“클라우드 보안 문제 주요 원인은 ‘설정 오류‘…사이버범죄 주의”
뉴시스
입력 2020-04-15 12:26 수정 2020-04-15 12:26
트렌드마이크로, 클라우드 보안 위협 보고서 발표
설정오류 악용 범죄자, 랜섬웨어·암호화 등 공격 목표
사이버 보안 솔루션의 글로벌 리더인 트렌드마이크로가 ‘클라우드 보안 위협‘ 보고서를 발표했다. 이번 보고서는 광범위한 사이버 공격의 빌미를 제공할 수 있는 인적 오류 및 복잡한 구축에 관한 상세한 내용을 다루고 있다.
가트너는 2021년까지 중견 및 대기업의 75% 이상이 멀티 클라우드 또는 하이브리드 IT 전략을 채택할 것으로 전망했다.
조직 내 IT 및 데브옵스 팀은 클라우드 플랫폼이 보편화됨에 따라, 클라우드 인스턴스 보안과 관련된 추가적인 고려사항 및 불확실성에 직면하게 됐다.
이번에 발표된 보고서는 ‘설정 오류’가 클라우드 보안 문제의 주요 원인임을 재차 확인했다. 실제로 트렌드마이크로 클라우드 원 콘포미티는 매일 평균 2억3000만 건의 설정 오류를 식별했으며, 관련된 리스크가 보편화되고 광범위하게 확산되고 있음을 입증했다.
그렉 영(Greg Young) 트렌드마이크로 사이버 보안 부문 부회장은 “클라우드 기반 운영이 이제 예외사항이 아닌 하나의 규칙으로 자리잡은 가운데, 사이버 범죄 조직은 설정 오류나 잘못 관리되고 있는 클라우드 환경을 악용하여 이익을 얻으려 하고 있다“고 지적했다.
이어 ”클라우드 마이그레이션은 기업 IT 경계와 엔드 포인트를 재정의하여 보안 문제를 해결할 수 있는 가장 좋은 방법이다. 그러나 이는 조직이 클라우드 보안에 대한 공유된 책임 모델을 따르고 있을 경우에만 해당한다. 데이터 보호를 위해 클라우드 데이터의 오너십을 가지는 것이 무엇보다 중요하며, 트렌드마이크로는 기업이 이러한 과정에서 성공할 수 있도록 지원하고 있다”라고 전했다.
이번 연구는 크리덴셜 및 기업 기밀을 위험에 빠뜨릴 수 있는 클라우드 기반 컴퓨팅의 핵심 영역에서 위협과 보안 취약점을 발견했다. 설정 오류를 악용하는 범죄자들은 랜섬웨어, 암호화, 전자 스키밍(e-skiming) 및 데이터 유출 대상 기업들을 공격 목표로 삼은 것으로 확인됐다.
잘못된 온라인 튜토리얼은 일부 기업의 잘못된 클라우드 자격 증명 및 인증서 관리로 이어질 위험을 가중시켰다. 보고서에 따르면, 조직 내 IT 팀이 클라우드 네이티브 툴을 활용하여 위험요소를 완화할 수 있지만, 툴에만 의존해서는 안 되는 것으로 나타났다.
트레이더마이크로는 안전한 클라우드 구축을 지원하기 위해 ▲최소한의 권한 통제 사용 ▲공유 책임 모델에 대한 이해 ▲설정 오류 및 노출된 시스템 모니터링 ▲데브옵스 문화와 보안의 통합 등을 권고했다.
[서울=뉴시스]
설정오류 악용 범죄자, 랜섬웨어·암호화 등 공격 목표
사이버 보안 솔루션의 글로벌 리더인 트렌드마이크로가 ‘클라우드 보안 위협‘ 보고서를 발표했다. 이번 보고서는 광범위한 사이버 공격의 빌미를 제공할 수 있는 인적 오류 및 복잡한 구축에 관한 상세한 내용을 다루고 있다.
가트너는 2021년까지 중견 및 대기업의 75% 이상이 멀티 클라우드 또는 하이브리드 IT 전략을 채택할 것으로 전망했다.
조직 내 IT 및 데브옵스 팀은 클라우드 플랫폼이 보편화됨에 따라, 클라우드 인스턴스 보안과 관련된 추가적인 고려사항 및 불확실성에 직면하게 됐다.
이번에 발표된 보고서는 ‘설정 오류’가 클라우드 보안 문제의 주요 원인임을 재차 확인했다. 실제로 트렌드마이크로 클라우드 원 콘포미티는 매일 평균 2억3000만 건의 설정 오류를 식별했으며, 관련된 리스크가 보편화되고 광범위하게 확산되고 있음을 입증했다.
그렉 영(Greg Young) 트렌드마이크로 사이버 보안 부문 부회장은 “클라우드 기반 운영이 이제 예외사항이 아닌 하나의 규칙으로 자리잡은 가운데, 사이버 범죄 조직은 설정 오류나 잘못 관리되고 있는 클라우드 환경을 악용하여 이익을 얻으려 하고 있다“고 지적했다.
이어 ”클라우드 마이그레이션은 기업 IT 경계와 엔드 포인트를 재정의하여 보안 문제를 해결할 수 있는 가장 좋은 방법이다. 그러나 이는 조직이 클라우드 보안에 대한 공유된 책임 모델을 따르고 있을 경우에만 해당한다. 데이터 보호를 위해 클라우드 데이터의 오너십을 가지는 것이 무엇보다 중요하며, 트렌드마이크로는 기업이 이러한 과정에서 성공할 수 있도록 지원하고 있다”라고 전했다.
이번 연구는 크리덴셜 및 기업 기밀을 위험에 빠뜨릴 수 있는 클라우드 기반 컴퓨팅의 핵심 영역에서 위협과 보안 취약점을 발견했다. 설정 오류를 악용하는 범죄자들은 랜섬웨어, 암호화, 전자 스키밍(e-skiming) 및 데이터 유출 대상 기업들을 공격 목표로 삼은 것으로 확인됐다.
잘못된 온라인 튜토리얼은 일부 기업의 잘못된 클라우드 자격 증명 및 인증서 관리로 이어질 위험을 가중시켰다. 보고서에 따르면, 조직 내 IT 팀이 클라우드 네이티브 툴을 활용하여 위험요소를 완화할 수 있지만, 툴에만 의존해서는 안 되는 것으로 나타났다.
트레이더마이크로는 안전한 클라우드 구축을 지원하기 위해 ▲최소한의 권한 통제 사용 ▲공유 책임 모델에 대한 이해 ▲설정 오류 및 노출된 시스템 모니터링 ▲데브옵스 문화와 보안의 통합 등을 권고했다.
[서울=뉴시스]
비즈N 탑기사
- 김숙 “내 건물서 거주+월세 수입 생활이 로망”
- “20억 받으면서 봉사라고?”…홍명보 감독 발언에 누리꾼 ‘부글’
- 세계적 유명 모델이 왜 삼성역·편의점에…“사랑해요 서울” 인증샷
- “사람 치아 나왔다” 5000원짜리 고기 월병 먹던 中여성 ‘경악’
- “모자로 안가려지네”…박보영, 청순한 미모로 힐링 여행
- 엄마 편의점 간 사이 ‘탕’…차에 둔 권총 만진 8살 사망
- 8시간 후 자수한 음주 뺑소니 가해자…한문철 “괘씸죄 적용해야”
- 교보생명, 광화문글판 가을편 새단장…윤동주 ‘자화상’
- 힐러리 “내가 못 깬 유리천장, 해리스가 깨뜨릴 것”
- ‘SNS 적극 활동’ 고현정…“너무 자주 올려 지겨우시실까봐 걱정”
- HBM의 질주… SK하이닉스 영업익 7조 사상 최대
- 재건축 단지에 현황용적률 인정… 사업성 증가 효과[부동산 빨간펜]
- “롯데百의 미래 ‘타임빌라스’에 7조 투자, 국내 쇼핑몰 1위로”
- 합병 앞둔 SK이노, 계열사 사장 3명 교체… 기술형 리더 발탁
- AI 뛰어든 참치회사 “GPT 활용해 모든 배 만선 만들 겁니다”
- ‘美 공급망 재편 수혜’ 인도 주식에 올해 국내 자금 1.2조 몰려
- “고위험 환자 타비 시술 거뜬… 최초 기록도 다수”[베스트 메디컬센터]
- “아흔 일곱에도 스매싱…79년 테니스 친 덕에 아직 건강해요”
- 차박, 차크닉에 최적화된 전기차 유틸리티 모드
- “두바이 여행한다면 체크”…두바이 피트니스 챌린지