2022 하반기 XIoT 보안 현황 보고서 발표 글로벌 사이버물리시스템(CPS) 보안 기업 클래로티가 '2022 하반기 XIoT 보안 현황 보고서'를 23일 발표했다. 이번 보고서는 다양한 OT(운영 기술), IoT(사물인터넷), IoMT(의료 사물인터넷) 공급 업체의 보안 인식이 높아짐에 따라 전년 대비 XIoT 보안이 강화되었으며 보안 생태계가 비교적 안전하게 형성되고 있다는 점이 돋보인다. XIoT는 '확장 IoT(사물인터넷)'을 뜻하며 산업, 상업 및 의료 환경까지 확장된 사이버물리시스템(CPS)의 광범위한 네트워크를 의미한다. 클래로티가 발표한 조사 결과에 따르면, 2022년 하반기에 발견된 사이버물리시스템 취약점은 전년대비 14% 감소한 반면, 내부 연구팀 및 제품 보안팀이 발견한 취약점은 80% 증가했다. 제조사의 보안팀이 서드파티 및 독립 조사 기관보다 더 많은 취약점을 발견 및 보고한 것은 처음이다. 이와 같은 제조사 자체 취약점 보고의 급격한 증가는 자동화 회사, IoT 및 의료 기기 제조사에서 사이버물리시스템 보안을 중요하게 생각하고 있음을 시사한다. 사이버물리시스템 보안에 대한 자체 투자를 늘리고 제품 및 제품 보안 프로그램의 상태를 개
IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가 지난 12개월 동안 IoT 취약성 57% 증가 클래로티가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다. 클래로티는 IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가했다고 밝혔다. 클래로티가 발표한 새로운 조사 결과에 따르면, 전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다. 클래로티의 수상 경력이 있는 연구팀인 Team82가 작성한 이 보고서는 운영 기술, 산업 제어 시스템, IoMT, 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다. 클래로티의 리서치 사업부 부사장인 아미르 프레밍어는 “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공했다. 중요 영역에 있는 의사결정권자