2024.05.17 (금)

  • 맑음속초23.4℃
  • 맑음20.3℃
  • 맑음철원20.0℃
  • 맑음동두천19.2℃
  • 맑음파주18.0℃
  • 구름많음대관령16.0℃
  • 맑음춘천21.3℃
  • 맑음백령도14.3℃
  • 구름많음북강릉22.5℃
  • 구름많음강릉23.8℃
  • 구름조금동해22.1℃
  • 맑음서울20.7℃
  • 맑음인천17.7℃
  • 맑음원주20.4℃
  • 구름조금울릉도18.0℃
  • 맑음수원18.7℃
  • 구름조금영월19.4℃
  • 구름조금충주18.3℃
  • 맑음서산17.7℃
  • 맑음울진22.4℃
  • 맑음청주22.2℃
  • 맑음대전21.3℃
  • 맑음추풍령18.2℃
  • 맑음안동20.4℃
  • 맑음상주21.6℃
  • 맑음포항23.5℃
  • 맑음군산19.5℃
  • 맑음대구21.8℃
  • 맑음전주22.0℃
  • 맑음울산19.7℃
  • 구름조금창원17.7℃
  • 맑음광주19.4℃
  • 맑음부산18.6℃
  • 맑음통영18.0℃
  • 맑음목포18.3℃
  • 구름조금여수18.2℃
  • 구름조금흑산도15.5℃
  • 구름조금완도19.1℃
  • 맑음고창
  • 구름조금순천16.2℃
  • 맑음홍성(예)18.8℃
  • 구름조금20.2℃
  • 구름조금제주19.4℃
  • 맑음고산18.1℃
  • 구름조금성산17.9℃
  • 구름많음서귀포19.2℃
  • 맑음진주18.9℃
  • 맑음강화17.1℃
  • 맑음양평20.6℃
  • 맑음이천20.6℃
  • 맑음인제18.8℃
  • 맑음홍천19.3℃
  • 흐림태백17.6℃
  • 구름조금정선군18.5℃
  • 구름조금제천17.0℃
  • 맑음보은17.7℃
  • 구름조금천안18.8℃
  • 맑음보령16.3℃
  • 맑음부여18.4℃
  • 맑음금산19.4℃
  • 맑음19.0℃
  • 맑음부안19.9℃
  • 맑음임실17.3℃
  • 맑음정읍20.2℃
  • 맑음남원21.6℃
  • 맑음장수15.5℃
  • 맑음고창군18.9℃
  • 맑음영광군19.2℃
  • 맑음김해시18.6℃
  • 맑음순창군18.6℃
  • 구름조금북창원18.8℃
  • 맑음양산시19.9℃
  • 구름조금보성군17.2℃
  • 구름조금강진군18.8℃
  • 구름조금장흥18.0℃
  • 맑음해남18.5℃
  • 구름조금고흥17.7℃
  • 맑음의령군20.3℃
  • 맑음함양군19.9℃
  • 구름조금광양시19.0℃
  • 구름조금진도군17.9℃
  • 구름많음봉화15.1℃
  • 구름조금영주17.7℃
  • 맑음문경17.9℃
  • 맑음청송군16.0℃
  • 맑음영덕18.8℃
  • 맑음의성18.1℃
  • 맑음구미20.5℃
  • 맑음영천21.2℃
  • 맑음경주시20.8℃
  • 맑음거창16.7℃
  • 맑음합천20.8℃
  • 맑음밀양20.4℃
  • 맑음산청19.0℃
  • 맑음거제17.6℃
  • 맑음남해17.2℃
  • 맑음18.8℃
기상청 제공
구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표
  • 해당된 기사를 공유합니다

NEWS

구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표

 

제목을-입력해주세요_-001 (15).jpg

구글 클라우드가 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서를 발표했다. 이번 보고서는 구글 자체 정보와 보안 팀의 전략적 인텔리전스를 포함해 클라우드 관련 연구 및 보안 권장 사항을 제공한다.


보고서 내용은 공격 벡터 통계, 버전닝을 통해 클라우드 엔터프라이즈 탐지를 회피하는 모바일 앱, 사이버 위협 환경에 대한 데이터 중심의 통찰력, 통신 기업의 위협 방어 태세를 강화할 수 있는 실행 가능한 클라우드 보안 위험 관리 권장 사항 등을 포함한다.


이번 구글 클라우드 위협 지형 보고서의 주요 내용은 다음과 같다.




• 공격 벡터: 2023년 1분기 공격의 60% 이상이 자격 증명 문제에서부터 비롯됐으며 잘못된 시스템 구성은 공격의 19%를 차지함


• 모바일 앱 버저닝(Versioning): 안드로이드 앱 설치 후 악성 업데이트를 다운로드해 ‘구글 플레이 스토어(Google Play Store)’의 멀웨어 탐지를 회피하려는 사례를 확인함


• 손상된 도메인과 IP: 2022년부터 2023년까지의 바이러스토탈(VirusTotal)과 맨디언트 데이터를 통해 2023년 1분기 구글 클라우드에서 호스팅 된 13개의 고객 도메인과 1개의 IP가 손상된 것을 발견함


• 통신 산업: 통신 산업이 클라우드 서비스를 도입하며 이를 표적으로 하는 국가 공격자 차원의 사이버 범죄가 증가함. 맨디언트가 확인한 바에 따르면 지난 2년 동안 가장 빈번하게 공격 대상이 된 부문은 ▲무선 통신 ▲IT 및 통신 서비스 ▲데이터 서비스였음


• 지정학적 활동은 국가 차원의 사이버 공격자가 통신 산업을 겨냥하게 하며 금전적 목적을 가진 사이버 범죄자가 툴과 기술을 도구와 방법을 발전하도록 이끌고 있음


• 통신산업 업계가 주요 IT 운영 및 비즈니스 지원 시스템을 클라우드로 마이그레이션하는 작업을 지속하며 기존 시스템의 사용과 비즈니스 연속성에 대한 디지털 보안 위협은 계속될 것이며 클라우드 서비스 공급자에 대한 관심 역시 계속해서 높아질 것으로 예상됨


• 클라우드 서비스와 결합된 제로 트러스트와 같은 최신 사이버 보안 접근 방식이 통신 업계가 새로운 서비스를 생성 및 방어하고 운영 탄력성을 유지하며 데이터 침해 위험을 줄일 수 있도록 지원할 수 있음




구글 클라우드 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서 전문은 첨부 파일 및 아래 링크를 통해 확인할 수 있다. 

관련기사