보고서 글로벌 위협 시나리오, 최근 사이버 보안 분야의 글로벌 리더 중 한 명인 Fortinet이 발표하고 FortiGuard Labs가 준비한 는 상반기에만 브라질에서 취약점을 악용하려는 시도가 24억 건에 달했다는 정보를 공개했습니다. 제3자가 제공하는 보호 부족으로 인해 1월부터 6월 사이에 주요 브랜드에서 발생한 다양한 데이터 유출 사례에 더해 폭발적인 양은 특히 EDR(Endpoint Detection and Response) 사용과 관련하여 IT 분야의 비즈니스 파트너가 제공하는 보안의 효율성과 관련하여 기업 환경의 우려를 증가시킵니다.
IT 서비스 제공업체를 위한 관리, 모니터링, 데이터 보호 및 보안 솔루션 제공 분야에서 11년 동안 운영해 온 Addee의 CEO이자 창립자인 Rodrigo Gazola에게 이번 연구는 다음과 같은 발전 속도로 다시 한 번 입증됩니다. 디지털 혁신은 전 세계적으로 등록되어 왔으며, 다른 회사에 서비스를 제공하고 해당 회사와 해당 조직의 고객으로부터 데이터에 액세스할 수 있는 회사는 팀 교육뿐만 아니라 업데이트에 대한 관리를 크게 늘리고 점점 더 많은 투자를 해야 합니다. 특히 모든 장비에 EDR 외에 보안 계층을 보유하는 데 있습니다.
상반기에 제 3 자가 제공하는 취약점을 악용할 위험을 강조한 사례 중 하나는 독일 기업 아디다스로,서비스 제공자가 접속한 환경을 통해 데이터 유출이 발생했다고 보고한 것으로,이 회사는 고객들에게 네트워크 스토어의 계정에 접속하기 위한 신용카드 번호,암호 등 더 충격적인 데이터는 노출되지 않았다고 안심시켰지만,이름, 이메일 주소,전화번호, 생년월일,성별 등 기타 정보는 실제로 훼손된 것으로 확인했다.
Gazola는 EDR이 바이러스 백신의 자연스러운 진화로 간주되는 보안 솔루션이며 오늘날 바이러스 백신은 더 이상 해커가 악용하는 특정 작업을 방지할 수 없기 때문에 증거를 얻었다고 설명합니다.
그에 따르면 Global Threat Scenario 연구에서 입증된 사기꾼의 기회와 결과적으로 욕구를 줄이려면 강력한 PACTH 업데이트 시스템과 취약성 분석을 통해 EDR을 구현해야 하지만 이 모든 것은 항상 백업 솔루션을 통해 이루어집니다.
“보안이라는 인상을 심어주는 것 이상으로 조직이 준비되어 있음을 실제로 입증하는 것이 필수적입니다. 사기꾼은 악용될 취약성이 없다는 것을 깨달았을 때만 후퇴합니다. 이를 위해서는 업계에서 가장 진보된 기술을 적용하는 규율과 위험 관리의 성숙이 필요합니다. 사이버 보안에서는 약속이나 좋은 의도가 있을 여지가 없습니다: 일관된 실행만이 시장에서 진정한 보호와 신뢰를 창출합니다.”라고 그는 결론을 내립니다.

