본문 바로가기

이달의 핫IT슈

[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (11월 1주 차)

안녕하세요. 사이버다임입니다.

매주 금요일, 금주의 핫토픽 IT·클라우드·보안 뉴스들을 정리해서 전해드립니다!

사이버다임을 통해 이슈를 확인하세요!

11월 1주 차 금주의 핫토픽

불만 품은 전직원이?…내부자 보안위협 커진다

 

불만 품은 전직원이?…내부자 보안위협 커진다

사이버아크 코리아 최영주 지사장 ⓒ사이버아크...

www.ddaily.co.kr

 

기사 요약

디지털 및 클라우드 이니셔티브에 대한 투자가 사이버보안 지출을 앞지르면서 급속히 확장되고, 이로 인해 안전하지 않은 아이덴티티 중심의 공격표면이 생성되고 있다는 지적이다. 아시아태평양 및 일본(APJ) 조직의 99.9%는 올해 경제적인 부문의 삭감, 지정학적 요인, 클라우드 도입 및 하이브리드 작업 등으로 인해 아이덴티티 관련 문제가 발생할 것으로 예상했다. 가령 불만을 품은 전직 직원이나 더이상 사용하지 않는 자격 증명정보를 악용하는 등 내부자 위협에 대한 우려가 커진다는 것이다. APJ 조직의 69%는 2023년 직원 이탈로 인한 사이버 문제가 발생할 것으로 예상하고 있다. 전 지역 사이버 보안 전문가 중 73%는 직원, 전직원 및 제3자 신원에서 발생하는 기밀 정보의 손실에 대해 우려하고 있다.

[2023 제로트러스트 분석 리포트] 제로트러스트, “놓치지 않을 거예요”

기사 요약

‘신뢰하지 않고 검증한다’가 원칙인 ‘제로트러스트(Zero Trust)’는 코로나19로 인한 비대면 이슈, 원격근무 증가 등으로 보안의 경계가 모호해지면서 떠오른 새로운 사이버 보안 패러다임이다. 기존 경계 기반 보안 모델의 한계를 보완하기 위해 탈경계화 등 네트워크 관점에서 적용한 보안 철학이다. 기존의 보안 방식은 더 이상 현실적인 대응을 제공하지 못하는 경우가 많다. 이에 따라 네트워크 보안은 기업과 정부 및 기관에 필수이며, 매우 중요해졌다. 새로운 네트워크 보안 표준이 필요한 가운데, 제로트러스트는 이러한 변화된 환경에서 새로운 네트워크 보안 패러다임을 제공하고 있다.

“사이버공격, ‘랜섬웨어’ 가장 많고 그 다음이 '해킹'”

기사 요약

사이버보안 전문기관인 사이버에지 조사에 따르면, 세계 IT 보안 전문가들이 가장 우려하는 사이버 공격은 멀웨어이며 그 다음으로 계정 탈취 및 인증서 남용 공격, 피싱 및 스피어 피싱 공격, 랜섬웨어 순으로 조사되었다. 이밖에도 1년간 적발된 사이버 범죄 중 대기업은 489건, 중소기업은 694건으로 중소기업이 높으며 업종의 경우 공공행정 분야가 사이버 범죄 발생이 가장 많았고 정보 분야, 금융과 제조업이 각각 그 뒤를 이었다.

 


 

IT · 클라우드 소식

금주의 IT, 클라우드 소식을 알려 드려요


사이버 보안 소식

금주의 사이버 보안 소식을 알려 드려요