Google Cloud 공격 70% 취약점 악용 시작, 클라우드 보안 패러다임 전환 촉구
Google Cloud 침투 공격의 대부분이 소프트웨어 취약점 악용으로 시작되어 글로벌 클라우드 제공업체의 제로 트러스트 전환이 가속화됩니다.
- Google Cloud 보안 보고서는 고객 조직 대상 공격의 70% 이상이 알려진 소프트웨어 취약점과 제로데이를 통해 초기 접근을 성공한 사실을 밝히며 IAM 설정 오류나 피싱과 달리 기술적 취약점이 주 원인임을 강조하였습니다.
- 대부분의 공격이 개발자 도구, API 게이트웨이, 데이터베이스 서비스의 미패치 취약점을 노렸으며 중국과 러시아 연계 그룹의 체계적 스캐닝 활동이 확인되어 클라우드 워크로드 보호의 긴급성을 부각시킵니다.
- 이번 분석은 멀티테넌트 환경의 상호 연결성으로 인해 단일 취약점이 전체 고객 기반에 파급 피해를 초래함에 따라 Google이 자동화된 취약점 스캔과 패치 정책을 강화하고 있습니다.
- 미국 CISA와 EU 규제 당국이 클라우드 제공업체에 대한 취약점 공개 의무를 검토 중이며 글로벌 표준으로서 ISO 27001 인증 기준이 대폭 상향될 전망입니다.
- 클라우드 공격 패턴 변화는 한국 기업의 해외 클라우드 의존도 증가에 따른 리스크를 증폭시키며 국내 정책에서 클라우드 보안 감사 제도 도입을 요구합니다.
이번 사건은 클라우드 공격의 기술적 본질을 드러내며 주목할 필요가 있다. 단기적으로는 취약점 관리 강화, 중장기적으로는 클라우드 보안 규제법 제정과 국제 인증 조화가 필요하다.
출처: Dark Reading