panw-cloud-ngfw-azure-homepage-banner.jpg

 

 

팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다.

 

또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 신기술을 악용하고 있다고 진단했다. 조직이 사이버 공격자들보다 앞서 나가려면 보안 트렌드를 예측하는 것이 중요하고, 거시경제적 요인, 신흥 기술, 클라우드 위험 등을 고려한 총체적인 접근 방식을 취해야 하는 상황이다.

 

팔로알토 네트웍스의 아태지역 최고 보안 책임자인 이안 림(Ian Lim)"2023년에는 기업들이 사이버 보안에 많은 투자를 단행했음에도 불구하고 공격의 피해를 입는 사례가 이어졌다. 사이버 위생 문제를 악용하거나 기존 방어 체계를 무너뜨리기 위해 새로운 방법을 찾는 공격자들의 끈기와 독창성 때문이기도 하지만. 이러한 침해의 또 다른 주요 원인은 현대적인 인프라를 운영하는 대부분 조직들이 보안 기능을 복잡하게 구현한다는 점이라고 설명하고, ”고도로 상호 연결된 혁신적인 환경을 보호하기 위해 평균 31.58개의 서로 다른 보안 도구를 사용하고 있는데, 이러한 도구들간 상관관계가 부족하고 노이즈가 발생하는 경우 엄청난 가시성 격차가 발생하고 탐지 및 대응 능력이 약화된다고 밝혔다.

 

이어서 "2024년에도 강한 동기를 가진 사이버 범죄 조직, 국가 차원의 공격, 핵티비스트들이 계속해서 늘어날 전망인데 반해 이를 늦추기 위해 우리가 할 수 있는 일은 많지 않다. 하지만 AI를 통해 보안 기능의 복잡성을 해결하여 보다 효과적이고 비용 효율적으로 만들 수 있고, 또 그래야만 한다"고 강조했다.

 

팔로알토 네트웍스가 공개한 2024년에 주목해야 할 5가지 사이버 보안 트렌드는 다음과 같다.

 

1.핵티비즘으로 구현하는 현대판 집단 행동

2023년 환경 운동가들이 방송 프로그램에 난입하는 사례가 발생한데 이어, 올해는 이러한 시위가 사이버 중심 캠페인의 형태로 나타날 가능성이 엿보인다. 올림픽, 유로컵, 각국 총선 등 전세계 곳곳에서 중요한 이벤트가 열리는 가운데 핵티비스트(해커 활동가)’들은 수백만 명의 공중에게 자신들의 대의를 알릴 수 있는 방법을 모색하고 있다. 이전에는 높은 수준의 기술 전문 지식이 필요했지만, 서비스형 사이버 범죄 모델 덕분에 문턱이 낮아져 이제 충분한 자금과 의욕이 넘치는 활동가만으로도 이러한 캠페인이 가능해졌다.

 

핵티비스트들은 또한 격변하는 지정학적 환경을 이용해 소속 단체에 대한 악명을 높이고 대의에 대한 공감을 얻고자 시도하고 있다. 대부분의 핵티비스트 활동은 분산 서비스 거부(DDoS) 공격을 통해 이루어지는데, 실제로 2023년도에 인도에서 열린 G20 정상회의 기간 동안 주변 국가의 30개 이상의 핵티비스트 그룹이 600개 이상의 정부 및 민간 기관의 웹사이트를 디도스 공격, 훼손, 데이터 유출을 통해 공격한 바 있다.

 

앞으로는 각 기업과 기관들이 진화하는 위협 환경에 맞서 리스크 프로파일들을 평가하고, 금전적 동기를 가진 공격뿐만 아니라 핵티비즘 및 국가적 공격에 대한 대비책을 마련해야 한다.

 

2. 사이버 보안에서 AI는 좋은 쪽으로도, 나쁜 쪽으로도 진화할 것

202210월 챗GPT(ChatGPT)가 출시된 이후, 전 세계적으로 사이버 범죄를 민주화할 수 있는 가능성에 대한 우려가 제기됐다. 악성 애플리케이션을 방지하는 가드레일이 있음에도 불구하고, 다양한 창의적인 프롬프트를 통해 챗GPT'이상한 사람'인 듯 보이는 거의 완벽한 피싱 이메일을 엄청난 규모로 생성할 수 있기 때문이다. 딥페이크와 음성 기술 등 새로운 방식으로 생성형 AI를 사용하여 은행에서 수백만 달러를 탈취하는 시도도 발견됐다. 생성형 AI를 도입하는 기업은 모델 오염시키기(poisoning), 데이터 유출, 프롬프트 인젝션 공격 등의 취약성에 주의해야 한다. 공격자들은 합법적인 사용 사례에 생성형 AI를 활용해 혁신의 틈새를 계속해서 악용할 전망이다.

 

2024년의 AI 사이버 보안 트렌드 중 하나는 엔터프라이즈 환경의 AI 사용을 보호하는 방법에 대한 성숙도이다. AI 개발 프로젝트의 전체 수명 주기에 걸쳐 보안 제어, 취약성 관리 및 위협 모니터링 활동을 지속하는 것이다. 생성형 AI는 보안 이벤트를 요약하고, 노이즈를 걸러내고, 이벤트 개요를 제공하는 등의 임무에서 사람을 능가하며, 특히 큰 규모의 현대적인 SOC 운영 환경에서는 더욱 격차가 벌어질 것이다. LLM이 빠르게 발전함에 따라 단순히 영리하고, 때로는 환각을 제공하는 챗봇 이상으로 정교한 애플리케이션이 등장할 가능성이 높아지고 있다.

 

3. 손쉽게 접근 가능한 OT 환경을 노리는 공격 증가

운영 기술은 모든 산업 조직의 핵심이다. 주요 수익 창출원으로서의 OT 시스템은 높은 수준의 사이버 성숙도를 갖춰야 한다. 그러나 많은 조직에서 여전히 OT 환경이 에어 갭을 통해 보호되고 있다고 믿고 있지만, IT/OT 융합으로 인해 OT는 그 어느 때보다 IT와 더 많이 연결되어 있으며, 클라우드와도 연결되어 있다. 이로 인해 공격 표면이 확대되고 OT 네트워크에 대한 위험이 크게 증가했으나 사이버 제어에 대한 투자는 늘지 않은 상황이다.

 

OT 시스템의 침해는 매출 손실뿐만 아니라 인명 사고로 이어질 위험도 있다. 사이버 보안이 확보되어야 안전하고 신뢰할 수 있는 OT 환경을 구축할 수 있으며, 제로 트러스트 아키텍처는 가장 중요한 OT 시스템을 위협으로부터 보호하는 동시에 조직이 디지털 혁신에 집중할 수 있도록 지원한다. 2024년에는 조직이 가장 중요한 비즈니스 시스템을 보호하고 증가하는 위험을 수용 가능한 수준으로 관리하기 위해 OT 사이버 보안 성숙도에 대한 투자가 늘어날 예정이다.

 

4. 사이버 보안의 새로운 지평을 여는 통합 접근법

유닛 42의 클라우드 위협 보고서에 따르면 보안팀이 보안 경고를 해결하는 데 평균적으로 약 6일이 걸리며, 조직의 60%4일 이상 걸리는 것으로 나타났다. 공격자가 취약점을 찾아 악용하는 데 불과 몇 시간밖에 걸리지 않는 위협 환경에서 4~6일의 대응 기간은 보안 공백을 만들어낸다. 통합되지 않는 다양한 보안 도구를 사용하는 조직은 자동화 및 오케스트레이션을 배포하는 데 더 많은 어려움을 겪고, 평균 탐지 시간과 평균 대응 시간을 단축하는 데 큰 걸림돌이 된다.

 

위협 대응이 부진하고, 사일로화된 솔루션을 사용하는 조직은 신속한 디지털 혁신 이니셔티브를 보호하는 데 어려움을 겪는다. 거시 경제의 역풍과 인력 문제에 대응하고, 공급업체 복잡성을 줄이기 위해 통합 접근법을 찾는 조직이 늘어나고 있다. 위기가 닥쳤을 때 단일 창구인 경우 사이버 보안 스택을 관리하기가 훨씬 수월하기 때문이다. 장기적으로는 비용을 절감하고 더 나은 결과를 얻을 수 있다. 더 많은 조직이 통합의 이점을 깨닫고 있으며, 2024년에는 복잡성을 줄이고 통합 사이버 보안 스택으로 전환하는 사례가 증가할 것으로 전망된다.

 

5. 멀티/하이브리드 클라우드 보안의 중요성 높아져

사이버 보안 현황 조사에 따르면, 아태지역 기업들은 인프라의 상당 부분을 클라우드로 이전하고 있다. 이에 따라 44%가 클라우드 보안을 도입하기 위해 사이버 보안 전략을 조정하는 등 우선순위에 반영하는 추세이다. 클라우드 얼리 어답터는 일반적으로 단일 하이퍼스케일러로 시작하며, 단일 클라우드 모델은 선택한 클라우드 서비스 공급업체(CSP)의 기본 보안 툴을 채택하게 된다. 그러나 시간이 지남에 따라 멀티 클라우드 또는 하이브리드 클라우드 전략을 채택해야만 해결할 수 있는 문제 및 운영 중단을 경험하게 된다. 이러한 멀티클라우드 여정에서는 네이티브 CSP 보안 툴이 다른 CSP에 원활하게 적용되지 않기 때문에 기존 클라우드 보안 패러다임에 대한 검토가 필요하다.

 

2024년에는 멀티 클라우드 또는 하이브리드 클라우드 프로젝트를 진행해야 하는 조직에서 둘 이상의 클라우드 공급업체와 거래할 때 보안에 대한 보다 통합된 접근 방식을 구축하는 방향으로 나아갈 전망이다. 또한 전체 개발 라이프사이클에 걸쳐 클라우드 보안 도구를 개선하여 더 높은 가시성, 상관관계, 보안 모니터링을 제공하는 데 초점이 맞춰지게 된다.

 

#팔로알토#보안#OT#유닛42#랜섬웨어#

 
?

  1. MSI, ‘지포스 RTX 4060 에어로 ITX’ 출시

    엠에스아이코리아는 NVIDIA 에이다 러브레이스 아키텍처 기반 ‘지포스 RTX 4060’을 탑재한 ‘MSI 지포스 RTX 4060 에어로 ITX’ 그래픽카드를 출시한다고 밝혔다. ‘MSI 지포스 RTX 4060 에어로 ITX OC 8GB’ 그래픽카드는 최신 GPU인 ‘지포스 RTX 4060’을 탑재, ...
    Date2024.01.29 Bynewsit Views97
    Read More
  2. No Image

    이튼, 「5A UPS 어드밴티지 시리즈」 국내 출시…“크리에이터와 게이머의 전력 안정성 지원”

    - 급작스러운 정전은 디지털 라이프스타일·기업 생산성 저하 - 이튼 5A UPS, 정전 시에도 기업전산망·재택 근무자의 온라인 상태 유지 지원 전력 관리 분야의 글로벌 선도 기업 이튼(Eaton)은 업계 최상의 무정전 전원장치(UPS)를 제공하는 자사 포트폴리오에 ...
    Date2024.01.29 Bynewsit Views84
    Read More
  3. 와콤, '와콤 아트 스테이션' 오픈…“프리미엄 타블렛으로 작업할 수 있는 공간서비스”

    - 와콤 프리미엄 액정 타블렛 신티크 프로 패밀리와 PC, 드로잉 프로그램으로 구성된 작업데스크 제공 - 와콤 아트 스테이션 신청자 대상 굿즈 증정 및 신티크 프로 구매 할인쿠폰 제공 한국와콤은 서울시 상암동에 위치한 와콤 브랜드 쇼룸에서 와콤 프리미엄...
    Date2024.01.29 Bynewsit Views84
    Read More
  4.   어플라이드 머티어리얼즈, ‘세미콘 코리아 2024’ 참가…“최신 반도체 트렌드 및 기술 공유”

    - 기술 심포지엄∙포럼에 어플라이드 전문가 연사 참여 - ‘우먼 인 테크놀로지’ 세미나 후원 및 ‘전문가와의 만남’ 멘토링 참가 어플라이드 머티어리얼즈가 1월 31일부터 2월 2일까지 서울 코엑스에서 열리는 국내 최대 반도체 산업 전시회 ‘세미콘 코리아 2024...
    Date2024.01.29 Bynewsit Views232
    Read More
  5. 캐논코리아, 신년 맞이 ‘파워샷 V10 정품등록 프로모션’ 실시  

    - 3월 31일(일)까지 제품 구매 후 4월 8일(월)까지 정품등록 및 이벤트 응모 고객 대상 배터리 삼각대 그립 증정 - 파워샷 V10, 작은 사이즈와 가벼운 무게, 핸즈 프리 등 간편한 촬영을 지원하는 올인원 브이로그 카메라 캐논코리아는 신년 맞이 ‘파워샷(Powe...
    Date2024.01.29 Bynewsit Views80
    Read More
  6. 안랩블록체인컴퍼니, 뮤지컬 ‘스쿨 오브 락’ 월드투어 기념 NFT 증정

    - ‘스쿨 오브 락 월드투어 기념 한정판 NFT’ 특별제작, 관객 전원에 무료 제공 안랩의 블록체인 자회사 안랩블록체인컴퍼니가 웹3.0 문화공연 플랫폼 메타컬처스와 함께 뮤지컬 ‘스쿨 오브 락(School of Rock)’의 감동을 NFT로 소장할 수 있는 기회를 제공한다...
    Date2024.01.29 Bynewsit Views341
    Read More
  7. 티맥스티베로, 조달청에 오픈소스 DBMS ‘Tmax OpenSQL’ 등록

    - Tmax OpenSQL 디지털플랫폼몰 등록 통해 서비스 확대 - 체계적인 기술지원 서비스로 오픈소스 DBMS의 불안 해소 - '24*365 콜센터'와 지역별 전담인력 배치로 신속정확한 서비스 제공 DBMS 전문 기업 티맥스티베로가 자사 오픈소스 DBMS ‘Tmax OpenSQL’ 서비...
    Date2024.01.29 Bynewsit Views293
    Read More
  8. MSI, ‘지포스 RTX 4070 Ti SUPER’ 사용기 이벤트

    - 신제품 ‘MSI 지포스 RTX 4070 Ti SUPER’ 그래픽카드 사용기 작성 시 경품 증정 엠에스아이코리아는 혁신적인 NVIDIA 에이다 러브레이스 아키텍처를 기반으로 초고속 AI와 함께 강력한 게이밍과 크리에이티브 경험을 선사하는 ‘MSI 지포스 RTX 4070 Ti SUPER’...
    Date2024.01.26 Bynewsit Views85
    Read More
  9. 마우저, 코보의 QPG6105DK 매터 및 블루투스 개발 키트 공급…“IoT 기기 개발 간소화”

    마우저 일렉트로닉스는 코보(Qorvo)의 매터(Matter) 및 블루투스 개발 키트인 QPG6105DK를 공급한다고 밝혔다. QPG6105DK 개발 키트를 이용해 개발자들은 쉽고 빠르게 사물인터넷(IoT) 기기를 시장에 출시할 수 있다. 이 IoT 개발 키트는 스마트 홈 센서 및 액...
    Date2024.01.26 Bynewsit Views311
    Read More
  10. 삼성, 갤럭시 S24 시리즈 국내 사전판매 121만대 …“역대 갤럭시 S 시리즈 중 최다 판매 신기록”

    삼성전자가 19일부터 25일까지 1주일간 진행한 갤럭시 S24 시리즈의 국내 사전판매가 121만대를 기록했다고 26일 밝혔다. 121만대는 역대 갤럭시 S 시리즈 사전판매 중 최다 판매 신기록이다. 직전까지의 최다 사전판매 기록은 지난해 출시한 갤럭시 S23 시리...
    Date2024.01.26 Bynewsit Views129
    Read More
  11. 뷰소닉, 포터블 RGB 레이저 빔프로젝터 「M10」 출시…“RGB 레이저 기술로 더욱 진화”

    - RGB 레이저 기술을 사용한 프리미엄 빔프로젝터 M10 국내 정식 출시 - 표준 색역대 BT.2020을 100% 지원하는 RGB 레이저 기술로 더욱 풍부한 색감 구현 뷰소닉(ViewSonic)이 RGB 레이저 기술을 사용한 포터블 RGB 레이저 빔프로젝터 M10을 국내 정식 출시했...
    Date2024.01.26 Bynewsit Views89
    Read More
  12. 베리타스, ‘베리타스 애플리케이션 모빌리티 서비스’ 제공…“비즈니스의 클라우드 전환 기간을 수개월에서 수분으로 단축”

    - 적용 대상기업 확대 및 마이크로소프트 애저 플랫폼 지원 시작 베리타스테크놀로지스는 미션 크리티컬한 애플리케이션의 퍼블릭 클라우드 전환을 지원하기 위해 베리타스 애플리케이션 모빌리티 서비스(Veritas Application Mobility Service)를 제공하고 있...
    Date2024.01.26 Bynewsit Views259
    Read More
  13. 안랩, ‘2023년도 클라우드컴퓨팅서비스 활용모델 사업’ 수주…“다수 공공기관 클라우드 전환 지원”

    - 경제∙인문사회연구회와 연구회 소속 16개 연구기관, 한국도로공사 등 총 18개 기관이 사용 중인 67개 정보시스템의 PaaS 및 SaaS 전환 지원 - 안랩, 18개 수요 기관들에 보안특화 클라우드 관리 서비스 ’안랩 클라우드’ 제공 안랩이 행정안전부가 총괄하고 ...
    Date2024.01.26 Bynewsit Views136
    Read More
  14. 엔비디아, 지포스 RTX 40 시리즈 노트북 신학기 기획전 이벤트

    - 게임, 크리에이티브, 학습 가속화 지원 - 삼성, HP, ASUS 외 다양한 파트너사에서 출시된 노트북 준비 엔비디아가 다양한 지포스 RTX 40 시리즈 노트북을 쿠팡(Coupang)과 지마켓(Gmarket)에서 할인 판매하는 엔비디아 기획전을 준비했다고 밝혔다. 이번 기...
    Date2024.01.25 Bynewsit Views105
    Read More
  15. 인텔, 미국 뉴멕시코주에 반도체 생산시설 ‘팹 9’ 오픈

    - 최첨단 3D 패키징 기술 대량 생산 가능한 반도체 생산 시설 오픈 인텔은 미국 뉴멕시코주 리오랜초에 최첨단 반도체 생산 시설 ‘팹 9(Fab 9)’을 오픈했다고 발표했다. 이는 인텔이 뉴멕시코 생산 시설에 서로 다른 칩을 유연하게 결합해 전력, 성능, 가격을 ...
    Date2024.01.25 Bynewsit Views382
    Read More
  16. 오라클, 기술 스택 전반에 생성형 AI 내장 적용…“기업의 대규모 AI 도입 및 활용 지원”

    - 클라우드 및 온프레미스에서 코히어 및 메타의 LLM모델 이용가능한 OCI 생성형 AI 서비스 출시 - 데이터 기반 의사결정 과정을 혁신할 OCI 생성형 AI 에이전트 - 기업의 주요 업무에 AI 기술을 손쉽게 적용 지원 오라클이 오라클 클라우드 인프라스트럭처(OC...
    Date2024.01.25 Bynewsit Views581
    Read More
  17. 지코어. ‘지코어 레이더 리포트 발간’…새로운 디도스(DDoS) 공격 동향과 혁신적인 보안 전략 제시

    - 2023년 하반기 디도스 공격 트랜드 및 2024년 강력한 디도스 방어 전략 구성 - 지난 3년간 매년 100% 이상 디도스 공격량 증가… 작년 하반기 1.6Tbps로 급증 - 진화하는 디도스 공격 기법 방어 위해 다각적인 방어 전략 제시 지코어코리아는 디도스(DDoS) 공...
    Date2024.01.25 Bynewsit Views114
    Read More
  18. 사이냅소프트, 초중고 홈페이지 내 문서뷰어 적용 확대

    - 전국 8600개 초중교 홈페이지, 가정통신문 적용으로 학부모와 학생 소통 강화 사이냅소프트는 자사의 문서뷰어가 국내 광역단위 교육청 산하 초중고 홈페이지 내 ‘문서 바로보기’ 서비스에 적용이 확대되고 있다고 밝혔다 사이냅 문서뷰어는 아래아한글(Hwpx...
    Date2024.01.25 Bynewsit Views310
    Read More
  19. 큐브리드, 외교부 재외공관 클라우드 기반 해외정보 활용체계 구축사업에 오픈소스 DBMS 공급

    큐브리드가 오늘 외교부 재외공관 클라우드 기반의 해외정보 활용체계 구축 1차, 2차 사업에 자사의 오픈소스 DBMS ‘CUBRID’를 공급했다고 밝혔다. 이 사업은 해외 189개 재외공관에서 수집하는 해외 정보를 클라우드 기반 시스템에 통합하고, 다부처에서 이를...
    Date2024.01.25 Bynewsit Views341
    Read More
  20. 노조미 네트웍스, 업계 최초의 멀티 스펙트럼 무선 보안 센서 「가디언 에어」 출시

    노조미 네트웍스는 오늘 전 세계 OT 및 IoT용으로 특별히 설계된 업계 유일의 무선 스펙트럼 센서인 가디언 에어(Guardian Air)를 출시했다고 밝혔다 새로운 IoT 배포의 80%가 무선으로 연결될 정도로 무선은 가장 선호하는 네트워크가 되었지만, 그로 인한 액...
    Date2024.01.25 Bynewsit Views110
    Read More
Board Pagination Prev 1 ... 143 144 145 146 147 148 149 150 151 152 ... 266 Next
/ 266
CLOSE