2024.06.02 (일)

  • 맑음속초17.7℃
  • 흐림22.2℃
  • 흐림철원18.9℃
  • 구름많음동두천23.6℃
  • 구름조금파주22.5℃
  • 구름많음대관령13.3℃
  • 구름많음춘천22.3℃
  • 맑음백령도20.4℃
  • 구름많음북강릉16.5℃
  • 구름많음강릉17.9℃
  • 구름많음동해17.2℃
  • 맑음서울23.9℃
  • 구름조금인천20.9℃
  • 흐림원주21.5℃
  • 구름조금울릉도15.5℃
  • 구름조금수원22.9℃
  • 흐림영월19.8℃
  • 구름많음충주24.6℃
  • 구름조금서산24.0℃
  • 흐림울진17.2℃
  • 구름조금청주24.9℃
  • 구름많음대전24.2℃
  • 구름많음추풍령23.1℃
  • 흐림안동18.9℃
  • 구름많음상주24.0℃
  • 흐림포항18.3℃
  • 구름조금군산22.6℃
  • 흐림대구21.4℃
  • 구름조금전주23.5℃
  • 흐림울산18.2℃
  • 구름많음창원20.4℃
  • 구름많음광주24.6℃
  • 구름많음부산19.9℃
  • 구름많음통영21.0℃
  • 구름많음목포20.4℃
  • 흐림여수21.8℃
  • 구름많음흑산도21.0℃
  • 구름많음완도23.6℃
  • 구름조금고창24.1℃
  • 구름많음순천23.2℃
  • 구름많음홍성(예)23.3℃
  • 구름조금22.9℃
  • 구름많음제주22.3℃
  • 구름많음고산20.4℃
  • 구름많음성산22.9℃
  • 구름많음서귀포23.7℃
  • 구름많음진주24.5℃
  • 맑음강화20.5℃
  • 흐림양평23.4℃
  • 흐림이천24.0℃
  • 구름많음인제19.0℃
  • 구름많음홍천21.8℃
  • 흐림태백13.8℃
  • 흐림정선군18.8℃
  • 흐림제천20.7℃
  • 구름많음보은23.2℃
  • 구름조금천안24.0℃
  • 구름많음보령20.6℃
  • 구름많음부여24.8℃
  • 구름조금금산22.8℃
  • 구름많음23.7℃
  • 맑음부안22.5℃
  • 구름많음임실23.0℃
  • 구름조금정읍24.4℃
  • 구름많음남원24.2℃
  • 구름많음장수21.2℃
  • 구름조금고창군23.7℃
  • 구름조금영광군22.5℃
  • 구름많음김해시20.3℃
  • 구름많음순창군23.9℃
  • 구름많음북창원23.0℃
  • 구름많음양산시20.8℃
  • 구름많음보성군25.9℃
  • 구름많음강진군24.6℃
  • 구름많음장흥24.3℃
  • 구름많음해남22.5℃
  • 구름많음고흥25.8℃
  • 구름많음의령군24.1℃
  • 구름많음함양군25.5℃
  • 구름많음광양시25.4℃
  • 구름많음진도군20.9℃
  • 흐림봉화17.2℃
  • 흐림영주18.1℃
  • 흐림문경21.4℃
  • 구름많음청송군18.2℃
  • 구름많음영덕17.1℃
  • 흐림의성22.1℃
  • 구름많음구미24.6℃
  • 흐림영천18.7℃
  • 흐림경주시19.4℃
  • 구름많음거창23.5℃
  • 구름많음합천26.4℃
  • 흐림밀양21.9℃
  • 구름많음산청25.1℃
  • 구름많음거제21.0℃
  • 구름많음남해22.8℃
  • 구름많음20.8℃
기상청 제공
구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표
  • 해당된 기사를 공유합니다

NEWS

구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표

 

제목을-입력해주세요_-001 (15).jpg

구글 클라우드가 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서를 발표했다. 이번 보고서는 구글 자체 정보와 보안 팀의 전략적 인텔리전스를 포함해 클라우드 관련 연구 및 보안 권장 사항을 제공한다.


보고서 내용은 공격 벡터 통계, 버전닝을 통해 클라우드 엔터프라이즈 탐지를 회피하는 모바일 앱, 사이버 위협 환경에 대한 데이터 중심의 통찰력, 통신 기업의 위협 방어 태세를 강화할 수 있는 실행 가능한 클라우드 보안 위험 관리 권장 사항 등을 포함한다.


이번 구글 클라우드 위협 지형 보고서의 주요 내용은 다음과 같다.




• 공격 벡터: 2023년 1분기 공격의 60% 이상이 자격 증명 문제에서부터 비롯됐으며 잘못된 시스템 구성은 공격의 19%를 차지함


• 모바일 앱 버저닝(Versioning): 안드로이드 앱 설치 후 악성 업데이트를 다운로드해 ‘구글 플레이 스토어(Google Play Store)’의 멀웨어 탐지를 회피하려는 사례를 확인함


• 손상된 도메인과 IP: 2022년부터 2023년까지의 바이러스토탈(VirusTotal)과 맨디언트 데이터를 통해 2023년 1분기 구글 클라우드에서 호스팅 된 13개의 고객 도메인과 1개의 IP가 손상된 것을 발견함


• 통신 산업: 통신 산업이 클라우드 서비스를 도입하며 이를 표적으로 하는 국가 공격자 차원의 사이버 범죄가 증가함. 맨디언트가 확인한 바에 따르면 지난 2년 동안 가장 빈번하게 공격 대상이 된 부문은 ▲무선 통신 ▲IT 및 통신 서비스 ▲데이터 서비스였음


• 지정학적 활동은 국가 차원의 사이버 공격자가 통신 산업을 겨냥하게 하며 금전적 목적을 가진 사이버 범죄자가 툴과 기술을 도구와 방법을 발전하도록 이끌고 있음


• 통신산업 업계가 주요 IT 운영 및 비즈니스 지원 시스템을 클라우드로 마이그레이션하는 작업을 지속하며 기존 시스템의 사용과 비즈니스 연속성에 대한 디지털 보안 위협은 계속될 것이며 클라우드 서비스 공급자에 대한 관심 역시 계속해서 높아질 것으로 예상됨


• 클라우드 서비스와 결합된 제로 트러스트와 같은 최신 사이버 보안 접근 방식이 통신 업계가 새로운 서비스를 생성 및 방어하고 운영 탄력성을 유지하며 데이터 침해 위험을 줄일 수 있도록 지원할 수 있음




구글 클라우드 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서 전문은 첨부 파일 및 아래 링크를 통해 확인할 수 있다. 

관련기사