2026년 2월 28일, 토요일
식민지역사박물관
aw 2026

시만텍, 2017년 10대 보안 전망

글로벌 사이버 보안 분야를 선도하고 있는 시만텍이 2017년 10대 보안 전망(Security in 2017 and Beyond: Symantec’s Predictions for the Year Ahead)’을 발표했다.

사이버 범죄자들이 기업 데이터의 접근을 목적으로 공격방식을 끊임없이 발전시키면서 매년 보안 업계는 새로운 유형의 보안 위협에 직면하고 있다. 클라우드, IoT, 커넥티드 카 등 새로운 IT 기술의 등장과 확산에 따라 시만텍은 2017년에도 보안 위협이 더욱 심화될 것으로 예상하며, 2017년 주목해야 할 10가지 보안 이슈를 다음과 같이 발표했다.

security

블랙바

시만텍의 2017년 10대 보안 전망

블랙바

1) 클라우드 확산으로 보안은 새로운 전환점
웨어러블, 가상현실, IoT 기기와 같은 새로운 기술들을 사내 네트워크에서 도입하고, 이와 함께 기업들은 클라우드 애플리케이션과 솔루션으로 분산된 인력을 지원하면서 스마트 업무환경으로의 전환은 지속될 것으로 전망되고 있다. 클라우드 환경이 이처럼 확산되면서 보안 측면에서도 기업은 엔드포인트 기기의 보호에서 나아가 모든 애플리케이션과 서비스 전반에서 사용자와 정보를 보호하는 방향으로 보안 활동의 초점을 옮겨가야 할 것이다.

2) 커넥티드 카가 ‘인질’이 되는 시대
자동차에 커넥티드 기능이 추가되기 시작하면서 이제 대규모 자동차 해킹은 단지 시간 문제일 뿐이다. 예를 들어, 자동차를 인질로 삼고 몸값을 요구하거나, 자율주행차의 해킹으로 위치를 파악해 차량 탈취, 무단 감시 및 정보 수집을 하거나, 자동차를 목표로 한 새로운 위협이 등장할 수 있다. 이로 인해 소프트웨어 공급사와 자동차 제조사 간 법적 책임 문제가 발생할 수 있고, 이는 커넥티드 카의 미래에 장기적인 영향을 미칠 것으로 보인다.

3) 기업 내부 침투를 위한 IoT 기기 공격 증가
IT 보안 담당 부서는 단순히 컴퓨터와 모바일 기기의 취약점을 점검하는 수준을 넘어 온도 조절 장치나 기타 커넥티드 기기들도 사내 네트워크로 침투하기 위한 수단으로 간주하고 주의 깊게 감독해야 할 것이다. 몇 년 전 프린터 서버가 사이버 공격에 이용된 것처럼, 이제는 기업에 있는 거의 모든 것이 인터넷과 연결되어 있기 때문에 이에 대한 보안 대책 마련이 시급하다.

4) IoT 디도스(DDoS) 공격 증가
지난 10월 美 인터넷호스팅서비스업체 딘(Dyn)을 겨냥한 공격은 보안 기능이 없는 다수의 IoT 기기가 사이버공격에 상당히 취약하다는 것을 증명하는 사건이었다. 점점 많은 IoT 기기가 대규모로 설치되고 있기 때문에 보안 침해 위험은 증가할 것으로 전망된다. 일단 안전하지 않은 IoT 기기가 유통되면 모든 기기를 리콜하거나 보안 업데이트를 설치하지 않고서는 이 문제를 해결하는 것은 거의 불가능하다. 당분간 IoT 기기의 보안 부재가 지속될 것으로 예상되기 때문에 IoT 기기를 겨냥한 공격은 증가할 수 밖에 없을 것으로 보인다.

5) 클라우드 공격하는 랜섬웨어
클라우드 기반 스토리지 및 서비스로의 전환이 대규모로 이루어지고 있는 상황을 고려할 때 클라우드는 큰 돈벌이가 될 수 있는 공격 목표물이 되고 있다. 클라우드 보안은 방화벽이나 전통적인 방식의 보안 정책으로 해결되지 않는다. 따라서 어디서 데이터를 보호해야 하는지 기업의 보안 방식의 방향에도 변화가 나타날 것이다. 클라우드 공격은 수백만 달러의 피해와 중요한 데이터 손실로 이어질 수 있기 때문에 클라우드를 보호해야 할 필요성은 점점 높아질 것이다.

6) ‘파일리스(fileless)’ 악성코드의 증가
파일을 전혀 이용하지 않고 컴퓨터의 RAM에 직접 실행하는 ‘파일리스(fileless)’ 감염은 탐지하기 어렵고, 침입 방지 프로그램이나 백신 프로그램을 교묘히 빠져나가 탐지가 어렵다. 이러한 공격 유형은 2016년 한 해 증가했고, 2017년에도 주로 파워쉘(PowerShell) 공격을 통해 지속적으로 이름을 날릴 가능성이 높다.

7) 머신러닝에 의한 보안 기술 발전
2017년, IT 분야 가운데에서도 머신러닝과 인공지능(AI) 분야는 지속적으로 성장할 것으로 보인다. 포레스터는 AI 투자가 2017년 한해만 무려 300% 증가할 것으로 전망하고 있다. AI가 성장 발전함에 따라 기업이 이용할 수 있는 새롭고 강력한 인사이트를 얻고, 인간과 기계간 협업이 증가할 것이다. 보안 관점에서 이러한 성장세는 클라우드 환경의 엔드포인트와 매커니즘을 포함해 여러 측면에서 기업에 영향을 미칠 것이다. 새로운 형태의 머신러닝과 AI의 시장 출시가 이어지고 있는 가운데, 기업은 수많은 엔드포인트 및 공격 센서로부터 정보를 수집해 분석할 수 있는 솔루션을 도입해야 한다. 이러한 솔루션의 빅데이터 분석 기술은 실시간으로 변화하는 글로벌 시장의 최전선에서 머신러닝을 활용하는데 핵심적인 역할을 하게 될 것이다.

8) SSL 남용으로 HTTPS를 이용한 피싱 사이트 증가
구글이 최근 HTTP만 사용하는 사이트를 안전하지 않은 사이트로 표시하는 정책과 맞물려 무료 SSL(Secure Sockets Layer) 인증서의 인기는 보안 표준을 약화시키고, 악의적인 검색 엔진 최적화 관행에 따른 스피어 피싱이나 악성코드 프로그램을 활성화시킬 것으로 전망된다.

9) 스파이 활동과 폭발 공격에 이용되는 드론
드론이 스파이 활동이나 폭발 공격에 이용될 수 있는 가능성도 점쳐지고 있다. 이러한 사건이 2017년에 일어날 가능성도 있지만 그 이후에 일어날 가능성이 더 높다. 2025년까지 드론 신호를 가로채 공격자가 원하는 대로 드론의 경로를 재지정하는 이른 바 ‘드론재킹(dronejacking)’이 일어날 수 있을 것으로 예상된다. 이러한 가능성을 고려하면 드론의 GPS 및 기타 중요한 시스템을 통제하기 위해 드론 해킹 방지 기술 또한 개발될 것으로 본다.

10) 온라인 절도를 통해 자금 마련하는 불량 국가들
미사일 발사나 테러위협 등과 연관돼 위협이 되는 불량 국가들(rogue nation states)이 온라인에서 돈을 훔치려고 할 것이다. 스위프트(SWIFT · 국제은행간통신협회) 공격에서 보았듯이 불량 국가들이 사적인 이득을 위해 조직 범죄와 연계할 수 있는 위험한 가능성이 있다. 그 결과 국가의 정치, 군사 또는 금융 시스템에 장애를 가져올 수 있는 상황도 전망된다.

시만텍코리아 윤광택 상무는 “클라우드 환경의 확대와 새로운 IoT 기기 및 서비스의 출현으로, 기업에서 수립한 사이버 보안 대응 전략 또한 이에 대응할 수 있도록 수정이 불가피해질 것이다. 클라우드 환경은 네트워크 경계선 방어 전략의 변화를 요구할 것이며, 공격자에게 IoT 기기는 기업에 침투하기 위한 새로운 교두보가 될 것으로 전망돼 새로운 환경에 맞는 보안 위협 분석 및 전략을 수립하고, 새로운 대응 기술을 도입해야 한다”고 강조했다.

아이씨엔 매거진 오윤경 기자 news@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 Digital Twin을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 스마트제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface

Related Articles

World Events

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
spot_img
spot_img
automotion
InterBattery
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
NVIDIA GTC AI Conference
AW2026 expo

Related Articles

fastech EtherCAT
as-interface
에이디링크, 글로벌 규격 인증 통합 IAP·EVP 플랫폼 출시

에이디링크, 글로벌 규격 인증 통합 IAP·EVP 플랫폼 출시

0
글로벌 산업용 컴퓨터 기업 에이디링크가 전 세계 어디서든 별도의 복잡한 승인 절차 없이 바로 사용할 수 있는 신형 컴퓨터 시리즈를 출시했다. 성능은 높이면서도 각국의 안전 인증을 미리 받아두어 해외로 기계를 수출하는 기업들의 고민을 해결해 준다
마우저, NXP i.MX 91 프로세서 공급으로 IoT·엣지 애플리케이션 확대 지원

마우저, NXP i.MX 91 프로세서 공급으로 IoT·엣지 애플리케이션 확대 지원

0
NXP 반도체의 에너지 효율적인 i.MX 91 시스템온칩(SoC)은 진화하는 프로토콜과 새로운 표준에 대응할 수 있는 뛰어난 성능과 보안 기능을 갖춘 경제적인 솔루션이다
슈나이더 일렉트릭, ‘현장 지능형 통합 인프라’ 공개

슈나이더 일렉트릭, ‘현장 지능형 통합 인프라’ 공개

0
글로벌 기업 슈나이더 일렉트릭이 공장의 기계 제어와 전기 관리를 하나의 똑똑한 시스템으로 합친 통합 인프라를 공개한다. 이를 통해 에너지를 절약하고 탄소 배출을 줄이며, 갑작스러운 정전에도 AI 설비가 안전하게 돌아가도록 돕는다
“운전대 잡은 AI, 시스템 온 칩으로 구현” ST, AI 탑재 자동차용 MCU ‘스텔라 P3E’ 전격 공개

“운전대 잡은 AI, 시스템 온 칩으로 구현” ST, AI 탑재 자동차용...

0
글로벌 반도체 기업 ST가 인공지능 칩을 내장한 자동차용 컴퓨터를 세계 최초로 출시하여, 클라우드 연결 없이도 차량 스스로 실시간 판단을 내리고 소프트웨어 업데이트만으로 기능을 업그레이드하는 똑똑한 미래차 시대를 앞당긴다
“엔지니어링 리드타임 혁신” 에머슨, 제약 레시피 자동화 솔루션 출시

“엔지니어링 리드타임 혁신” 에머슨, 제약 레시피 자동화 솔루션 출시

0
글로벌 기업 에머슨이 복잡한 코딩 없이도 종이 일기장 같은 제약 공정 기록을 디지털로 즉시 바꿔주는 기술을 출시하여, 신약이 환자에게 전달되는 시간을 수개월에서 단 며칠로 줄인다
클라우드 넘어 ‘현장’으로… 마우저, 엣지 컴퓨팅 리소스 허브 강화

클라우드 넘어 ‘현장’으로… 마우저, 엣지 컴퓨팅 리소스 허브 강화

0
글로벌 부품 유통사 마우저가 데이터 발생 현장에서 즉각 정보를 처리하는 엣지 컴퓨팅 기술 정보를 총망라하여 제공함으로써, 더 빠르고 안전하며 똑똑한 인공지능 기기 개발을 돕는다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles