2026.03.23 (월)

  • 구름많음동두천 18.7℃
  • 맑음강릉 14.0℃
  • 맑음서울 19.6℃
  • 맑음대전 19.7℃
  • 맑음대구 18.1℃
  • 맑음울산 15.0℃
  • 맑음광주 20.9℃
  • 맑음부산 17.2℃
  • 맑음고창 16.2℃
  • 맑음제주 16.5℃
  • 맑음강화 15.5℃
  • 맑음보은 19.0℃
  • 맑음금산 19.2℃
  • 맑음강진군 19.7℃
  • 맑음경주시 15.1℃
  • 맑음거제 15.9℃
기상청 제공

1~6월 베트남 5,100건의 사이버 공격을 받음

 

베트남 국가사이버보안기술공사(NCS)는 금요일 발표한 보고서에서 베트남은 올해 상반기에 다양한 시스템을 대상으로 한 사이버보안 공격이 5,100건에 달했으며, 거의 400개 기관과 조직의 웹사이트가 해킹되고 도박 및 베팅 광고 코드가 삽입되었다고 밝혔다.

 

영향을 받은 웹 사이트에는 도메인 이름이 .gov.vn 으로 끝나는 웹 사이트와 .edu.vn 가 포함되어 있으며, 이는 각각 베트남 정부 또는 교육 훈련부 산하 기관에 속한 웹 사이트를 나타낸다.

 

NCS에 따르면, 해커들은 광고 링크를 삽입하는 것 외에도 시스템 제어를 이용하여 사용자의 개인 정보를 포함하는 데이터베이스를 도용하고 잠재적으로 악성 코드를 배포하기 위해 유해한 콘텐츠를 업로드할 수 있기 때문에 이 수치는 매우 우려스러운 일이다.

 

일반적으로 1~6월 베트남 시스템의 사이버 보안 침해 건수는 2022년 같은 기간에 비해 약 12% 감소해 총 5,100건의 사고가 발생했다.

 

그러나 6개월 동안 중요 시설에 대한 지능형 지속적 위협(APT) 사례가 약 9% 증가했는데, 이는 이러한 시설에 존재하는 중요하고 영향력 있는 데이터가 풍부하기 때문에 해커의 주요 대상이 될 수 있다.

 

NCS 전문가들에 따르면, 언급된 APT 공격 캠페인은 주로 세 가지 주요 공격 방법에 집중되어 있다. 즉, 악성 코드가 포함된 텍스트 파일이 포함된 조작된 이메일 콘텐츠를 사용하거나 사용자 계정을 하이잭킹하기 위한 기만적인 로그인 링크를 사용하는 것, 서버의 소프트웨어 취약성을 이용하는 것, 특히 Exchange 및 쉐어포인트와 같은 마이크로소프트 소프트웨어를 사용하는 시스템을 대상으로 하며 웹 사이트 취약성, 특히 SQL 주입 취약성을 이용하거나 웹 사이트 관리자 및 서버 암호를 위반하려고 시도한다.

 

해커가 시스템 구성 요소(사용자의 장치든 취약한 서버든)에 성공적으로 침투하면 해당 구성 요소는 존재를 숨기고 로그인 자격 증명을 수집한 다음 네트워크 내의 추가 컴퓨터를 대상으로 하여 공격을 확대한다.

 

NCS에 따르면 APT 공격은 몇 주 또는 심지어 몇 달에 걸쳐 장기간 지속될 가능성이 있다. 그러나 일부 기관과 조직에는 SOC(보안 운영 센터)가 없거나 로그를 부적절하게 수집하는 SOC(Security Operations Center)가 있다.

 

또한 해커가 이미 추적을 지울 시간이 충분할 때 침입이 탐지될 때까지 문제를 악화시켜 조사 프로세스를 복잡하게 만들고 문제를 해결하려는 노력을 방해한다.

 

NCS는 기관 및 조직이 웹 사이트 및 포털 시스템의 유지보수 및 보안에 우선순위를 둘 것을 권장한다. 이는 포괄적인 네트워크 보안을 보장하기 위해 전담 팀을 구성하거나 운영 서비스를 아웃소싱하는 것을 의미한다. 

 

APT 공격을 효과적으로 방지하기 위해서는 종합적인 활동일지 수집 및 전문 인력의 임명 또는 네트워크 보안 모니터링 서비스의 아웃소싱 등 철저한 시스템 검토가 필요하다.


베트남

더보기

경제

더보기
비댁스, 2년 연속 ISMS 인증 취득…‘법인 전용 커스터디’ 보안 표준 확립
[굿모닝베트남] 디지털 자산 커스터디 전문기업 비댁스(BDACS)가 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 2년 연속 유지하며 글로벌 수준의 보안 역량을 다시 한번 공식 인정받았다. ISMS 인증은 가상자산 사업자(VASP)가 안전한 정보보호 관리 체계를 갖췄음을 증명하는 국가 공인 제도로, 비댁스는 이 기준을 2년 연속 충족하며 자산 수탁 및 관리 전반에 걸친 보안 안정성을 재확인했다. 특히 비댁스는 MPC(다자간 연산) 기술과 엄격한 콜드월렛 관리 체계를 결합한 하이브리드 보안 솔루션을 통해 법인 고객의 자산을 철저히 보호하고 있다. 최근 일부 가상자산 탈취 및 유출 사고가 잇따르며 디지털 자산 관리 체계에 대한 우려가 커지는 가운데, 전문성을 갖춘 제3자 수탁(커스터디) 서비스가 근본적인 해결책으로 부상하고 있다. 비댁스는 커스터디 업계 최고 수준의 물리적·기술적 보안 환경을 바탕으로 자산 관리의 투명성을 높이고, 글로벌 스탠다드에 부합하는 리스크 관리 시스템을 통해 기관 투자자를 위한 강력한 안전장치를 제공한다. 비댁스는 설립 이래 법인 및 기관 투자자에게 특화된 ‘프라임 커스터디 솔루션(Prime Custody Solu

문화연예

더보기
BTS 광화문서 ‘왕의 귀환’…역사적 컴백 콘서트 전 세계 주목
[굿모닝미디어] 세계적인 K-팝 그룹 BTS가 서울 광화문 광장에서 개최한 무료 컴백 콘서트 ‘아리랑’을 통해 전 세계 음악 시장에 강렬한 복귀를 선언했다. 약 4년 만에 열린 이번 공연은 단순한 콘서트를 넘어 한국 문화와 K-팝의 위상을 동시에 입증한 역사적인 무대로 평가된다. 3월 21일 저녁 열린 공연에는 약 4만~4만 2천 명의 관객이 운집하며 광화문 일대가 거대한 축제의 장으로 변모했다. 서울시 당국에 따르면 예상보다 다소 적은 규모였지만, 광장을 가득 메운 팬들의 열기는 ‘글로벌 스타’ BTS의 영향력을 다시 한 번 실감케 했다. 이번 공연의 백미는 ‘왕의 길’ 퍼포먼스였다. BTS 멤버들은 근정문, 흥례문, 광화문을 거쳐 이어지는 상징적인 동선을 따라 등장하며 마치 왕의 행차를 연상시키는 압도적인 카리스마를 선보였다. 전통과 현대를 결합한 연출은 관객들에게 깊은 인상을 남겼다. 약 1시간 동안 진행된 콘서트에서 BTS는 신곡 ‘스윔’, ‘바디 투 바디’, ‘훌리건’, ‘에일리언즈’, ‘에프와이이에이’를 비롯해 ‘버터’, ‘다이너마이트’ 등 글로벌 히트곡을 연이어 선보이며 완성도 높은 무대를 펼쳤다. 짧은 공연 시간이었지만 팬들에게는 잊지 못할 순