2025.06.26 (목)

  • 흐림동두천 23.5℃
  • 흐림강릉 30.0℃
  • 서울 24.7℃
  • 대전 24.5℃
  • 대구 28.9℃
  • 흐림울산 27.3℃
  • 광주 26.0℃
  • 부산 23.5℃
  • 흐림고창 25.6℃
  • 흐림제주 29.7℃
  • 흐림강화 22.9℃
  • 흐림보은 24.4℃
  • 흐림금산 25.4℃
  • 흐림강진군 26.3℃
  • 흐림경주시 28.5℃
  • 흐림거제 24.1℃
기상청 제공

비지니스

베트남, 매일 80건의 랜섬웨어 공격을 받고 있다.

베트남의 기업과 조직들은 몸값을 요구하는 랜섬웨어 공격에 끊임없이 시달리고 있다.

 

카스퍼스키(Kaspersky) 아시아 태평양 지역 담당 상무이사인 에이드리언 히아는 "2024년 베트남 기업을 대상으로 29,282건의 랜섬웨어 공격이 발생했다."라고 말했다. 이는 베트남에서 매일 평균 80건의 랜섬웨어 공격이 발생했음을 의미한다.

 

베트남뿐만 아니라 동남아시아 국가에서도 랜섬웨어 공격이 보고되었다. 카스퍼스키는 작년에 아세안(ASEAN) 지역 기업을 표적으로 삼은 135,274건의 랜섬웨어 공격을 탐지하고 차단했다. 가장 많은 랜섬웨어 공격 사례는 인도네시아(57,000건), 필리핀(21,000건), 태국(약14,000건), 말레이시아(12,000건), 싱가포르(200건 이상) 순이었다.

 

"인도네시아 기업들이 랜섬웨어 피해를 가장 많이 입었고, 베트남과 필리핀이 그 뒤를 이었다. 사이버 범죄자들의 활동 속도가 크게 증가했다."라고 에이드리언 히아는 말했다.

 

전국사이버보안협회(NCSA)의 보고서에 따르면, 2024년 설문조사에 참여한 5,000개 기관 및 기업 중 14.59%가 랜섬웨어 공격을 받았다고 답했다. 이러한 사고 중 다수는 심각하고 장기적인 영향을 미쳤는데, 작년 초 PVOIL, VnDirect, Vietnam Post 사례가 그 예다. 지난주, 기술 그룹 CMC 또한 표적 랜섬웨어 공격을 받았다고 확인했다.

 

전국사이버보안협회 기술 연구 책임자인 부응옥손(Vu Ngoc Son)은 랜섬웨어 공격을 악당들이 슈퍼마켓에 침입하여 숨는 방식에 비유한 적이 있다. "최대 반년까지 지속될 수 있는 장기간의 관찰을 통해 공격자들은 귀중품, 금고 비밀번호, 출입문 비밀번호의 위치를 ​​모두 알아낼 것이다. 적절한 시기가 되면 공격을 감행하여 창고 전체를 잠그고 아무도 내부 자산에 접근할 수 없게 할 것이다."라고 그는 말했다.

 

악당의 손에 열쇠가 들어가면 피해자가 몸값을 지불하는 데 동의해야만 교환할 수 있다. 암호화된 데이터를 사전에 백업하지 않으면 피해자는 몸값을 지불할 수밖에 없다. 몸값은 종종 비트코인으로 지불되기 때문에 가해자를 추적하기 어렵다.

 

보안 회사 카스퍼스키에 따르면 사이버 범죄자들은 많은 정보 기술 시스템의 취약점을 지속적으로 스캔하고 악용할 것이다. "IT 부서는 공격 표면을 줄이고 취약점을 제한하기 위해 사용하지 않는 포트와 서비스를 비활성화해야 한다. 랜섬웨어 공격으로 인한 피해를 최소화하기 위해 데이터 백업 및 복구 테스트를 정기적으로 수행해야 한다."라고 카스퍼스키 전문가들은 권장했다.

 

랜섬웨어는 사용자의 데이터 또는 컴퓨터 시스템에 대한 접근을 차단하기 위해 데이터를 암호화하는 악성 소프트웨어입니다. 범죄자는 데이터를 복원하거나 접근을 복구하기 위해 암호화폐와 같은 몸값을 요구합니다. 

랜섬웨어의 특징:

  • 사이버 범죄:

    랜섬웨어는 사이버 범죄의 한 형태로, 개인이나 기업 모두에게 피해를 줄 수 있습니다. 

  • 데이터 암호화:

    랜섬웨어는 사용자 데이터나 시스템의 핵심 파일을 암호화하여 접근을 막습니다. 

  • 몸값 요구:

    암호화된 데이터의 복호화를 위해 범죄자는 몸값을 요구합니다. 

랜섬웨어의 예시:

  • 스크린 잠금 랜섬웨어: 컴퓨터 화면을 잠그고 접근을 막는 랜섬웨어입니다.
  • 암호화 랜섬웨어: 데이터를 암호화하여 접근을 막고 몸값을 요구하는 랜섬웨어입니다.
  • Scareware: 사용자에게 컴퓨터에 바이러스 감염되었다는 허위 정보를 제공하고 몸값을 요구하는 랜섬웨어입니다. 

랜섬웨어에 대한 예방:

  • 백업:

    중요한 데이터를 정기적으로 백업하여 랜섬웨어 공격으로 인한 데이터 손실을 최소화해야 합니다.

  • 안티바이러스 프로그램:

    최신 버전의 안티바이러스 프로그램을 설치하고 주기적으로 업데이트해야 합니다.

  • 정기적인 소프트웨어 업데이트:

    시스템과 프로그램의 보안 패치를 주기적으로 적용해야 합니다.

  • 피싱 및 사회 공학 공격 주의:

    의심스러운 이메일이나 링크를 클릭하지 않고, 사회 공학 공격에 주의해야 합니다. 

랜섬웨어 공격 발생 시:

  • 경고 메시지 확인:

    랜섬웨어 공격 시 화면에 나타나는 경고 메시지를 주의 깊게 확인해야 합니다. 

  • 몸값 지불 유무 결정:

    몸값 지불 여부를 신중하게 결정해야 합니다. 

  • 전문가 도움 요청:

    랜섬웨어 공격으로 피해를 입었을 경우 전문가의 도움을 요청해야 합니다. 

  • 사건 신고:

    랜섬웨어 공격을 당했으면 FBI의 IC3 (Internet Crime Complaint Center)나 CISA (Cybersecurity and Infrastructure Security Agency)에 사건을 신고해야 합니다

 -구글


베트남

더보기
[교통인프라] 정부, 남북 고속철도 사업 민간 투자 허용 제안
정부는 중요 국가사업에 대한 기업 참여 확대를 위해 남북 고속철도 사업에 민간 투자를 국회가 허용해 줄 것을 제안했다. 정부는 6월 25일 오후 남북 고속철도 사업 투자 형태 추가안을 국회에 제출했다. 제출안에 따르면, 정치국은 이 사업에 대한 공공 투자 정책에 대해 이미 합의한 바 있다. 그러나 정치국이 민간 경제 개발에 관한 결의안 제68호를 발표한 이후, 많은 기업들이 민간 직접 투자 형태로 참여를 제안했다. 정부는 현재 고속철도 사업에 대해 규제되는 공공-민간 파트너십(PPP), 민간 직접 투자 또는 기타 형태의 투자 형태는 없다고 평가한다. 그러나 정치적, 법적, 실무적 기반을 모두 갖추고 있어 중요 국가사업에 대한 민간 기업의 참여 확대가 가능해졌다. 정치국은 "고속철도 및 도시철도와 같은 주요 국가 사업에 대한 민간 부문의 참여 확대"를 명시했다. 국회 결의안 제198/2025호에서도 국가가 직접 투자 또는 민관협력(PPP)을 통해 주요 사업에 대한 민간 부문의 참여를 확대할 것이라고 명시했다. 국제 관행에 따르면 높은 투자율, 낮은 재정 효율성, 그리고 긴 회수 기간으로 인해 철도 인프라는 대부분 공공 자본으로 투자된다. 일부 국가는 민관협력사

경제

더보기
21세기전파상 ‘중고폰 안심거래 사업자’ 판매·매입 부문 온라인 최초 동시 인증
스마트기기 리커머스 플랫폼 21세기전파상(대표 박영준)은 한국정보통신진흥협회(KAIT)가 주관하는 ‘중고폰 안심거래 사업자’ 제도의 판매사업자와 매입사업자 두 부문을 동시에 획득한 온라인 최초 사업자로 선정됐다고 24일 밝혔다. 회사는 전 과정을 AI 기반 검수와 등급 표준화 시스템으로 운영해 왔으며, 이번 인증으로 기술 경쟁력과 소비자 보호 체계를 동시에 인정받았다. 중고폰 거래 패러다임 바꾸는 ‘안심거래 사업자’ 제도 안심거래 사업자 인증은 과학기술정보통신부와 KAIT가 지난해 마련한 중고폰 소비자 보호 장치다. 개인정보 완전 삭제, 등급별 가격·상태 고지, 분실·도난 여부 확인, 사후 환불·보증 체계 구축 등 20여 개 항목을 서류 심사 및 현장 실사를 통해 평가하며, 요건을 모두 충족한 기업에 인증서를 발급한다. 특히 올해부터는 ‘중고폰 거래사실 확인서비스’ 및 ‘중고폰 안심거래 인증 사업자 찾기’(https://umts.or.kr) 제도가 함께 시행돼, 소비자는 거래 전 단계에서 해당 포털로 안심거래 인증 사업자를 확인하고, 거래 후에는 곧바로 거래사실 확인서를 발급받아 새 제품처럼 안전하게 사용할 수 있게 됐다. 21세기전파상이 받은 ‘판매+매입’

문화연예

더보기