2024.05.11 (토)

  • 구름많음속초21.8℃
  • 비16.9℃
  • 흐림철원16.2℃
  • 흐림동두천16.1℃
  • 흐림파주15.2℃
  • 구름많음대관령17.2℃
  • 흐림춘천16.9℃
  • 구름많음백령도13.1℃
  • 흐림북강릉23.8℃
  • 흐림강릉24.8℃
  • 흐림동해24.8℃
  • 비서울16.9℃
  • 비인천14.6℃
  • 흐림원주18.6℃
  • 흐림울릉도17.2℃
  • 비수원16.6℃
  • 흐림영월19.7℃
  • 흐림충주18.4℃
  • 흐림서산16.4℃
  • 구름많음울진22.2℃
  • 비청주19.4℃
  • 비대전18.5℃
  • 흐림추풍령21.5℃
  • 구름많음안동22.7℃
  • 흐림상주22.3℃
  • 구름많음포항22.7℃
  • 흐림군산18.0℃
  • 흐림대구22.4℃
  • 비전주18.6℃
  • 흐림울산20.6℃
  • 흐림창원20.3℃
  • 비광주17.7℃
  • 구름많음부산19.1℃
  • 흐림통영20.2℃
  • 비목포17.8℃
  • 흐림여수19.7℃
  • 흐림흑산도15.6℃
  • 흐림완도18.1℃
  • 흐림고창17.7℃
  • 흐림순천17.1℃
  • 비홍성(예)17.2℃
  • 흐림17.6℃
  • 비제주20.9℃
  • 흐림고산17.3℃
  • 흐림성산18.2℃
  • 비서귀포17.9℃
  • 흐림진주19.5℃
  • 흐림강화13.7℃
  • 흐림양평17.3℃
  • 흐림이천17.8℃
  • 흐림인제17.4℃
  • 흐림홍천17.1℃
  • 흐림태백18.3℃
  • 구름많음정선군20.2℃
  • 흐림제천17.8℃
  • 흐림보은22.0℃
  • 흐림천안18.8℃
  • 흐림보령17.2℃
  • 흐림부여18.5℃
  • 흐림금산19.3℃
  • 흐림17.9℃
  • 흐림부안18.2℃
  • 흐림임실17.2℃
  • 흐림정읍18.3℃
  • 흐림남원18.9℃
  • 흐림장수16.7℃
  • 흐림고창군17.6℃
  • 흐림영광군17.6℃
  • 흐림김해시19.3℃
  • 흐림순창군17.8℃
  • 흐림북창원21.2℃
  • 구름많음양산시20.4℃
  • 흐림보성군18.6℃
  • 흐림강진군17.7℃
  • 흐림장흥18.1℃
  • 흐림해남18.2℃
  • 흐림고흥18.5℃
  • 흐림의령군21.3℃
  • 흐림함양군20.8℃
  • 흐림광양시19.9℃
  • 흐림진도군17.9℃
  • 구름많음봉화21.1℃
  • 구름많음영주21.9℃
  • 흐림문경21.8℃
  • 흐림청송군21.6℃
  • 흐림영덕22.9℃
  • 흐림의성22.8℃
  • 흐림구미22.2℃
  • 구름많음영천21.7℃
  • 흐림경주시21.1℃
  • 흐림거창19.8℃
  • 흐림합천21.4℃
  • 흐림밀양21.4℃
  • 흐림산청19.0℃
  • 흐림거제20.2℃
  • 흐림남해20.1℃
  • 구름많음20.1℃
기상청 제공
구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표
  • 해당된 기사를 공유합니다

NEWS

구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표

 

제목을-입력해주세요_-001 (15).jpg

구글 클라우드가 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서를 발표했다. 이번 보고서는 구글 자체 정보와 보안 팀의 전략적 인텔리전스를 포함해 클라우드 관련 연구 및 보안 권장 사항을 제공한다.


보고서 내용은 공격 벡터 통계, 버전닝을 통해 클라우드 엔터프라이즈 탐지를 회피하는 모바일 앱, 사이버 위협 환경에 대한 데이터 중심의 통찰력, 통신 기업의 위협 방어 태세를 강화할 수 있는 실행 가능한 클라우드 보안 위험 관리 권장 사항 등을 포함한다.


이번 구글 클라우드 위협 지형 보고서의 주요 내용은 다음과 같다.




• 공격 벡터: 2023년 1분기 공격의 60% 이상이 자격 증명 문제에서부터 비롯됐으며 잘못된 시스템 구성은 공격의 19%를 차지함


• 모바일 앱 버저닝(Versioning): 안드로이드 앱 설치 후 악성 업데이트를 다운로드해 ‘구글 플레이 스토어(Google Play Store)’의 멀웨어 탐지를 회피하려는 사례를 확인함


• 손상된 도메인과 IP: 2022년부터 2023년까지의 바이러스토탈(VirusTotal)과 맨디언트 데이터를 통해 2023년 1분기 구글 클라우드에서 호스팅 된 13개의 고객 도메인과 1개의 IP가 손상된 것을 발견함


• 통신 산업: 통신 산업이 클라우드 서비스를 도입하며 이를 표적으로 하는 국가 공격자 차원의 사이버 범죄가 증가함. 맨디언트가 확인한 바에 따르면 지난 2년 동안 가장 빈번하게 공격 대상이 된 부문은 ▲무선 통신 ▲IT 및 통신 서비스 ▲데이터 서비스였음


• 지정학적 활동은 국가 차원의 사이버 공격자가 통신 산업을 겨냥하게 하며 금전적 목적을 가진 사이버 범죄자가 툴과 기술을 도구와 방법을 발전하도록 이끌고 있음


• 통신산업 업계가 주요 IT 운영 및 비즈니스 지원 시스템을 클라우드로 마이그레이션하는 작업을 지속하며 기존 시스템의 사용과 비즈니스 연속성에 대한 디지털 보안 위협은 계속될 것이며 클라우드 서비스 공급자에 대한 관심 역시 계속해서 높아질 것으로 예상됨


• 클라우드 서비스와 결합된 제로 트러스트와 같은 최신 사이버 보안 접근 방식이 통신 업계가 새로운 서비스를 생성 및 방어하고 운영 탄력성을 유지하며 데이터 침해 위험을 줄일 수 있도록 지원할 수 있음




구글 클라우드 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서 전문은 첨부 파일 및 아래 링크를 통해 확인할 수 있다. 

관련기사