안녕하세요. 사이버다임입니다.
매주 금요일, 금주의 핫토픽 IT·클라우드·보안 뉴스들을 정리해서 전해드립니다!
사이버다임을 통해 이슈를 확인하세요!
9월 3주 차 금주의 핫토픽
■ 생성형 AI·블록체인 신기술 등장…사이버 보안 대비책은
기사 요약
생성형 인공지능(AI)과 블록체인 등 신기술 출현은 산업에 새로운 기회이기도 하지만 어디로 튈지 모르는 신기술 향방은 보안산업에 도전과제다. 새로운 기술은 새로운 보안 이슈를 야기하기 마련이다. 생성형 AI는 업무 효율성을 높여주는 동시에 사이버 공격에 악용될 수 있으며 정보 유출 문제도 안고 있다. 블록체인 역시 전 세계적으로 취약점을 악용한 침해사고가 다수 발생하는 등 기술 한계를 극복하기 위한 노력이 요구된다. 전문가들은 보안 위협을 미리 식별하고 선제적 조치를 해야한다고 강조한다.
■ 클라우드 사용 조직 23% “한 번 이상 보안사고 당해”
기사 요약
‘제 5회 클라우드 보안 & SECaaS 인사이트 2023’의 참가자 대상 설문조사에서 클라우드 보안 사고 경험을 묻는 질문에 응답자의 11.9%가 최근 12개월 이내에 한 번 경험했다고 답했으며, 4.8%는 2번 이상 피해를 당했고, 6.3%는 클라우드를 사용하는 동안 여러 차례 피해를 입었다고 답했다. 클라우드 전환률이 높지 않은 국내 환경에서 1/4 가까운 응답자가 보안사고를 당했다고 답해 보안 대책 마련이 시급한 것으로 보인다.
■ 공격 경로들을 관리하려면 보다 공격적인 보안이 필요하다
기사 요약
전 세계 기업과 기관들을 들쑤시는 해커들이 점점 강력해지고 있다. 기업으로 들어가게 해 주는 공격 경로들이 지난 몇 년 동안 기하급수적으로 늘어났기 때문이다. 서드파티 벤더사나 공급망에 포함되어 있는 여러 파트너사들, 그리고 모바일 장비를 가지고 여기 저기 흩어져서 업무를 보는 우리의 임직원들 하나하나가 전부 새로운 공격의 경로가 된다. 또한 공격의 경로를 늘리는 또 다른 현상은 ‘클라우드로의 이전’이다. 온프레미스 망에 있던 워크로드, 애플리케이션, 디지털 인프라를 클라우드로 전부 옮길 때 공격의 경로는 증가한다. 이를 해결하기 위해서는 서드파티 벤더사 등 파트너사들에 대한 가시성을 확보하고, 디지털 자산을 항상 최신화하고, 새로운 정보가 있으면 교육하고 훈련할 수 있는 보안팀을 준비하는 등 공격을 예방할 수 있는 다양한 보안 전략을 구성해야 한다.
IT · 클라우드 소식
금주의 IT, 클라우드 소식을 알려 드려요
1. “챗GPT 비켜”…아마존, 생성형AI 탑재한 새 ‘알렉사’ 공개_2023.09.21/이데일리
2. 오라클, 기업용 생성 AI 플랫폼 서비스 공개_2023.09.20/지디넷코리아
3. 마이다스 그룹 'HR 몰름'...인사관리 최적화 된 생성형 AI_2023.09.20/지디넷코리아
4. 전체 공격 표면의 80% 이상 차지하는 '클라우드'_2023.09.20/지티티코리아
5. "민감정보 다루는 공공 초거대 AI, 민간기술 쓰되 폐쇄형 클라우드 구현해야"_2023.09.17/아주경제
사이버 보안 소식
금주의 사이버 보안 소식을 알려 드려요
1. 체크포인트 “2023년 글로벌 사이버공격, 8% 증가”_2023.09.21/디지털데일리
2. "추석 선물 받으세요"…명절 연휴 '스미싱 주의보'_2023.09.21/한국경제
3. 추석연휴 장기간 집 비운다면…'이것' 조심해야_2023.09.21/뉴시스
4. 사이버 보안 규제 강화, AppSec 대응책 마련 필요_2023.09.20/산업일보
5. AI 진심` MS 어쩌다가…영화 1만편 분량 개인정보 유출_2023.09.20/디지털다임스
6. FBI가 쫒던 그 랜섬웨어 그룹, 국내 IT기업도 당했다_2023.09.18/뉴시스
7. 제로 트러스트가 보안 만능키?…“장기 로드맵부터 세워야”_2023.09.17/전자신문
8. 엔비디아·삼성·MS는 왜 10대 해커조직에 당했나_2023.09.17/뉴시스
'이달의 핫IT슈' 카테고리의 다른 글
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (10월 2주 차) (1) | 2023.10.13 |
---|---|
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (10월 1주 차) (0) | 2023.10.06 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (9월 2주 차) (0) | 2023.09.15 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (9월 1주 차) (0) | 2023.09.11 |
[사이버다임] 기업 보안 담당자를 위한 IT, 클라우드, 보안 뉴스 큐레이션 (8월 5주 차) (0) | 2023.09.01 |