안녕하세요. 사이버다임입니다.
매주 금요일, 금주의 핫토픽 IT·클라우드·보안 뉴스들을 정리해서 전해드립니다!
사이버다임을 통해 이슈를 확인하세요!
8월 4주 차 금주의 핫토픽
■ 노출된 .env 파일 하나가 쏘아올린 작은 공, 11만 개 도메인 공격으로 이어져
기사 요약
그저 ‘실수’로 치부하기에는 너무나 치명적인 사건들이 사이버 공간에서는 비일비재하게 일어난다. 최근 그 실수 하나로 무려 11만 개 도메인을 협박하는 사건이 발생했다. 자동화 기술을 탑재한 공격자들의 스케일이 너무나 커지고 있다. 사용자 편에서 저지르는 여러 가지 자잘한 실수들이 겹치는 것을 사이버 공격자들은 놓치지 않는다. 최근 클라우드 관리에서의 실수와 비밀번호 설정에서의 실수가 겹치며 공격자들에게 거대한 기회가 제공되는 사례가 공개됐다. 보안 업체 팔로알토네트워크(Palo Alto Networks)에서 보고서를 통해 알렸다.
■ 날뛰는 클라우드 비용을 통제하는 7가지 방법
기사 요약
기업이 비즈니스 민첩성과 확장성을 높이면서 비용을 절감할 수 있는 방법을 모색하면서 점점 더 많은 클라우드 서비스를 배포하고 있다는 것은 잘 알려진 사실이다. 흥미로운 점은 클라우드 도입이 증가하면 지출이 급증할 수 있다는 것이다. 따라서 기업은 클라우드 비용을 통제할 수 있는 방법을 찾아야 한다. 2024년 5월 가트너의 보고서에 따르면, 퍼블릭 클라우드 서비스에 대한 전 세계 최종 사용자의 지출은 2023년의 5,610억 달러에서 2024년에는 20% 성장하여 총 6,754억 달러에 달할 것으로 예상된다. 현재 클라우드 시장의 성장을 주도하는 것은 생성형 AI와 애플리케이션 현대화이다. 가트너는 지속적인 성장세에 힘입어 퍼블릭 클라우드 지출이 2020년대가 끝나기 전에 1조 달러를 넘어설 것으로 예상한다. 또한 2024년에는 클라우드 시장의 모든 부문이 성장할 것으로 예상된다. 클라우드 서비스에 대한 전반적인 지출 증가가 반드시 개별 기업의 클라우드 비용 증가로 이어지는 것은 아니지만, 많은 기업이 비용 증가를 경험하고 있다고 해도 무방하다. 경우에 따라서는 통제할 수 없는 지출이 발생해 클라우드가 가진 비용 측면의 이점을 감소시킬 수도 있다.
■ 쏠리면 위험하다…멀티클라우드·소버린IT 급부상
기사 요약
지난달 발생한 전 세계적인 IT 대란으로 인해 항공, 교통, 은행 등 핵심 인프라가 멈추는 사상 초유의 사태가 벌어졌다. 이번 대란은 한 보안 기업의 소프트웨어 업데이트 결함이 원인으로 밝혀졌지만, 소수 빅테크의 클라우드 서비스에 의존하고 있던 수많은 기업과 기관이 동시에 시스템 장애를 겪으면서 전 세계적인 혼란을 초래했다. 전세계 기업들이 소수 빅테크 클라우드 서비스 및 시스템에 의존하는 이른바 '빅테크 쏠림 현상(집중화)'이 얼마나 위험한 결과를 가져올 수 있는 지 여실히 보여준 사례로 기록될 전망이다. 시스템 안정성을 위한 클라우드 이중화 및 IT 시스템 주권 등이 주요 화두로 떠오르고 있다.
사이버 보안 · IT · 클라우드 소식
금주의 IT, 클라우드 소식을 알려 드려요
1. 가트너 “급증하는 SaaS, SSE로 보호해야”_2024.08.22/데이터넷
2. 고도화되는 사이버 보안 위협, 모든 기업 대비책 마련해야 [Issue & Biz]_2024.08.22/매일경제
3. 국내 기업 65% ‘AI 준비 부족’…‘데이터 관리’ 가장 필요_2024.08.22/아이티조선
4. 정보보호 업계 상반기 '우울한 성적표'…하반기 웃을까_2024.08.21/뉴시스
5. 사이버보안 상장사, “AI는 새로운 기회” 한목소리_2024.08.20/전자신문
6. 골치 아픈 애플리케이션 보안, 해결책은 “현대화”_2024.08.19/지티티코리아
7. [금융권 망분리 개선] 경쟁력 강화 수단 SaaS, 어떤 이점 있을까_2024.08.18/디지털데일리
8. "어? 프로그래밍 실수가 비행기 멈춰 세웠다"…공급망 보안 비상_2024.08.18/네이트뉴스
'이달의 핫IT슈' 카테고리의 다른 글
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (9월 2주 차) (0) | 2024.09.13 |
---|---|
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (8월 5주 차) (4) | 2024.08.30 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (8월 3주 차) (0) | 2024.08.16 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (8월 2주 차) (0) | 2024.08.09 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (8월 1주 차) (0) | 2024.08.02 |