아쿠아 시큐리티(Aqua Security)의 보안 리서치 팀인 아쿠아 노틸러스(Aqua Nautilus)는 수천개의 잘못 구성된 컨테이너 이미지, 레드햇 키(Red Hat Quay) 레지스트리, 제이프로그 아티팩토리(JFrog Artifactory) 및 소나타입 넥서스(Sonatype Nexus) 아티팩트 레지스트리를 통해 노출된 2억5000만 개의 아티팩트(artifact)와 6만5600개의 컨테이너 이미지를 발견했다고 3일 밝혔다. 이번 연구팀의 발견 결과를 볼 때, 중요 기밀과 민감한 자체 코드 등이 상당 수 포함돼 있어 포춘 500대에 속한 기업과 그 외 수천여 기업이 위험을 안고 있었다. 레지스트리와 아티팩트 관리 시스템은 소프트웨어 공급망의 핵심 요소로, 위협 행위자의 주요 표적이 된다. 많은 기업이 의도적으로 자사의 컨테이너 및 아티팩트 레지스트리를 외부에 공개하는데, 해당 레지스트리를 통해 유출되는 민감한 정보와 기밀을 인지하거나 제어하지 못하는 경우가 발생하곤 한다. 공격자가 액세스를 확보하면 전체 소프트웨어 개발 라이프사이클(SDLC) 툴체인과 여기에 저장된 아티팩트를 악용할 가능성이 있다. 아쿠아의 연구에 따르면 이런 고도의 중요한 환경을
글로벌 메가트렌드에 투자와 자원 집중 통해 2021년 기록적인 매출 달성 온세미가 2021년 매출액이 전년 대비 28.3% 상승한 67억4천만달러를 달성하며 포춘 선정 500대 기업으로 선정됐다고 전했다. 온세미는 2022 포춘 선정 500대 기업에서 483위를 차지했다. 온세미의 매출은 대부분 고부가가치 자동차 및 산업 시장에서 창출됐다. 이같은 재무 성과는 온세미가 2021년 12월 사업 방향을 전기차, 첨단 운전자 지원 시스템(ADAS), 대체 에너지 및 산업 자동화 등 글로벌 메가 트렌드로 전환한 후에 이뤄졌다는 설명이다. 태드 트렌트 온세미 부사장은 "이번 성과는 극히 어려운 시기와 수많은 혁신 방안들이 실행되는 과정 중에 이뤄진 업적이라는 점에서 특히 주목할 만하다"며 "우리 직원들의 역량을 빛내고 우리의 미래적 목표에 힘을 주는 동력이 될 것”이라고 말했다. 온세미는 글로벌 메가 트렌드들이 도입 초기 단계에 있고 빠르게 가속화되고 있으며, 주요 자동차 및 산업 시장에서 계속해서 더 높은 에너지 효율을 요구하기 때문에 향후 몇 년 동안 지속적인 성장을 이룰 것으로 기대하고 있다. 한편, 포춘 500대 기업은 포춘지가 집계해 발행하는 연간 목록으로,