Daily IT 현황

[IT뉴스10월16일]비만치료 위고비 국내출시,저궤도위성 기술기준 통과,LOtL공격 등

최멘토 PE 2024. 10. 17. 18:55
타이틀을 '검색' 하시면 원문 기사 확인이 가능 합니다.

 

2024년 10월 16일(수) 주요 IT 뉴스

‘머스크 비만약’ 위고비는 얼마? 40곳 문의해보니

'위고비'란 무엇인가요?

  • 원래 제2형 당뇨병의 혈당 조절을 위해 개발된 약물
  • 하지만 체중 감량 효과가 탁월하게 나타나면서 비만 치료제로도 사용
  • 우리 몸속에서 인슐린 분비를 촉진하고 식욕을 억제하여 체중 감량을 돕는 역할  

효과는?

  • 체중 감량: 임상 시험 결과,  다른 비만 치료제에 비해 더 큰 체중 감량 효과  
  • 혈당 조절: 당뇨병인 경우 혈당 조절에도 도움 
  • 심혈관 질환 위험 감소: 일부 연구에서는 심혈관 질환 위험 감소 효과  

부작용은?

  • 속이 메스껍거나 구토, 설사 등이 있으며, 드물게는 췌장염, 담석증 등이 발생  

공급 부족으로 품귀 현상 심화 

  • 품귀: 수요 폭발적으로 증가하면서 공급이 부족해 품귀 현상 심화
  • 금액상승: 금액이 천차만별이며, 최대 64만 원까지 차이가 나는 등 금액 상승  
  • 미용 목적 처방: 비만 치료용 약물인 미용 목적 처방 
  • 공급 제한: 노보 노디스크는 물량 제한 

문제점:

  • 불법 거래 가능성: 품귀 현상으로 인해 불법적인 거래가 발생할 가능성 증가  
  • 오남용 우려: 미용 목적으로 남용될 가능성이 있으며, 부작용 발생 위험 증가  

 

스타링크 위성통신 서비스 국내 도입 초읽기

국립전파연구원, 스타링크 등 저궤도 위성통신 서비스 위한 기술기준 개정

  • 저궤도 위성통신 서비스 도입 준비: 국립전파연구원이 고도 600km 이하의 저궤도 위성과 통신하는 지구국에 대한 기술기준을 신설하는 개정안 발표
  • 목적: 도서산간, 해상 등 통신 사각지대 해소 및 통신 서비스 다양화 
  • 스타링크와의 연관성: 스페이스X의 스타링크 서비스가 국내 도입을 앞두고 있으며, 이번 개정안은 스타링크 단말기의 국내 사용을 위한 기반을 마련
  • 향후 일정: 행정예고 기간 종료 후, 정부는 스타링크코리아와의 국경간 공급협정 승인 심사를 진행할 예정이며, 내년 초에는 스타링크 서비스가 국내에서 시작될 것으로 예상

 

애플, 아이패드 미니7 공개…"A17 프로 칩·애플 인텔리전스 탑재"

애플이 3년 만에 새로운 아이패드 미니(7세대)를 출시했다. 

  • A17 프로 칩: 아이폰 15 프로에 탑재된 A17 프로 칩을 탑재하여 CPU와 GPU 성능 향상  크게 향상되었습니다.
  • 애플 인텔리전스: 새로운 AI 시스템인 애플 인텔리전스를 통해 쓰기 도구, 이미지 생성 등 다양한 기능 제공 
  • 디자인 및 기능: 컴팩트한 디자인을 유지하면서 애플 펜슬 프로 지원, 와이파이 6E, 업그레이드된 카메라 등을 탑재  
  • 금액 및 출시일: 499달러부터 시작하며, 미국을 포함한 29개국에서 출시될 예정(한국 출시일 미정)

LoTL 공격이 얼마나 극성이기에... 전 세계 주요 정보기관들이 공동으로 가이드라인 발행

LOtL 공격이란?

  • Living Off the Land(LOtL): 공격자가 이미 시스템에 설치된 도구를 활용하여 공격하는 기법
  • 장점: 정상적인 트래픽과 구분하기 어렵고, 지속적인 공격이 가능
  • 최근 동향: 정보 탈취 목적의 공격이 증가하면서 LOTL 공격이 더욱 위협적으로 부상

주요 국가의 공동 대응

  • 호주, 미국, 영국, 캐나다, 뉴질랜드, 대한민국, 일본, 싱가포르, 네덜란드 등 다양한 국가의 정보 보안 기관들이 LOtL 공격에 대한 가이드라인을 발표
  • 목표: LOtL 공격에 대한 방어 능력 강화 및 피해 조직 사이버 복원력 향상

가이드라인의 핵심 내용

  • 이벤트 로그 관리의 중요성 강조:
    • 중요한 시스템 변화 감지
    • 침해 범위 및 심각성 파악
    • 정책 준수 여부 모니터링
    • 오탐 감소 및 비용 절감
  • 로그 관리 모범 사례:
    • 조직 차원의 로그 정책 수립
    • 중앙 집중식 로그 관리
    • 로그 데이터 보안 및 무결성 확보
    • 위협 탐지 전략 수립
  • 로그 품질 확보:
    • 정확하고 일관된 타임스탬프
    • 상세한 이벤트 정보 기록
    • 로그 보존 기간 설정
    • 로그 접근 관리
    • 로그 우선순위 설정 (OT 환경, 클라우드 환경 등 고려)
  • LOTL 탐지:
    • 비정상적인 로그 패턴 분석 (시간대, 접근 권한, 장치 등)
    • 프로세스 생성 이벤트, 명령줄 감사 등 상세 로깅
    • 정상 바이너리 기준 설정
    • 다양한 운영 체제에 대한 탐지 규칙 마련