panw-cloud-ngfw-azure-homepage-banner.jpg

 

 

팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다.

 

또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 신기술을 악용하고 있다고 진단했다. 조직이 사이버 공격자들보다 앞서 나가려면 보안 트렌드를 예측하는 것이 중요하고, 거시경제적 요인, 신흥 기술, 클라우드 위험 등을 고려한 총체적인 접근 방식을 취해야 하는 상황이다.

 

팔로알토 네트웍스의 아태지역 최고 보안 책임자인 이안 림(Ian Lim)"2023년에는 기업들이 사이버 보안에 많은 투자를 단행했음에도 불구하고 공격의 피해를 입는 사례가 이어졌다. 사이버 위생 문제를 악용하거나 기존 방어 체계를 무너뜨리기 위해 새로운 방법을 찾는 공격자들의 끈기와 독창성 때문이기도 하지만. 이러한 침해의 또 다른 주요 원인은 현대적인 인프라를 운영하는 대부분 조직들이 보안 기능을 복잡하게 구현한다는 점이라고 설명하고, ”고도로 상호 연결된 혁신적인 환경을 보호하기 위해 평균 31.58개의 서로 다른 보안 도구를 사용하고 있는데, 이러한 도구들간 상관관계가 부족하고 노이즈가 발생하는 경우 엄청난 가시성 격차가 발생하고 탐지 및 대응 능력이 약화된다고 밝혔다.

 

이어서 "2024년에도 강한 동기를 가진 사이버 범죄 조직, 국가 차원의 공격, 핵티비스트들이 계속해서 늘어날 전망인데 반해 이를 늦추기 위해 우리가 할 수 있는 일은 많지 않다. 하지만 AI를 통해 보안 기능의 복잡성을 해결하여 보다 효과적이고 비용 효율적으로 만들 수 있고, 또 그래야만 한다"고 강조했다.

 

팔로알토 네트웍스가 공개한 2024년에 주목해야 할 5가지 사이버 보안 트렌드는 다음과 같다.

 

1.핵티비즘으로 구현하는 현대판 집단 행동

2023년 환경 운동가들이 방송 프로그램에 난입하는 사례가 발생한데 이어, 올해는 이러한 시위가 사이버 중심 캠페인의 형태로 나타날 가능성이 엿보인다. 올림픽, 유로컵, 각국 총선 등 전세계 곳곳에서 중요한 이벤트가 열리는 가운데 핵티비스트(해커 활동가)’들은 수백만 명의 공중에게 자신들의 대의를 알릴 수 있는 방법을 모색하고 있다. 이전에는 높은 수준의 기술 전문 지식이 필요했지만, 서비스형 사이버 범죄 모델 덕분에 문턱이 낮아져 이제 충분한 자금과 의욕이 넘치는 활동가만으로도 이러한 캠페인이 가능해졌다.

 

핵티비스트들은 또한 격변하는 지정학적 환경을 이용해 소속 단체에 대한 악명을 높이고 대의에 대한 공감을 얻고자 시도하고 있다. 대부분의 핵티비스트 활동은 분산 서비스 거부(DDoS) 공격을 통해 이루어지는데, 실제로 2023년도에 인도에서 열린 G20 정상회의 기간 동안 주변 국가의 30개 이상의 핵티비스트 그룹이 600개 이상의 정부 및 민간 기관의 웹사이트를 디도스 공격, 훼손, 데이터 유출을 통해 공격한 바 있다.

 

앞으로는 각 기업과 기관들이 진화하는 위협 환경에 맞서 리스크 프로파일들을 평가하고, 금전적 동기를 가진 공격뿐만 아니라 핵티비즘 및 국가적 공격에 대한 대비책을 마련해야 한다.

 

2. 사이버 보안에서 AI는 좋은 쪽으로도, 나쁜 쪽으로도 진화할 것

202210월 챗GPT(ChatGPT)가 출시된 이후, 전 세계적으로 사이버 범죄를 민주화할 수 있는 가능성에 대한 우려가 제기됐다. 악성 애플리케이션을 방지하는 가드레일이 있음에도 불구하고, 다양한 창의적인 프롬프트를 통해 챗GPT'이상한 사람'인 듯 보이는 거의 완벽한 피싱 이메일을 엄청난 규모로 생성할 수 있기 때문이다. 딥페이크와 음성 기술 등 새로운 방식으로 생성형 AI를 사용하여 은행에서 수백만 달러를 탈취하는 시도도 발견됐다. 생성형 AI를 도입하는 기업은 모델 오염시키기(poisoning), 데이터 유출, 프롬프트 인젝션 공격 등의 취약성에 주의해야 한다. 공격자들은 합법적인 사용 사례에 생성형 AI를 활용해 혁신의 틈새를 계속해서 악용할 전망이다.

 

2024년의 AI 사이버 보안 트렌드 중 하나는 엔터프라이즈 환경의 AI 사용을 보호하는 방법에 대한 성숙도이다. AI 개발 프로젝트의 전체 수명 주기에 걸쳐 보안 제어, 취약성 관리 및 위협 모니터링 활동을 지속하는 것이다. 생성형 AI는 보안 이벤트를 요약하고, 노이즈를 걸러내고, 이벤트 개요를 제공하는 등의 임무에서 사람을 능가하며, 특히 큰 규모의 현대적인 SOC 운영 환경에서는 더욱 격차가 벌어질 것이다. LLM이 빠르게 발전함에 따라 단순히 영리하고, 때로는 환각을 제공하는 챗봇 이상으로 정교한 애플리케이션이 등장할 가능성이 높아지고 있다.

 

3. 손쉽게 접근 가능한 OT 환경을 노리는 공격 증가

운영 기술은 모든 산업 조직의 핵심이다. 주요 수익 창출원으로서의 OT 시스템은 높은 수준의 사이버 성숙도를 갖춰야 한다. 그러나 많은 조직에서 여전히 OT 환경이 에어 갭을 통해 보호되고 있다고 믿고 있지만, IT/OT 융합으로 인해 OT는 그 어느 때보다 IT와 더 많이 연결되어 있으며, 클라우드와도 연결되어 있다. 이로 인해 공격 표면이 확대되고 OT 네트워크에 대한 위험이 크게 증가했으나 사이버 제어에 대한 투자는 늘지 않은 상황이다.

 

OT 시스템의 침해는 매출 손실뿐만 아니라 인명 사고로 이어질 위험도 있다. 사이버 보안이 확보되어야 안전하고 신뢰할 수 있는 OT 환경을 구축할 수 있으며, 제로 트러스트 아키텍처는 가장 중요한 OT 시스템을 위협으로부터 보호하는 동시에 조직이 디지털 혁신에 집중할 수 있도록 지원한다. 2024년에는 조직이 가장 중요한 비즈니스 시스템을 보호하고 증가하는 위험을 수용 가능한 수준으로 관리하기 위해 OT 사이버 보안 성숙도에 대한 투자가 늘어날 예정이다.

 

4. 사이버 보안의 새로운 지평을 여는 통합 접근법

유닛 42의 클라우드 위협 보고서에 따르면 보안팀이 보안 경고를 해결하는 데 평균적으로 약 6일이 걸리며, 조직의 60%4일 이상 걸리는 것으로 나타났다. 공격자가 취약점을 찾아 악용하는 데 불과 몇 시간밖에 걸리지 않는 위협 환경에서 4~6일의 대응 기간은 보안 공백을 만들어낸다. 통합되지 않는 다양한 보안 도구를 사용하는 조직은 자동화 및 오케스트레이션을 배포하는 데 더 많은 어려움을 겪고, 평균 탐지 시간과 평균 대응 시간을 단축하는 데 큰 걸림돌이 된다.

 

위협 대응이 부진하고, 사일로화된 솔루션을 사용하는 조직은 신속한 디지털 혁신 이니셔티브를 보호하는 데 어려움을 겪는다. 거시 경제의 역풍과 인력 문제에 대응하고, 공급업체 복잡성을 줄이기 위해 통합 접근법을 찾는 조직이 늘어나고 있다. 위기가 닥쳤을 때 단일 창구인 경우 사이버 보안 스택을 관리하기가 훨씬 수월하기 때문이다. 장기적으로는 비용을 절감하고 더 나은 결과를 얻을 수 있다. 더 많은 조직이 통합의 이점을 깨닫고 있으며, 2024년에는 복잡성을 줄이고 통합 사이버 보안 스택으로 전환하는 사례가 증가할 것으로 전망된다.

 

5. 멀티/하이브리드 클라우드 보안의 중요성 높아져

사이버 보안 현황 조사에 따르면, 아태지역 기업들은 인프라의 상당 부분을 클라우드로 이전하고 있다. 이에 따라 44%가 클라우드 보안을 도입하기 위해 사이버 보안 전략을 조정하는 등 우선순위에 반영하는 추세이다. 클라우드 얼리 어답터는 일반적으로 단일 하이퍼스케일러로 시작하며, 단일 클라우드 모델은 선택한 클라우드 서비스 공급업체(CSP)의 기본 보안 툴을 채택하게 된다. 그러나 시간이 지남에 따라 멀티 클라우드 또는 하이브리드 클라우드 전략을 채택해야만 해결할 수 있는 문제 및 운영 중단을 경험하게 된다. 이러한 멀티클라우드 여정에서는 네이티브 CSP 보안 툴이 다른 CSP에 원활하게 적용되지 않기 때문에 기존 클라우드 보안 패러다임에 대한 검토가 필요하다.

 

2024년에는 멀티 클라우드 또는 하이브리드 클라우드 프로젝트를 진행해야 하는 조직에서 둘 이상의 클라우드 공급업체와 거래할 때 보안에 대한 보다 통합된 접근 방식을 구축하는 방향으로 나아갈 전망이다. 또한 전체 개발 라이프사이클에 걸쳐 클라우드 보안 도구를 개선하여 더 높은 가시성, 상관관계, 보안 모니터링을 제공하는 데 초점이 맞춰지게 된다.

 

#팔로알토#보안#OT#유닛42#랜섬웨어#

 
?

  1. 샤오미, ‘샤오미 레드미 워치 4’ 출시…“더 많은 볼거리와 더 다양한 즐거움을 제공”

    - 오직 나만을 위한 사운드 ‘샤오미 레드미 버즈 5’ 출시 - 최고의 사운드를 제공하고 노이즈는 완벽히 차단하는 ‘샤오미 레드미 버즈 5 프로’ 시 - 샤오미 네이버 브랜드 스토어, 쿠팡, 지마켓, 옥션, 11번가 등에서 구매 가능 샤오미는 ‘샤오미 레드미 워치4...
    Date2024.02.13 Bynewsit Views151
    Read More
  2. 마우저, ‘2024 엔지니어 위크(Engineers Week)’ 후원…“교육 활동으로 학생들 미래로 초대”

    마우저 일렉트로닉스는 포트워스 과학역사 박물관(Fort Worth Museum of Science and History)에서 재미있는 참여형 활동으로 3일간 진행되는 엔지니어 위크(EWeek)의 주요 후원사로 다시 참여한다고 밝혔다. 마우저는 엔지니어와 그들의 노력에 대한 대중적 ...
    Date2024.02.13 Bynewsit Views189
    Read More
  3. 다쏘시스템, ‘3D익스피리언스 월드 2024’ 개최

    - 2월 11일부터 14일까지 미국 텍사스 달라스 개최 - 솔리드웍스 및 3D익스피리언스 웍스 커뮤니티를 위한 다쏘시스템 글로벌 연례행사 25주년 - 에너지 분야의 지속 가능한 혁신을 소개하는 다양한 고객 사례 발표 - 인공지능(AI), 협업의 혁신, 버추얼 트윈 ...
    Date2024.02.13 Bynewsit Views281
    Read More
  4. 알리바바클라우드, ‘강원 2024 알리바바 클라우드 해커톤’ 우승자 발표

    강원 2024 조직위원회와 알리바바 클라우드가 협력하여 한국에 거주하는 젊은 참가자들을 대상으로 개최한 해커톤 우승자가 발표되었으며, 특히 청소년 부문 우승자인 박서현군이 두각을 나타내며 주목을 받았다. 이번 해커톤의 수상자들은 수상 프로젝트들은 ...
    Date2024.02.08 Bynewsit Views247
    Read More
  5. 슈나이더 일렉트릭 코리아, 국내 최대 배터리 산업 전시회 ‘인터배터리 2024’ 참가

    - 전극 생산부터 셀 마감까지 엔드 투 엔드 디지털 솔루션 선보여 - 실제 솔루션 경험 가능한 컨텐츠 다각화 실현 예정 슈나이더 일렉트릭 코리아가 오는 3월 6일부터 8일까지 서울 코엑스에서 열리는 국내 최대 배터리 산업 전시회 ‘인터배터리 2024 (InterBa...
    Date2024.02.08 Bynewsit Views262
    Read More
  6. 가트너, “올해 전 세계 AI PC와 생성형 AI 스마트폰 출하량 총 2억 9,500만 대 전망”

    - AI PC와 생성형 AI 스마트폰, 각각 PC·스마트폰 전체 출하량의 22% 차지 전망 - PC·스마트폰 시장 성장 전망에도 본격적인 회복세 어려움 - 온디바이스 AI의 확실한 이점 증명과 획기적인 애플리케이션 제공 필요 가트너는 2023년 2,900만 대였던 전 세계 AI...
    Date2024.02.08 Bynewsit Views281
    Read More
  7. 티맥스가이아, 문서 관리 협업 플랫폼 ‘와플닥스’ GS 1등급 인증 획득

    - 티맥스가이아 문서 관리 협업 플랫폼 ‘와플닥스’, 6일 GS1등급 획득 - 클라우드 기반의 문서 중앙화 기술로 스마트한 문서관리 솔루션 제공 오피스 애플리케이션 개발 플랫폼 전문회사인 티맥스가이아는 지난 6일 자사 문서 관리 협업 플랫폼 ‘와플닥스(WAPL...
    Date2024.02.08 Bynewsit Views232
    Read More
  8. 다쏘시스템, 메디트에 3D익스피리언스 플랫폼 기반 PLM 구축…“의료기기 개발 디지털 트랜스포메이션 가속화”

    - 메디트, 다쏘시스템 PLM 구축을 통한 단일 플랫폼 기반 BOM 통합 관리 및 통합 변경 프로세스 적용 - 전사적인 PLM 구축으로 제품 개발 유관 부서간 실시간 협업 가능 - 의료기기에 최적화된 전문 PLM 솔루션 제공해 디지털 트랜스포메이션 적극 지원 다쏘시...
    Date2024.02.07 Bynewsit Views388
    Read More
  9. 알리바바 클라우드, 4년 연속 2023 매직 쿼드런트 ‘클라우드 데이터 매니지먼트 시스템’ 부분 리더 선정

    - 클라우드 데이터베이스 관리 시스템 실행 능력과 비전 완성도를 높이 평가 - 고객이 AI, 클라우드 네이티브, 원스톱 데이터 등 최신 기술의 혜택을 보다 쉽게 누리도록 지난해에 데이터베이스 제품군 업그레이드 알리바바 클라우드가 <2023년 가트너 매직 쿼...
    Date2024.02.07 Bynewsit Views278
    Read More
  10. 지코어, 혁신적인 서버리스 엣지 컴퓨팅 제품 ‘패스트엣지’ 출시

    - 지코어의 클라우드 기술, AI, 보안 등 전문성 활용해 서버리스 엣지 실행 제공 - 엣지에서의 경량 AI 모델 실행 지원해 개발자의 앱 배포 프로세스 간소화 지원 - 현재 자바스크립트 및 러스트 개발자에게 무료로 제공… 기타 언어로도 확대될 예정 지코어(Gc...
    Date2024.02.07 Bynewsit Views266
    Read More
  11. 안랩, 도박 정보 파일로 위장해 유포 중인 악성코드 주의보

    - 악성코드 설치와 동시에 도박 배팅 확률 분석 내용을 담은 엑셀 파일 실행, 사용자 의심 피해 - 감염 이후 사용자 주요정보 탈취, 추가 악성코드 다운로드 등 다양한 악성 행위 수행 가능 - PC 사용이 많아지는 설 연휴 앞두고 기본 보안수칙 준수 등 사용자...
    Date2024.02.07 Bynewsit Views117
    Read More
  12. 마우저, 어드밴텍 ‘VEGA-P110 PCIe 인텔 아크 A370M’ 임베디드 GPU 카드 공급…“이미지 프로세싱 및 에지 AI 가속 지원”

    마우저 일렉트로닉스는 어드밴텍(Advantech)의 VEGA-P110 PCIe 인텔 아크(Intel Arc) A370M 임베디드 GPU 카드를 공급한다고 밝혔다. 탁월한 성능을 자랑하는 인텔 아크 그래픽을 장착한 새로운 VEGA-P110 GPU 카드는 의료용 영상, 공장 자동화 및 게임 애플리...
    Date2024.02.07 Bynewsit Views177
    Read More
  13. 사이냅소프트, 코난테크놀로지와 생성AI LLM 사업 업무협약 체결

    - 6일 ‘LLM 사업 협력을 위한 업무협약’ 체결… 문서기반 프라이빗 LLM 구축 사업 ‘맞손’ - LLM 기술과 사이냅소프트 디지털 문서 기술 결합 ‘시너지 기대’ 인공지능 디지털 문서 SaaS 기업 사이냅소프트는 코난테크놀로지와 ‘LLM 사업 협력을 위한 업무협약(MO...
    Date2024.02.07 Bynewsit Views231
    Read More
  14. 서비스나우-비자, 결제 서비스 혁신을 위해 5년간 전략적 제휴 발표…“서비스나우 분쟁 관리 빌트 위드 비자 출시”

    - 제휴의 초기 단계로 단일 연결형 분쟁 해결 솔루션인 서비스나우 분쟁 관리 빌트 위드 비자 출시 - 신규 솔루션, 로우코드 그리고 AI 기능으로 효율성 및 생산성 향상 지원 서비스나우(ServiceNow)가 결제 서비스 혁신을 위해 디지털 결제 분야의 세계적 기...
    Date2024.02.06 Bynewsit Views370
    Read More
  15. 팀뷰어, 애플 비전 프로용 실시간 지원 앱 ‘팀뷰어 스페이셜 서포트’ 발표

    - 팀뷰어 스페이셜 서포트, 원격 사용자들이 현장을 그대로 재현한 3D 모델 통해 실시간 상호 인터랙션 및 협업 가능 팀뷰어(TeamViewer)가 MR 헤드셋 애플 비전 프로(Apple Vision Pro)를 위한 ‘팀뷰어 스페이셜 서포트(TeamViewer Spatial Support)’ 앱을 6...
    Date2024.02.06 Bynewsit Views282
    Read More
  16. 이글루코퍼레이션, ‘2024 AI바우처 지원사업 공급기업’ 3년 연속 선정

    - 보안 특화 AI 알고리즘과 데이터 역량이 집약된 AI 보안 솔루션 제공 - 이글루코퍼레이션, 보안 운영 및 분석 효율성 극대화하는 분류형·설명형·생성형AI 연구개발 강화 이글루코퍼레이션은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2024년 AI...
    Date2024.02.06 Bynewsit Views104
    Read More
  17. 헥사곤 아담스, 영남대 자율운항선박 연구 시간 단축 및 투입 자원 절감 효과

    - 실물로 검증하기 어려운 대형 선박 및 해양 환경을 디지털로 구현 - 다양한 변수를 적용한 시뮬레이션으로 성능 검증 가능 헥사곤 매뉴팩처링 인텔리전스는 영남대학교의 박지혁 교수 연구팀이 해양수산과학기술진흥원의 재정지원을 받아 수행한 <6,000톤급 ...
    Date2024.02.06 Bynewsit Views449
    Read More
  18. 옵스왓(OPSWAT), 국내 금융권 고객사에 보안 솔루션 공급 확대

    - 모든 파일을 무해화하는 ‘메타디펜더(MetaDefender) Deep CDR’과 40개 이상의 글로벌 AV 엔진을 탑재한 멀티 안티바이러스 스캔으로 악성코드를 탐지하는 ‘메타스캔(Metascan)’으로 사각지대 최소화 인섹시큐리티는 오늘, 글로벌 악성코드 탐지 전문 업체 옵...
    Date2024.02.06 Bynewsit Views123
    Read More
  19. 레노버, 딥브레인AI와 파트너십 강화…“가상 인간 구현 위한 엣지 서버 제공”

    - 레노버, 스마터 리테일을 위한 반응형 AI 키오스크 제공 - 1억 달러 투자 약속한 레노버 AI 이노베이터 프로그램의 일환 - 레노버 씽크시스템 SE350 엣지 서버에 AI 휴먼 솔루션 탑재 - 고객들과의 실시간 대화 및 향상된 리테일 경험 지원 레노버가 딥브레...
    Date2024.02.06 Bynewsit Views253
    Read More
  20. 오라클 호스피탈리티 오페라 클라우드, 메리어트 인터내셔널의 계열사 지원을 위한 자산 관리 플랫폼으로 선정

    오라클은 메리어트 인터내셔널(Marriott International)이 오라클 호스피탈리티 오페라 클라우드 자산 관리 시스템 및 영업 및 이벤트 관리를 자사의 럭셔리, 프리미엄, 셀렉트 서비스 및 중간 규모 계열사를 위한 호스피탈리티 클라우드 플랫폼으로 선정했다...
    Date2024.02.05 Bynewsit Views255
    Read More
Board Pagination Prev 1 ... 145 146 147 148 149 150 151 152 153 154 ... 271 Next
/ 271
CLOSE