삼성SDS는 지난해 발생한 보안 이슈와 현장 사례 등을 분석해 변화하는 IT 환경에서 올해 주목해야 할 4대 보안 위협을 선정했다.
최근 기업의 클라우드 도입 확산과 원격 근무 증가 등에 따라 △클라우드 보안 취약점 공격 △원격 근무 환경에서의 기업 내부망 공격 △제조·기간 시설 대상 사이버 테러 △진화하는 랜섬웨어 공격을 주요 위협 등이 골자다.
◇클라우드 도입 확산에 따른 보안 취약점 공격
기업의 클라우드 활용이 늘어나고 핵심 시스템까지 클라우드로 전환되는 가운데 취약한 보안 설정을 노리는 공격이 늘고 있다. 새로운 클라우드 업무 환경에서 운영자가 미처 확인하지 못한 보안 설정 오류를 파고드는 것이다.
이렇게 클라우드 제공사별로 다르고 복잡한 보안 설정 오류에 따른 피해를 막기 위해 각 기업은 보안 설정을 자동 점검하고 보안 기준에 미흡한 부분을 찾아 변경해 주는 보안 솔루션을 도입해야 한다.
◇원격 근무 환경에서의 기업 내부망 공격
코로나19 이후 원격 근무가 보편화되면서 PC나 모바일 등 사용자 단말(Endpoint)을 대상으로 악성 코드를 배포하고 계정을 탈취해 기업 내부망에 접속을 시도하는 공격이 지속할 것으로 예상한다.
기업은 사용자 단말 보안을 강화하는 것은 물론 계정 접근 관리 솔루션(IAM, Identity and Access Management)을 통해 내부 중요 시스템에 접속이 가능한 계정 권한을 최소화하고, 다중 인증을 적용해 사용자 계정 보안을 강화하는 것이 필수다.
◇제조 시스템·기간 시설에 대한 사이버 공격 지속
해커 그룹은 영향력을 과시하고 피해를 확산시키기 위해 제조 시스템 및 기간 시설에 대한 사이버 공격을 이어갈 것으로 전망했다. 특히 폐쇄망에서 운영되던 산업 제어 시스템(ICS)이 디지털 전환 등으로 외부망과 접점이 확대되면서 이를 노리는 보안 위협도 증가하고 있다.
이를 예방하기 위해 제조 현장에서 24시간 가동되는 사물 인터넷(IoT) 센서와 로봇 등 각종 산업용 기기에 대한 사이버 공격을 실시간 탐지하고 차단하는 생산 설비 및 제조 공정 보안 솔루션이 도입이 필요하다.
◇진화하는 랜섬웨어 공격
컴퓨터 시스템을 감염시켜 접근 제한과 데이터 유출 협박으로 몸값(랜섬)을 요구하는 랜섬웨어는 대가로 지불하는 가상화폐 가치 상승으로 공격이 증가하고 있다. 특히 파일을 암호화하는 기존 방식에서 시스템 파괴, 데이터 삭제, 중요 정보 공개 등으로 공격 형태가 과격해지고 있다.
이에 따라 기업은 실시간으로 랜섬웨어 공격을 탐지하고 대응하는 EDR (Endpoint Detection & Response) 솔루션을 도입해야 한다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
[단독] FDA에 이름 오른 '에이피알'… 'K-뷰티 신화'에 드리운 먹구름
에이피알(APR) 김병훈 대표 사진=연합뉴스 ‘메디큐브(Medicube)’로 대표되는 에이피알(APR)은 국내를 넘어 세계 시장에서 K-뷰티의 새로운 신화를 써 내려가고 있다. 에이피알을 이끄는 김병훈 대표는 ‘디지털 감각’과 ‘공격적 마케팅’으로 SNS 중심의 브랜드 확산 전략을 ... -
매크로 예매는 불법인데… 티켓베이는 왜 처벌받지 않나
티켓구매 (CG) [연합뉴스TV 제공] 프로야구와 인기 가수 공연 티켓을 자동 프로그램(매크로)으로 대량 예매해 되판 업자들이 잇따라 적발되고 있다. 경찰은 최근 매크로 프로그램을 이용해 프로야구 입장권을 무더기로 예매한 일당을 검거했다. 이들은 초당 수백 회 클릭... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태...
