2025년 데이터 유출: 정책 변화 속에서도 지속되는 보안 위험
데이터 유출, 정보 유출, 랜섬웨어 공격, 디지털 공갈, 그리고 국가 지원 공격은 미국의 중대한 지정학적 사건 및 정책 변화 속에서도 2025년에 지속적인 문제로 남았습니다. 여러 건의 주요 사건들은 다양한 분야에 걸쳐 데이터 보안의 취약성을 부각했습니다.
주목할 만한 추세 중 하나는 주요 플랫폼과의 타사 통합을 표적으로 하는 공격과 관련이 있었습니다. 최소 두 건의 사례에서 공격자들은 Salesforce 자체를 직접적으로 침해하는 대신, 계약 업체를 해킹하여 Salesforce에서 데이터를 성공적으로 추출했습니다. Gainsight와 Salesloft는 피해를 입은 타사 통합 서비스에 포함되었습니다.
Google의 위협 인텔리전스 그룹은 8월에 이러한 사건 중 하나를 상세히 설명하는 보고서를 발표했는데, Salesloft의 Drift 플랫폼(영업 및 마케팅 도구) 침해를 통해 Google Workspace의 데이터가 손상되었다는 사실을 밝혔습니다. Google Workspace에 대한 직접적인 공격은 아니었지만, 이 사건은 상호 연결된 플랫폼과 관련된 보안 위험과 연쇄적인 유출 가능성에 대한 우려를 불러일으켰습니다. 이 보고서는 이러한 사건을 방지하기 위해 모든 통합 서비스에 걸쳐 강력한 보안 조치의 중요성을 강조했습니다.
이러한 유출은 사이버 공격의 정교함이 증가하고 있으며, 특히 타사 공급업체에 의존할 때 조직이 데이터 보안을 유지하는 데 직면하는 어려움을 강조했습니다. 보안 전문가들은 기업들에게 공급업체에 대한 철저한 위험 평가를 수행하고 잠재적인 취약성을 완화하기 위해 엄격한 보안 프로토콜을 구현할 것을 권고했습니다. 또한, 이 사건들은 특히 타사 관계와 관련하여 데이터 보안 관행에 대한 보다 엄격한 규제 및 감독의 필요성에 대한 정책 입안자들 간의 논의를 촉발했습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요