데이터 유출, 정보 유출, 랜섬웨어 공격, 디지털 공갈, 그리고 국가 지원 공격은 공공 및 민간 부문 모두에 영향을 미치며 한 해 내내 지속적인 문제로 남았습니다. 몇몇 중요한 사건들은 데이터 보안의 취약성과 사이버 범죄자들의 진화하는 전술을 부각했습니다.
주목할 만한 추세 중 하나는 Salesforce에 영향을 미친 유출에서 볼 수 있듯이 타사 통합을 표적으로 삼는 공격과 관련이 있었습니다. Salesforce 자체는 직접적으로 손상되지 않았지만, 공격자들은 Gainsight 및 Salesloft를 포함한 Salesforce 계약업체 통합을 침해하여 데이터에 성공적으로 액세스했습니다. Google의 위협 인텔리전스 그룹은 8월에 일부 Google Workspace 데이터가 영업 및 마케팅 도구인 Salesloft의 Drift 플랫폼 침해의 일부로 손상되었다고 보고했습니다. 이 사건은 Google Workspace에 대한 직접적인 해킹은 아니었지만, 상호 연결된 디지털 생태계와 공급망 공격의 잠재적 위험성을 강조했습니다.
유출은 일년 내내 다양한 시점에서 발생했으며, 알 수 없는 수의 사용자와 조직에 영향을 미쳤습니다. 공격 방법은 다양했지만, 종종 타사 공급업체의 보안 프로토콜의 취약점을 악용했습니다. 이러한 공격의 동기는 주로 재정적인 것으로 여겨지며, 훔친 데이터는 다크 웹에서 판매되거나 공갈에 사용될 가능성이 있습니다.
보안 전문가들은 조직이 타사 공급업체에 대한 철저한 위험 평가를 수행하고 공급망 공격으로부터 보호하기 위해 강력한 보안 조치를 구현해야 한다고 강조했습니다. 여기에는 정기적인 공급업체 보안 관행 감사, 다단계 인증 구현, 민감한 데이터 암호화가 포함됩니다.
Salesforce 통합과 관련된 사건은 아직 조사 중이며, 피해의 전체 규모는 불분명합니다. 여야 의원들은 데이터 보안 관행에 대한 규제 강화와 유출 발생 시 투명성 강화를 요구했습니다. 사이버 보안 및 인프라 보안국(CISA)은 조직에 공급망 공격 위험을 완화하는 방법에 대한 지침을 발표하여 협업과 정보 공유의 중요성을 강조했습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요