하고, 다양한 창의적인 프롬프트를 통해 챗GPT'이상한 사람'인 듯 보이는 거의 완벽한 피싱 이메일을 엄청난 규모로 생성할 수 있기 때문이다. 딥페이크와 음성 기술 등 새로운 방식으로 생성형 AI를 사용하여 은행에서 수백만 달러를 탈취하는 시도도 발견됐다. 생성형 AI를 도입하는 기업은 모델 오염시키기(poisoning), 데이터 유출, 프롬프트 인젝션 공격 등의 취약성에 주의해야 한다. 공격자들은 합법적인 사용 사례에 생성형 AI를 활용해 혁신의 틈새를 계속해서 악용할 전망이다.

 

2024년의 AI 사이버 보안 트렌드 중 하나는 엔터프라이즈 환경의 AI 사용을 보호하는 방법에 대한 성숙도이다. AI 개발 프로젝트의 전체 수명 주기에 걸쳐 보안 제어, 취약성 관리 및 위협 모니터링 활동을 지속하는 것이다. 생성형 AI는 보안 이벤트를 요약하고, 노이즈를 걸러내고, 이벤트 개요를 제공하는 등의 임무에서 사람을 능가하며, 특히 큰 규모의 현대적인 SOC 운영 환경에서는 더욱 격차가 벌어질 것이다. LLM이 빠르게 발전함에 따라 단순히 영리하고, 때로는 환각을 제공하는 챗봇 이상으로 정교한 애플리케이션이 등장할 가능성이 높아지고 있다.

 

3. 손쉽게 접근 가능한 OT 환경을 노리는 공격 증가

운영 기술은 모든 산업 조직의 핵심이다. 주요 수익 창출원으로서의 OT 시스템은 높은 수준의 사이버 성숙도를 갖춰야 한다. 그러나 많은 조직에서 여전히 OT 환경이 에어 갭을 통해 보호되고 있다고 믿고 있지만, IT/OT 융합으로 인해 OT는 그 어느 때보다 IT와 더 많이 연결되어 있으며, 클라우드와도 연결되어 있다. 이로 인해 공격 표면이 확대되고 OT 네트워크에 대한 위험이 크게 증가했으나 사이버 제어에 대한 투자는 늘지 않은 상황이다.

 

OT 시스템의 침해는 매출 손실뿐만 아니라 인명 사고로 이어질 위험도 있다. 사이버 보안이 확보되어야 안전하고 신뢰할 수 있는 OT 환경을 구축할 수 있으며, 제로 트러스트 아키텍처는 가장 중요한 OT 시스템을 위협으로부터 보호하는 동시에 조직이 디지털 혁신에 집중할 수 있도록 지원한다. 2024년에는 조직이 가장 중요한 비즈니스 시스템을 보호하고 증가하는 위험을 수용 가능한 수준으로 관리하기 위해 OT 사이버 보안 성숙도에 대한 투자가 늘어날 예정이다.

 

4. 사이버 보안의 새로운 지평을 여는 통합 접근법

유닛 42의 클라우드 위협 보고서에 따르면 보안팀이 보안 경고를 해결하는 데 평균적으로 약 6일이 걸리며, 조직의 60%4일 이상 걸리는 것으로 나타났다. 공격자가 취약점을 찾아 악용하는 데 불과 몇 시간밖에 걸리지 않는 위협 환경에서 4~6일의 대응 기간은 보안 공백을 만들어낸다. 통합되지 않는 다양한 보안 도구를 사용하는 조직은 자동화 및 오케스트레이션을 배포하는 데 더 많은 어려움을 겪고, 평균 탐지 시간과 평균 대응 시간을 단축하는 데 큰 걸림돌이 된다.

 

위협 대응이 부진하고, 사일로화된 솔루션을 사용하는 조직은 신속한 디지털 혁신 이니셔티브를 보호하는 데 어려움을 겪는다. 거시 경제의 역풍과 인력 문제에 대응하고, 공급업체 복잡성을 줄이기 위해 통합 접근법을 찾는 조직이 늘어나고 있다. 위기가 닥쳤을 때 단일 창구인 경우 사이버 보안 스택을 관리하기가 훨씬 수월하기 때문이다. 장기적으로는 비용을 절감하고 더 나은 결과를 얻을 수 있다. 더 많은 조직이 통합의 이점을 깨닫고 있으며, 2024년에는 복잡성을 줄이고 통합 사이버 보안 스택으로 전환하는 사례가 증가할 것으로 전망된다.

 

5. 멀티/하이브리드 클라우드 보안의 중요성 높아져

사이버 보안 현황 조사에 따르면, 아태지역 기업들은 인프라의 상당 부분을 클라우드로 이전하고 있다. 이에 따라 44%가 클라우드 보안을 도입하기 위해 사이버 보안 전략을 조정하는 등 우선순위에 반영하는 추세이다. 클라우드 얼리 어답터는 일반적으로 단일 하이퍼스케일러로 시작하며, 단일 클라우드 모델은 선택한 클라우드 서비스 공급업체(CSP)의 기본 보안 툴을 채택하게 된다. 그러나 시간이 지남에 따라 멀티 클라우드 또는 하이브리드 클라우드 전략을 채택해야만 해결할 수 있는 문제 및 운영 중단을 경험하게 된다. 이러한 멀티클라우드 여정에서는 네이티브 CSP 보안 툴이 다른 CSP에 원활하게 적용되지 않기 때문에 기존 클라우드 보안 패러다임에 대한 검토가 필요하다.

 

2024년에는 멀티 클라우드 또는 하이브리드 클라우드 프로젝트를 진행해야 하는 조직에서 둘 이상의 클라우드 공급업체와 거래할 때 보안에 대한 보다 통합된 접근 방식을 구축하는 방향으로 나아갈 전망이다. 또한 전체 개발 라이프사이클에 걸쳐 클라우드 보안 도구를 개선하여 더 높은 가시성, 상관관계, 보안 모니터링을 제공하는 데 초점이 맞춰지게 된다.

 

#팔로알토#보안#OT#유닛42#랜섬웨어#

 
?

  1. 효성인포메이션시스템, 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시…“2024년 DX 리딩 기업으로 AI 시장 선도”

    - 데이터 기반 AI 혁신 위한 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시 - VSP ONE, HIS STaaS 등 미래 혁신 설계하는 스토리지 전략 확대 효성인포메이션시스템이 올 해 DX 리딩 기업으로서 데이터 인프라, HPC/GPU, 클라우드 등 DX 비즈니스...
    Date2024.01.24 Bynewsit Views407
    Read More
  2. 헥사곤, 2024년 국내 방위 및 항공 분야 기술 지원 박차

    - 모델링과 시뮬레이션 시간 단축을 위한 MSC 나스트란, MSC 에이펙스, 아담스(Adams) 도입으로 기존 제품 강화와 신제품 개발을 위한 글로벌 수요에 민첩한 대응 가능 - 항공분야 배후산업인 MRO분야에 도입 가능한 CAE 소프트웨어 ‘시뮤팩트 애디티브(Simufa...
    Date2024.01.24 Bynewsit Views354
    Read More
  3. 에스앤아이코퍼레이션, 고객 중심 디지털 기업으로 혁신 위해 세일즈포스와 맞손

    세일즈포스는 공간관리 기업 에스앤아이코퍼레이션이 디지털 기반 S&OP(Sales and Operations Planning) 시스템 고도화를 위해 세일즈포스를 도입했다고 밝혔다. 에스앤아이는 약 274만 평에 이르는 건물 관리 경험을 보유한 퍼실리티 매니지먼트(FM) 전문 기...
    Date2024.01.24 Bynewsit Views251
    Read More
  4. 다쏘시스템-PwC 컨설팅, “솔루션과 컨설팅의 결합 통해 혁신적인 기업 지원”

    - 조선, 생명과학, 제조일반 산업 전반에서 디지털 트랜스포메이션 위한 협력 강화 - 다쏘시스템의 3D익스피리언스 플랫폼 기반 솔루션과 PwC 컨설팅의 노하우를 결합한 고품질 서비스 제공 다쏘시스템은 지난 23일 글로벌 컨설팅 기업 PwC 컨설팅과 솔루션과 ...
    Date2024.01.24 Bynewsit Views377
    Read More
  5. 시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표

    - 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석 - 응답자 중 91%가 SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착 KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)가 <202...
    Date2024.01.24 Bynewsit Views249
    Read More
  6. 팔로알토 네트웍스, 2024 사이버 보안 전망 발표

    팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다. 또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 ...
    Date2024.01.24 Bynewsit Views103
    Read More
  7. 피엠티, EV Group의 마스크리스 리소그래피 시스템 발주…“첨단 메모리 웨이퍼 프로브 카드 제조용”

    - EVG의 리소스케일 마스크리스 노광 솔루션, 복잡한 디자인 및 제품 믹스로 인해 마스크 오버헤드 비용을 증가시키는 미세 피치 프로브 카드에 최적 EV Group은 세계적인 반도체 웨이퍼 프로브 카드 선도 기업인 한국의 피엠티(PROTEC MEMS Technology)로부터...
    Date2024.01.24 Bynewsit Views184
    Read More
  8. 디즈니+ 신규 드라마 로얄로더, 드롭박스 ‘리플레이’로 효율성 강화

    - 드롭박스 리플레이, 영상 프레임 단위로 댓글 및 메모 직접 남길 수 있어…영상 제작 협업 효율성 극대화 - 영상 제작 시간과 비용 단축 외에도 대용량 데이터 파일 손실 방지 및 강력한 보안 제공 드롭박스는 베테랑 드라마 연출 민연홍 감독의 제작 과정에...
    Date2024.01.24 Bynewsit Views258
    Read More
  9. 아카마이, 분산 클라우드와 강력한 엔터프라이즈 보안 솔루션 비전 제시…“AI 보안과 분산 아키텍처 전환 중요”

    - 기존 클라우드 아키텍처에 도전장 … 고객 맞춤, 분산 우선 등 근본적으로 다른 클라우드 접근 방식 채택 - 총판체제 도입으로 공격적인 시장 공략 … 제조, 금융, 이커머스, 게임 등 각 업계에 맞춤형 전략 펼칠 것 아카마이코리아가 오늘 보다 현대적이고 분...
    Date2024.01.24 Bynewsit Views126
    Read More
  10. TI, 새로운 차량용 칩 「AWR2544」 공개…“스마트하고 안전한 차량 설계 가능”

    - 위성 아키텍처용으로 설계된 업계 최초의 싱글 칩 레이더 센서로 차량 감지 범위를 200미터 이상으로 향상하고 보다 정확한 첨단 운전자 보조 시스템(ADAS) 의사결정 구현 - 새로운 드라이버 칩으로 기능 안전 규정 준수 및 내장 진단 기능을 통해 배터리 관...
    Date2024.01.23 Bynewsit Views267
    Read More
  11. 퍼브매틱, ‘아태지역 모바일 인앱 광고 트렌드 보고서’ 발표

    - 아태지역 마케터 70%, 인앱 광고에 예산을 투입 - 전 세계 마케터 10명 중 8명, 인앱 광고로 브랜드 인지도 향상 경험 퍼브매틱(PubMatic)이 아시아 태평양 지역에서의 인앱 광고 트렌드에 대한 새로운 연구 보고서 <브랜드와 모바일 게이밍: 게이밍으로의 ...
    Date2024.01.23 Bynewsit Views279
    Read More
  12. 캐논코리아, 차세대 영상 편집 솔루션 ‘버티고(VVERTIGO)’ 베타 버전 배포

    - ‘버티고(VVERTIGO)’, AI 기반 피사체 추적 기술과 8K 영상의 고속 렌더링 기술을 결합한 차세대 영상 편집 솔루션 - 캐논코리아 공식 홈페이지 통해 1월 23일부터 베타 버전 배포 시작, ‘24년 하반기 정식 버전 출시 예정 - 오는 27일 반도영상 캐논 프로페...
    Date2024.01.23 Bynewsit Views95
    Read More
  13. 로지텍, ‘MX Mechanical 드래곤볼Z 에디션’ 오픈 하루만 완판

    - 18,100% 이상의 펀딩률에 9천만원 상당의 펀딩액 달성 - 오늘(23일) 추가 수량 마지막으로 오픈할 예정 로지텍은 크라우드 펀딩 플랫폼 ‘와디즈’를 통해 판매한 인기 애니메이션 ‘드래곤볼Z(Dragonball Z)’와의 브랜드 콜라보 제품 중 하나인 ‘MX Mechanical...
    Date2024.01.23 Bynewsit Views98
    Read More
  14. MSI, G마켓·옥션서 'MSI 노트북' 설맞이 빅세일 이벤트!

    - G마켓 및 옥션에서 MSI 노트북 설 빅세일 진행 - 최대 15% 선택 쿠폰 및 25% 중복 쿠폰 등 제공 - 제품별 사은품 증정 및 포토상품평 이벤트 진행 엠에스아이코리아는 2024년 설 명절을 맞아 G마켓 및 옥션에서 최대 트리플 할인 혜택을 제공하는 설 빅세일 ...
    Date2024.01.22 Bynewsit Views110
    Read More
  15. 레드햇, 개발자 허브(Red Hat Developer Hub) 정식 출시

    - 생산성 및 협업 향상 통해 개발-생산 과정 가속화…엔지니어링 팀 부담 경감 레드햇(Red Hat)이 레드햇 개발자 허브(Red Hat Developer Hub)를 출시한다고 발표했다. 레드햇 개발자 허브는 오픈소스 클라우드 네이티브 컴퓨팅 재단(CNCF) 프로젝트인 백스테이...
    Date2024.01.22 Bynewsit Views254
    Read More
  16. 가트너, 2024년 세계 IT 지출 전년 대비 6.8% 성장 전망…”국내 IT 지출 전년 대비 4.8% 증가한 109조 7천억원 전망”

    - 23년 기대감 정점 찍은 생성형 AI 영향은 여전히 제한적 … CIO의 변화 피로로 인한 제약도 있어 - IT 서비스 지출, 2024년 처음으로 통신 서비스 부문 추월 전망 … 기업서 다양한 기술 사용처 모색하며 소비자 지출 성장률 넘어서 가트너는 2024년 전 세계 I...
    Date2024.01.22 Bynewsit Views342
    Read More
  17. 화웨이, 2024년 데이터센터 시설 10대 트랜드 발표

    화웨이가 올해 주목해야 할 10대 데이터 센터 트렌드에 대한 컨퍼런스를 개최하고 이와 관련된 백서를 발표했다. 이 자리에서 야오 콴(Yao Quan) 화웨이 데이터센터 시설 도메인 사장은 미래 데이터센터가 갖춰야 할 세 가지 특징을 신뢰성과 단순성, 지속가능...
    Date2024.01.22 Bynewsit Views315
    Read More
  18. 자브라, 가성비 유선 헤드셋 ‘이볼브 스페셜 에디션’ 공개

    - 우수한 성능에 합리적인 가격으로 학생 및 직장인에게 최적화된 헤드셋 - 탁월한 소음 차단 기능과 풍성한 사운드로 학습, 업무, 음악 및 미디어 감상 경험 극대화 - PeakStop 청력 보호 기술 적용으로 안전하게 헤드셋 사용 가능 - 174g의 초경량 무게와 인...
    Date2024.01.22 Bynewsit Views85
    Read More
  19. 인피니언, 「XENSIV TMR」 센서 출시…“정밀한 길이 측정 가능“

    인피니언 테크놀로지스는 검증된 자기 위치 센서 전문성과 선형화 TMR 기술을 결합한 XENSIV TLI5590-A6W 자기 위치 센서를 출시한다고 밝혔다. TLI5590 센서는 웨이퍼 레벨 패키지로 제공되며, 선형 및 각도 증분 위치 감지에 매우 적합하다. 또한, JEDEC 표...
    Date2024.01.22 Bynewsit Views323
    Read More
  20. 샵백코리아, 누적 앱 다운로드 100만 돌파… 4가지 ‘2024 설프라이즈’ 이벤트 실시

    - 샵백 전체 스토어에서 누적 10만원 이상 구매 시 최대 240만원의 랜덤 보너스 캐시백 제공하는 ‘2024년 복돈을 드려용’ 이벤트 - 샵백 친구 초대 시 GS25 5000원권 100% 지급하는 ‘친구와 함께 해용’ 이벤트 - 샵백 패션 추천 스토어에서 누적 10만원 이상 ...
    Date2024.01.22 Bynewsit Views251
    Read More
Board Pagination Prev 1 ... 127 128 129 130 131 132 133 134 135 136 ... 249 Next
/ 249
CLOSE