삼성SDS는 지난해 발생한 보안 이슈와 현장 사례 등을 분석해 변화하는 IT 환경에서 올해 주목해야 할 4대 보안 위협을 선정했다.
최근 기업의 클라우드 도입 확산과 원격 근무 증가 등에 따라 △클라우드 보안 취약점 공격 △원격 근무 환경에서의 기업 내부망 공격 △제조·기간 시설 대상 사이버 테러 △진화하는 랜섬웨어 공격을 주요 위협 등이 골자다.
◇클라우드 도입 확산에 따른 보안 취약점 공격
기업의 클라우드 활용이 늘어나고 핵심 시스템까지 클라우드로 전환되는 가운데 취약한 보안 설정을 노리는 공격이 늘고 있다. 새로운 클라우드 업무 환경에서 운영자가 미처 확인하지 못한 보안 설정 오류를 파고드는 것이다.
이렇게 클라우드 제공사별로 다르고 복잡한 보안 설정 오류에 따른 피해를 막기 위해 각 기업은 보안 설정을 자동 점검하고 보안 기준에 미흡한 부분을 찾아 변경해 주는 보안 솔루션을 도입해야 한다.
◇원격 근무 환경에서의 기업 내부망 공격
코로나19 이후 원격 근무가 보편화되면서 PC나 모바일 등 사용자 단말(Endpoint)을 대상으로 악성 코드를 배포하고 계정을 탈취해 기업 내부망에 접속을 시도하는 공격이 지속할 것으로 예상한다.
기업은 사용자 단말 보안을 강화하는 것은 물론 계정 접근 관리 솔루션(IAM, Identity and Access Management)을 통해 내부 중요 시스템에 접속이 가능한 계정 권한을 최소화하고, 다중 인증을 적용해 사용자 계정 보안을 강화하는 것이 필수다.
◇제조 시스템·기간 시설에 대한 사이버 공격 지속
해커 그룹은 영향력을 과시하고 피해를 확산시키기 위해 제조 시스템 및 기간 시설에 대한 사이버 공격을 이어갈 것으로 전망했다. 특히 폐쇄망에서 운영되던 산업 제어 시스템(ICS)이 디지털 전환 등으로 외부망과 접점이 확대되면서 이를 노리는 보안 위협도 증가하고 있다.
이를 예방하기 위해 제조 현장에서 24시간 가동되는 사물 인터넷(IoT) 센서와 로봇 등 각종 산업용 기기에 대한 사이버 공격을 실시간 탐지하고 차단하는 생산 설비 및 제조 공정 보안 솔루션이 도입이 필요하다.
◇진화하는 랜섬웨어 공격
컴퓨터 시스템을 감염시켜 접근 제한과 데이터 유출 협박으로 몸값(랜섬)을 요구하는 랜섬웨어는 대가로 지불하는 가상화폐 가치 상승으로 공격이 증가하고 있다. 특히 파일을 암호화하는 기존 방식에서 시스템 파괴, 데이터 삭제, 중요 정보 공개 등으로 공격 형태가 과격해지고 있다.
이에 따라 기업은 실시간으로 랜섬웨어 공격을 탐지하고 대응하는 EDR (Endpoint Detection & Response) 솔루션을 도입해야 한다.
BEST 뉴스
-
남궁견의 판타지오, 세무 추징 속 드러난 아이러니
차은우 관련 논란은 판타지오가 과거 부가가치세 환급과 관련해 82억원 규모의 세금을 다시 납부하라는 처분을 받으면서 시작됐다. 회사는 해당 추징 처분에 대해 과세적부심(과세전적부심사)을 청구했으나 결과는 달라지지 않은 것으로 전해졌다. 판타지오 사옥 출처=SNS ... -
[단독] 승무원 스타벅스 “민폐 논란”의 진실은?
광화문 일대 스타벅스 매장을 둘러싼 ‘승무원 민폐 논란’이 거세다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 대형 가방과 서류가 매장 곳곳에 놓인 사진과 영상이 확산되자, 기사 제목과 댓글에는 곧바로 '아시아나항공 승무원’, ‘직원 민폐’라는 표현이 따... -
[단독] 초3 일기장에 ‘죽음’…거창 사건, 무엇이 아이를 벼랑 끝으로 몰았나
온라인 커뮤니티 올라온 한 초등학생 아버지의 글이 수천 건의 추천과 댓글을 받으며 확산되고 있다. 국민동의청원으로까지 이어진 이번 사안은 단순한 학교폭력 논란을 넘어, 학교·교육청·경찰 대응의 적절성을 둘러싼 구조적 문제로 번지는 양상이다. ... -
600억 수혈에도 현금은 58억…하림 양재 물류단지, 착공 앞두고 ‘경고등’
하림그룹이 서울 양재동에서 추진 중인 초대형 물류복합단지 사업이 인허가의 마지막 관문을 앞두고 있지만, 정작 발목을 잡는 건 재무 체력이라는 지적이 커지고 있다. 영업적자 누적으로 계열사 자금 수혈까지 받았음에도 현금 여력은 바닥 수준에 머물러, 대규모 개발 착공을 뒷받침할 자금 조달이 가... -
대우건설, 성수4지구 시공사 입찰서 ‘홍보 금지’ 수차례 위반 논란
서울 성동구 성수전략정비구역 제4지구(성수4지구) 주택재개발정비사업 시공사 선정을 둘러싸고 대우건설의 입찰 과정 홍보 행위를 둘러싼 논란이 확산되고 있다. 본지는 공문과 관련 자료 일체를 입수해 확인한 결과, 조합이 대우건설을 상대로 총 7차례에 걸쳐 ‘홍보 금지’ 및 시정 요구 공문을 발송하... -
김지훈 남양주시의회 의원, 6·3 지방선거 남양주시장 출마
김지훈 더불어민주당 남양주시의회 의원 사진 출처=남양주시의회 김지훈 더불어민주당 남양주시의회 의원이 오는 6·3 지방선거 남양주시장 선거에 출마한다. 김 의원은 현재 거론되는 남양주시장 후보들 가운데 유일하게 남양주에서 태어나고 자란 인물로, 지역에 대한 이해와 ...
