본문 바로가기

이달의 핫IT슈

[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (10월 3주 차)

안녕하세요. 사이버다임입니다.

매주 금요일, 금주의 핫토픽 IT·클라우드·보안 뉴스들을 정리해서 전해드립니다!

사이버다임을 통해 이슈를 확인하세요!

10월 3주 차 금주의 핫토픽

 

랜섬웨어 공격, 직원의 실수 하나가 수백만 달러의 피해로 이어진다

 

랜섬웨어 공격, 직원의 실수 하나가 수백만 달러의 피해로 이어진다 - CCTV뉴스

시장조사기업 스태티스타(Statista)가 모든 사이버 침해의 80% 이상이 사람의 실수에서 비롯된다는 연구 결과를 내놨다. 스태티스타는 올해 사이버 범죄의 피해액은 약 13조 달러에 달할 것으로 예

www.cctvnews.co.kr

 

기사 요약

시장조사기업 스태티스타가 모든 사이버 침해의 80% 이상이 사람의 실수에서 비롯된다는 연구 결과를 내놨다. 또한 사이버 침해 모니터링 도구 ‘랜섬루커’에 따르면 64%의 조직이 랜섬웨어 공격을 받은 경험이 있는 것으로 나타났다. 이러한 보안 사고가 발생했을 때 대기업의 경우 큰 손해를 보긴 해도 회사를 유지하는 데에는 어려움이 없지만, 많은 중소기업들은 사고로 인한 손실과 평판 하락으로 치명적인 피해를 입고, 심각한 보안 침해를 당한 중소기업의 60%가 같은 해 문을 닫는다. 그렇기 때문에 더욱 철저한 사이버 보안 교육이 필요하다.

IT 기업, 해킹 경각심 가져야

 

[사설]IT 기업, 해킹 경각심 가져야

러시아-우크라나이나 전쟁에 이어 이스라엘-하마스 분쟁에서도 사이버 공격이 주요 무기로 활용되면서 사이버전의 중요성이 커지고 있다. 우리나라 정부와 기업을 향한 북한 해킹 조직의 사이

www.etnews.com

 

기사 요약

IT 분야는 다른 어느 분야보다 사이버 공격 대응력이 높을 것으로 보이지만 최근 이를 악용하는 사례가 늘어났다. 공격자는 IT 솔루션의 취약점이나 운영 방식, 소스코드 정보를 파악해 해당 솔루션을 이용하는 고객사를 노린다. 사이버 공격을 막는 보안 솔루션을 뚫는 것보다 내부에 설치된 IT 솔루션을 백도어로 활용한 방식을 선택한 것이다. 일반 IT 솔루션이 아닌 보안 솔루션마저 공격 대상이 되었다는 점에서 우려가 커졌다.

‘최근 가장 뜨거운 보안 이슈’, 공급망 공격

 

[카드뉴스] ‘최근 가장 뜨거운 보안 이슈’, 공급망 공격

공급망 공격이란 공격자가 기업의 소프트웨어 설치 및 업데이트 배포 과정에 침입해 정상 소프트웨어인 것처럼 꾸민 악성 소프트웨어를 사용자 기기에 설치하는 방식이다.

www.boannews.com

 

기사 요약

클라우드 서비스의 확대로 기업의 공급망에 참여하는 외부 업체들, 즉 서드파티의 역할과 권한이 커짐에 따라 공격자가 기업의 소프트웨어 설치 및 업데이트 배포 과정에 침입해 정상 소프트웨어인 것처럼 꾸민 악성 소프트웨어를 설치하는 ‘공급망 공격’이 거세졌다. 웹 기반 애플리케이션과 서비스 개발자들이 빠른 출시일에 맞추기 위해 외부 코드를 가져다 쓰거나 아직 불분명한 클라우드의 비중이 늘어나며 위험 또한 증가한 것이다. 그렇기 때문에 네트워크 내 모든 자원을 자동으로 파악할 수 있어야 하며, 인터넷과 직접 연결되어 있는 모니터링과 취약점 평가 등 리스크 요인들에 대한 분석이 필요하다.

 


 

IT · 클라우드 소식

금주의 IT, 클라우드 소식을 알려 드려요


사이버 보안 소식

금주의 사이버 보안 소식을 알려 드려요