panw-cloud-ngfw-azure-homepage-banner.jpg

 

 

팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다.

 

또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 신기술을 악용하고 있다고 진단했다. 조직이 사이버 공격자들보다 앞서 나가려면 보안 트렌드를 예측하는 것이 중요하고, 거시경제적 요인, 신흥 기술, 클라우드 위험 등을 고려한 총체적인 접근 방식을 취해야 하는 상황이다.

 

팔로알토 네트웍스의 아태지역 최고 보안 책임자인 이안 림(Ian Lim)"2023년에는 기업들이 사이버 보안에 많은 투자를 단행했음에도 불구하고 공격의 피해를 입는 사례가 이어졌다. 사이버 위생 문제를 악용하거나 기존 방어 체계를 무너뜨리기 위해 새로운 방법을 찾는 공격자들의 끈기와 독창성 때문이기도 하지만. 이러한 침해의 또 다른 주요 원인은 현대적인 인프라를 운영하는 대부분 조직들이 보안 기능을 복잡하게 구현한다는 점이라고 설명하고, ”고도로 상호 연결된 혁신적인 환경을 보호하기 위해 평균 31.58개의 서로 다른 보안 도구를 사용하고 있는데, 이러한 도구들간 상관관계가 부족하고 노이즈가 발생하는 경우 엄청난 가시성 격차가 발생하고 탐지 및 대응 능력이 약화된다고 밝혔다.

 

이어서 "2024년에도 강한 동기를 가진 사이버 범죄 조직, 국가 차원의 공격, 핵티비스트들이 계속해서 늘어날 전망인데 반해 이를 늦추기 위해 우리가 할 수 있는 일은 많지 않다. 하지만 AI를 통해 보안 기능의 복잡성을 해결하여 보다 효과적이고 비용 효율적으로 만들 수 있고, 또 그래야만 한다"고 강조했다.

 

팔로알토 네트웍스가 공개한 2024년에 주목해야 할 5가지 사이버 보안 트렌드는 다음과 같다.

 

1.핵티비즘으로 구현하는 현대판 집단 행동

2023년 환경 운동가들이 방송 프로그램에 난입하는 사례가 발생한데 이어, 올해는 이러한 시위가 사이버 중심 캠페인의 형태로 나타날 가능성이 엿보인다. 올림픽, 유로컵, 각국 총선 등 전세계 곳곳에서 중요한 이벤트가 열리는 가운데 핵티비스트(해커 활동가)’들은 수백만 명의 공중에게 자신들의 대의를 알릴 수 있는 방법을 모색하고 있다. 이전에는 높은 수준의 기술 전문 지식이 필요했지만, 서비스형 사이버 범죄 모델 덕분에 문턱이 낮아져 이제 충분한 자금과 의욕이 넘치는 활동가만으로도 이러한 캠페인이 가능해졌다.

 

핵티비스트들은 또한 격변하는 지정학적 환경을 이용해 소속 단체에 대한 악명을 높이고 대의에 대한 공감을 얻고자 시도하고 있다. 대부분의 핵티비스트 활동은 분산 서비스 거부(DDoS) 공격을 통해 이루어지는데, 실제로 2023년도에 인도에서 열린 G20 정상회의 기간 동안 주변 국가의 30개 이상의 핵티비스트 그룹이 600개 이상의 정부 및 민간 기관의 웹사이트를 디도스 공격, 훼손, 데이터 유출을 통해 공격한 바 있다.

 

앞으로는 각 기업과 기관들이 진화하는 위협 환경에 맞서 리스크 프로파일들을 평가하고, 금전적 동기를 가진 공격뿐만 아니라 핵티비즘 및 국가적 공격에 대한 대비책을 마련해야 한다.

 

2. 사이버 보안에서 AI는 좋은 쪽으로도, 나쁜 쪽으로도 진화할 것

202210월 챗GPT(ChatGPT)가 출시된 이후, 전 세계적으로 사이버 범죄를 민주화할 수 있는 가능성에 대한 우려가 제기됐다. 악성 애플리케이션을 방지하는 가드레일이 있음에도 불구하고, 다양한 창의적인 프롬프트를 통해 챗GPT'이상한 사람'인 듯 보이는 거의 완벽한 피싱 이메일을 엄청난 규모로 생성할 수 있기 때문이다. 딥페이크와 음성 기술 등 새로운 방식으로 생성형 AI를 사용하여 은행에서 수백만 달러를 탈취하는 시도도 발견됐다. 생성형 AI를 도입하는 기업은 모델 오염시키기(poisoning), 데이터 유출, 프롬프트 인젝션 공격 등의 취약성에 주의해야 한다. 공격자들은 합법적인 사용 사례에 생성형 AI를 활용해 혁신의 틈새를 계속해서 악용할 전망이다.

 

2024년의 AI 사이버 보안 트렌드 중 하나는 엔터프라이즈 환경의 AI 사용을 보호하는 방법에 대한 성숙도이다. AI 개발 프로젝트의 전체 수명 주기에 걸쳐 보안 제어, 취약성 관리 및 위협 모니터링 활동을 지속하는 것이다. 생성형 AI는 보안 이벤트를 요약하고, 노이즈를 걸러내고, 이벤트 개요를 제공하는 등의 임무에서 사람을 능가하며, 특히 큰 규모의 현대적인 SOC 운영 환경에서는 더욱 격차가 벌어질 것이다. LLM이 빠르게 발전함에 따라 단순히 영리하고, 때로는 환각을 제공하는 챗봇 이상으로 정교한 애플리케이션이 등장할 가능성이 높아지고 있다.

 

3. 손쉽게 접근 가능한 OT 환경을 노리는 공격 증가

운영 기술은 모든 산업 조직의 핵심이다. 주요 수익 창출원으로서의 OT 시스템은 높은 수준의 사이버 성숙도를 갖춰야 한다. 그러나 많은 조직에서 여전히 OT 환경이 에어 갭을 통해 보호되고 있다고 믿고 있지만, IT/OT 융합으로 인해 OT는 그 어느 때보다 IT와 더 많이 연결되어 있으며, 클라우드와도 연결되어 있다. 이로 인해 공격 표면이 확대되고 OT 네트워크에 대한 위험이 크게 증가했으나 사이버 제어에 대한 투자는 늘지 않은 상황이다.

 

OT 시스템의 침해는 매출 손실뿐만 아니라 인명 사고로 이어질 위험도 있다. 사이버 보안이 확보되어야 안전하고 신뢰할 수 있는 OT 환경을 구축할 수 있으며, 제로 트러스트 아키텍처는 가장 중요한 OT 시스템을 위협으로부터 보호하는 동시에 조직이 디지털 혁신에 집중할 수 있도록 지원한다. 2024년에는 조직이 가장 중요한 비즈니스 시스템을 보호하고 증가하는 위험을 수용 가능한 수준으로 관리하기 위해 OT 사이버 보안 성숙도에 대한 투자가 늘어날 예정이다.

 

4. 사이버 보안의 새로운 지평을 여는 통합 접근법

유닛 42의 클라우드 위협 보고서에 따르면 보안팀이 보안 경고를 해결하는 데 평균적으로 약 6일이 걸리며, 조직의 60%4일 이상 걸리는 것으로 나타났다. 공격자가 취약점을 찾아 악용하는 데 불과 몇 시간밖에 걸리지 않는 위협 환경에서 4~6일의 대응 기간은 보안 공백을 만들어낸다. 통합되지 않는 다양한 보안 도구를 사용하는 조직은 자동화 및 오케스트레이션을 배포하는 데 더 많은 어려움을 겪고, 평균 탐지 시간과 평균 대응 시간을 단축하는 데 큰 걸림돌이 된다.

 

위협 대응이 부진하고, 사일로화된 솔루션을 사용하는 조직은 신속한 디지털 혁신 이니셔티브를 보호하는 데 어려움을 겪는다. 거시 경제의 역풍과 인력 문제에 대응하고, 공급업체 복잡성을 줄이기 위해 통합 접근법을 찾는 조직이 늘어나고 있다. 위기가 닥쳤을 때 단일 창구인 경우 사이버 보안 스택을 관리하기가 훨씬 수월하기 때문이다. 장기적으로는 비용을 절감하고 더 나은 결과를 얻을 수 있다. 더 많은 조직이 통합의 이점을 깨닫고 있으며, 2024년에는 복잡성을 줄이고 통합 사이버 보안 스택으로 전환하는 사례가 증가할 것으로 전망된다.

 

5. 멀티/하이브리드 클라우드 보안의 중요성 높아져

사이버 보안 현황 조사에 따르면, 아태지역 기업들은 인프라의 상당 부분을 클라우드로 이전하고 있다. 이에 따라 44%가 클라우드 보안을 도입하기 위해 사이버 보안 전략을 조정하는 등 우선순위에 반영하는 추세이다. 클라우드 얼리 어답터는 일반적으로 단일 하이퍼스케일러로 시작하며, 단일 클라우드 모델은 선택한 클라우드 서비스 공급업체(CSP)의 기본 보안 툴을 채택하게 된다. 그러나 시간이 지남에 따라 멀티 클라우드 또는 하이브리드 클라우드 전략을 채택해야만 해결할 수 있는 문제 및 운영 중단을 경험하게 된다. 이러한 멀티클라우드 여정에서는 네이티브 CSP 보안 툴이 다른 CSP에 원활하게 적용되지 않기 때문에 기존 클라우드 보안 패러다임에 대한 검토가 필요하다.

 

2024년에는 멀티 클라우드 또는 하이브리드 클라우드 프로젝트를 진행해야 하는 조직에서 둘 이상의 클라우드 공급업체와 거래할 때 보안에 대한 보다 통합된 접근 방식을 구축하는 방향으로 나아갈 전망이다. 또한 전체 개발 라이프사이클에 걸쳐 클라우드 보안 도구를 개선하여 더 높은 가시성, 상관관계, 보안 모니터링을 제공하는 데 초점이 맞춰지게 된다.

 

#팔로알토#보안#OT#유닛42#랜섬웨어#

 
?

  1. 인피니언-혼다, 차량용 반도체 솔루션 협력 MOU 체결

    인피니언 테크놀로지스는 혼다 자동차와 전략적 협력 구축을 위해 양해각서(MOU)를 체결했다고 밝혔다. 혼다는 미래 제품 및 기술 로드맵을 위해 인피니언을 반도체 파트너로 선택했다. 양사는 공급 안정성에 대한 논의를 지속하고, 상호 지식 이전을 장려하며...
    Date2024.02.02 Bynewsit Views200
    Read More
  2. 애드저스트, ‘모바일 앱 어트리뷰션 핵심가이드: 기초부터 심화까지’ 발표

    모바일 마케팅 애널리틱스 플랫폼 애드저스트는 오늘 마케팅에 대해 필요 불가결한 어트리뷰션을 해설한 가이드 「모바일 앱 어트리뷰션 핵심 가이드」를 발표했다. 앱 개발자와 마케터들은 사용자와 광고의 상호작용을 이해해 성공적인 마케팅 의사결정을 내...
    Date2024.02.02 Bynewsit Views243
    Read More
  3. 이글루코퍼레이션, NHN클라우드 마켓플레이스에 ‘SPiDER SOAR’ 입점

    - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원 - 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기...
    Date2024.02.02 Bynewsit Views174
    Read More
  4. 뉴렐릭, 비즈니스 운영 관리 신규 옵저버빌리티 솔루션 ‘패스포인트’ 출시

    - 비즈니스 메트릭과 기술 메트릭을 동시 활용, 디지털 비즈니스 운영 과정을 한눈에 모니터링 - 비즈니스 운영팀과 기술팀 간 데이터 격차 최소화 뉴렐릭이 IT 기술과 실제 비즈니스 운영 성과 간 데이터 격차를 감소시키는 새로운 옵저버빌리티 솔루션 ‘뉴렐...
    Date2024.02.02 Bynewsit Views411
    Read More
  5. 뷰소닉, 설맞이 대잔치 이벤트…“4K 빔프로젝터 구매 시 100만원 할인”

    - RGB 레이저 빔프로젝터 M10 구매 시 뷰소닉 무선 동글 플러그앤캐스트 증정 - 우노큐브 호매틱스 제품 증정부터 스타벅스 기프티콘까지 쏟아지는 설 혜택 뷰소닉이 다가오는 설 연휴를 맞아 설맞이 대잔치 프로모션으로 다양한 혜택을 준비했다고 밝히고, 2...
    Date2024.02.01 Bynewsit Views114
    Read More
  6. 유니버설 로봇, 고하중 협동로봇 「UR30」 출시…“전 세계 가장 무거운 가반하중 30KG 지원”

    협동로봇 전문 기업 ‘유니버설 로봇(Universal Robots)’이 작년 말에 선보인 30kg의 가반하중 협동로봇 ‘UR30’을 국내에 출시한다고 밝혔다. 유니버설 로봇 코리아는 오늘 국내외 시장점유율 1위 협동로봇 기업으로서의 비전을 설명하고, 2024년도 협동로봇 산...
    Date2024.02.01 Bynewsit Views398
    Read More
  7. 카카오뱅크 AI 센터, ‘디지털 리얼티’ 데이터 센터 선택…“AI와 고집적 워크로드에 최적화”

    - 카카오뱅크, AI 기반의 금융 혁신 지원을 위해 고집적 워크로드에 최적화된 인프라와 연결성을 제공하는 디지털 리얼티 선택 - 디지털 리얼티의 ‘ICN10’ 데이터 센터, AI와 고집적 워크로드에 최적화된 인프라와 연결성 제공, 무중단 운영과 강력한 보안으로...
    Date2024.02.01 Bynewsit Views348
    Read More
  8. 델, 초고화질 업무용 모니터 및 QD-OLED 게이밍 모니터 신제품 4종 공개

    - 정교한 색상을 구현하고 몰입감 넘치는 게이밍 경험 제공해 CES 2024 혁신상 다수 수상 - 델 울트라샤프 40 커브드 썬더볼트 허브 모니터와 델 울트라샤프 34 커브드 썬더볼트 허브 모니터, TUV 라인란드의 ‘아이 컴포트’ 부문 최고 등급 인증 획득해 장시간...
    Date2024.02.01 Bynewsit Views151
    Read More
  9. 엑스리얼, 한화 800억원 추가 투자 유치…“누적 투자액 약 4천억원 달성”

    - 2023년 9월까지 전년 대비 320% 매출 성장률 기록 - 엑스리얼 에어 2 울트라 출시 후 글로벌 개발자, 파트너, 유통업체와 AR 글래스의 원년 도약 중 - 자동차, 엔터프라이즈, 엔터테인먼트 등 다양한 분야에 공간 컴퓨팅 기능 적용… AR 글래스 1위 기업 기술...
    Date2024.01.31 Bynewsit Views120
    Read More
  10. 딥엘(DeepL), 글로벌 비즈니스 대상 AI 번역 설문조사 결과 발표…“응답자 98% 업무에 기계 번역 활용”

    - 전 세계 글로벌 기업의 마케터 대상으로 설문조사 진행 딥엘(DeepL)이 글로벌 기업 마케터를 대상으로 한 AI 번역 설문조사 결과를 발표했다. 이번 설문조사는 미국 리서치 회사 레지나 코르소 컨설팅(Regina Corso Consulting)에 의뢰해 진행한 것으로, 미...
    Date2024.01.31 Bynewsit Views328
    Read More
  11. 이글루코퍼레이션, ‘2024 데이터바우처 지원사업 공급기업’ 3년 연속 선정…양질의 보안 데이터 및 가공 서비스 제공 확대“

    - 데이터바우처 지원사업 공급 기업 3년 연속 선정 … 검증된 AI·보안 데이터 및 가공 서비스 제공 - 이글루코퍼레이션, 데이터 사업 및 보안 운영 노하우 토대로 고급 보안 콘텐츠 제공 확대 이글루코퍼레이션이 인공지능(AI) 보안 서비스 개발 및 보안 운영 ...
    Date2024.01.31 Bynewsit Views145
    Read More
  12. 티맥스소프트, AK플라자에 ‘하이퍼프레임’ 제공… “상용 수준의 오픈소스 기술지원”

    - ‘하이퍼프레임’으로 AK몰의 오픈소스 활용 경쟁력 강화와 시스템 고도화 도울 것 - 컨설팅, 오픈소스 활용, 유지보수, 장애 대응 등 아우른 높은 수준의 체계적인 서비스 제공 - 성공 레퍼런스, 제품력, 종합 밀착 서비스 앞세워 ‘하이퍼프레임’의 확산 이룰...
    Date2024.01.31 Bynewsit Views420
    Read More
  13. LG CNS, 코드 생성형 AI에 최적화된 LLM 개발

    DX전문기업 LG CNS가 코드 생성형 AI에 최적화된 대규모언어모델(LLM)을 공개했다. LG CNS는 2023년 6월 챗GPT 기반의 코드 생성형 AI 서비스 ‘AI 코딩’을 개발해 다수의 사내 시스템 운영뿐만 아니라 고객사 SI·SM 프로젝트에도 활용 중이다. LG CNS는 AI 코...
    Date2024.01.31 Bynewsit Views322
    Read More
  14. 솔트웨어, AWS 마이그레이션 컴피턴시 파트너 인증 획득

    솔트웨어가 ‘AWS 마이그레이션 컴피턴시(AWS Migration Competency)’를 획득했다고 밝혔다. AWS 마이그레이션 컴피턴시는 AWS에서 심층적 기술 지식과 검증된 고객 성공 사례를 보유한 파트너를 대상으로 기업 고객 애플리케이션 및 인프라의 AWS 마이그레이션...
    Date2024.01.31 Bynewsit Views299
    Read More
  15. 키오시아, 자동차 애플리케이션용 UFS 4.0버전 ‘임베디드 플래시 메모리 디바이스’ 출시

    - 성능 향상으로 자동차 애플리케이션의 진화를 촉진하고 운전자 경험의 향상 도모 키오시아는 오늘 업계 최초로 유니버설 플래시 스토리지 4.0 버전의 샘플링을 발표했다. 패키지의 소형화와 임베디드 스토리지 전송 속도의 향상이라는 두 마리 토끼를 잡은 ...
    Date2024.01.31 Bynewsit Views209
    Read More
  16. 스틸시리즈, FPS 전문 아카데미 ’김규태 강의교실’에 래피드 트리거 게이밍 키보드 지원

    - 발로란트 전용 프리미엄 게이밍 키보드 Apex Pro TKL(2023), Apex Pro Mini 지원으로 차세대 프로게이머 육성 및 e스포츠 활성화 도모 스틸시리즈(SteelSeries)가 FPS 전문 아카데미 ‘김규태 강의교실’의 코치진 전원에게 발로란트 전용 게이밍 키보드로 유...
    Date2024.01.31 Bynewsit Views104
    Read More
  17. 마우저, 디자인콘 2024 참가…“전자 설계를 위한 최신 제품과 기술 및 리소스 공개”

    마우저 일렉트로닉스는 미국 캘리포니아 산타 클라라 컨벤션 센터에서 1월 30일부터 2월 1일까지 개최되는 디자인콘 2024(DesignCon 2024)에 참가한다고 밝혔다. 마우저는 이번 전시회(부스 번호: 928번)에서 1,200개 이상의 제조사로 구성된 방대한 라인 카드...
    Date2024.01.31 Bynewsit Views259
    Read More
  18. HIRO, 바이코와 함께 미래 ‘스마트시티’ 방향성 제시

    고성능 전력 모듈 분야의 선도기업 바이코(Vicor)는 자사의 파워링 이노베이션 팟캐스트에서 엣지 컴퓨팅 분야의 선두주자인 HIRO와 병원, 스마트 시티 등의 핵심 응용 분야에서 엣지 컴퓨팅(EC) 시스템을 통한 클라우드 컴퓨팅 환경의 구현 방법에 대해 논의...
    Date2024.01.31 Bynewsit Views236
    Read More
  19. 현대차, 유니버셜 오토메이션 협회(UAO) 가입…“개방형 자동화 확산 협력 강화”

    - 유니버셜 오토메이션 협회(UAO) 가입 통해 슈나이더 일렉트릭과 개방형 자동화 확산 협력 강화 - 오는 5월 현대자동차 울산공장에서 아시아 최초 UAO 세미나 진행 현대자동차가 자동차 업계 최초로 비영리 독립 산업 자동화를 위해 ‘유니버셜 오토메이션 협...
    Date2024.01.31 Bynewsit Views285
    Read More
  20. 효성인포메이션시스템, 동양건설산업∙라인건설의 클라우드 및 DR 환경 성공 구현

    - 효성인포메이션시스템 UPC HC 도입, SDDC 기반 클라우드 인프라 및 DR 환경 성공 구현 - 동양건설산업∙라인건설, 유연한 IT 인프라 및 서비스 연속성 확보를 통한 비즈니스 혁신 토대 마련 효성인포메이션시스템이 동양건설산업·라인건설의 클라우드 인프라 ...
    Date2024.01.30 Bynewsit Views662
    Read More
Board Pagination Prev 1 ... 146 147 148 149 150 151 152 153 154 155 ... 270 Next
/ 270
CLOSE