2024.05.22 (수)

  • 맑음속초12.4℃
  • 맑음13.2℃
  • 흐림철원14.2℃
  • 맑음동두천15.3℃
  • 맑음파주15.3℃
  • 맑음대관령5.5℃
  • 맑음춘천13.2℃
  • 안개백령도13.1℃
  • 맑음북강릉12.1℃
  • 맑음강릉11.8℃
  • 맑음동해11.6℃
  • 박무서울16.4℃
  • 박무인천14.4℃
  • 구름조금원주15.6℃
  • 구름조금울릉도13.0℃
  • 박무수원15.2℃
  • 맑음영월13.0℃
  • 구름조금충주13.2℃
  • 구름조금서산14.4℃
  • 맑음울진10.9℃
  • 맑음청주16.8℃
  • 박무대전15.7℃
  • 맑음추풍령12.1℃
  • 박무안동11.6℃
  • 구름조금상주13.1℃
  • 구름조금포항12.2℃
  • 구름많음군산15.3℃
  • 맑음대구12.0℃
  • 박무전주16.8℃
  • 박무울산11.4℃
  • 구름많음창원15.0℃
  • 박무광주17.0℃
  • 구름많음부산15.0℃
  • 구름많음통영15.1℃
  • 박무목포16.2℃
  • 흐림여수16.3℃
  • 박무흑산도15.4℃
  • 흐림완도14.8℃
  • 구름많음고창
  • 구름많음순천11.6℃
  • 박무홍성(예)15.8℃
  • 맑음13.7℃
  • 흐림제주18.0℃
  • 흐림고산16.7℃
  • 흐림성산17.4℃
  • 흐림서귀포19.2℃
  • 구름많음진주13.6℃
  • 구름조금강화13.7℃
  • 구름조금양평15.1℃
  • 맑음이천15.5℃
  • 맑음인제10.7℃
  • 구름조금홍천12.6℃
  • 맑음태백6.4℃
  • 구름조금정선군8.6℃
  • 맑음제천12.4℃
  • 구름조금보은12.5℃
  • 흐림천안13.5℃
  • 구름조금보령15.1℃
  • 맑음부여16.8℃
  • 구름조금금산13.6℃
  • 흐림15.6℃
  • 흐림부안15.7℃
  • 구름많음임실16.9℃
  • 구름많음정읍16.1℃
  • 구름많음남원15.7℃
  • 구름많음장수14.4℃
  • 구름많음고창군16.1℃
  • 구름많음영광군15.3℃
  • 구름많음김해시13.9℃
  • 구름많음순창군17.3℃
  • 구름많음북창원15.6℃
  • 구름많음양산시14.1℃
  • 흐림보성군14.3℃
  • 흐림강진군14.5℃
  • 흐림장흥14.5℃
  • 흐림해남14.5℃
  • 흐림고흥13.5℃
  • 구름많음의령군13.4℃
  • 구름많음함양군14.0℃
  • 구름많음광양시15.5℃
  • 흐림진도군13.0℃
  • 맑음봉화11.5℃
  • 맑음영주11.1℃
  • 흐림문경11.9℃
  • 구름조금청송군9.8℃
  • 맑음영덕10.6℃
  • 맑음의성10.8℃
  • 구름조금구미12.8℃
  • 구름조금영천9.6℃
  • 맑음경주시10.2℃
  • 구름많음거창12.9℃
  • 구름많음합천13.8℃
  • 구름많음밀양13.2℃
  • 구름많음산청14.0℃
  • 구름많음거제14.4℃
  • 구름많음남해15.6℃
  • 구름많음14.0℃
기상청 제공
구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표
  • 해당된 기사를 공유합니다

NEWS

구글 클라우드, ‘2023년 3분기 위협 지형’ 보안 보고서 발표

 

제목을-입력해주세요_-001 (15).jpg

구글 클라우드가 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서를 발표했다. 이번 보고서는 구글 자체 정보와 보안 팀의 전략적 인텔리전스를 포함해 클라우드 관련 연구 및 보안 권장 사항을 제공한다.


보고서 내용은 공격 벡터 통계, 버전닝을 통해 클라우드 엔터프라이즈 탐지를 회피하는 모바일 앱, 사이버 위협 환경에 대한 데이터 중심의 통찰력, 통신 기업의 위협 방어 태세를 강화할 수 있는 실행 가능한 클라우드 보안 위험 관리 권장 사항 등을 포함한다.


이번 구글 클라우드 위협 지형 보고서의 주요 내용은 다음과 같다.




• 공격 벡터: 2023년 1분기 공격의 60% 이상이 자격 증명 문제에서부터 비롯됐으며 잘못된 시스템 구성은 공격의 19%를 차지함


• 모바일 앱 버저닝(Versioning): 안드로이드 앱 설치 후 악성 업데이트를 다운로드해 ‘구글 플레이 스토어(Google Play Store)’의 멀웨어 탐지를 회피하려는 사례를 확인함


• 손상된 도메인과 IP: 2022년부터 2023년까지의 바이러스토탈(VirusTotal)과 맨디언트 데이터를 통해 2023년 1분기 구글 클라우드에서 호스팅 된 13개의 고객 도메인과 1개의 IP가 손상된 것을 발견함


• 통신 산업: 통신 산업이 클라우드 서비스를 도입하며 이를 표적으로 하는 국가 공격자 차원의 사이버 범죄가 증가함. 맨디언트가 확인한 바에 따르면 지난 2년 동안 가장 빈번하게 공격 대상이 된 부문은 ▲무선 통신 ▲IT 및 통신 서비스 ▲데이터 서비스였음


• 지정학적 활동은 국가 차원의 사이버 공격자가 통신 산업을 겨냥하게 하며 금전적 목적을 가진 사이버 범죄자가 툴과 기술을 도구와 방법을 발전하도록 이끌고 있음


• 통신산업 업계가 주요 IT 운영 및 비즈니스 지원 시스템을 클라우드로 마이그레이션하는 작업을 지속하며 기존 시스템의 사용과 비즈니스 연속성에 대한 디지털 보안 위협은 계속될 것이며 클라우드 서비스 공급자에 대한 관심 역시 계속해서 높아질 것으로 예상됨


• 클라우드 서비스와 결합된 제로 트러스트와 같은 최신 사이버 보안 접근 방식이 통신 업계가 새로운 서비스를 생성 및 방어하고 운영 탄력성을 유지하며 데이터 침해 위험을 줄일 수 있도록 지원할 수 있음




구글 클라우드 ‘2023년 3분기 위협 지형(Threat Horizons Report)’ 보안 보고서 전문은 첨부 파일 및 아래 링크를 통해 확인할 수 있다. 

관련기사