2025.10.26 (일)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

1~6월 베트남 5,100건의 사이버 공격을 받음

 

베트남 국가사이버보안기술공사(NCS)는 금요일 발표한 보고서에서 베트남은 올해 상반기에 다양한 시스템을 대상으로 한 사이버보안 공격이 5,100건에 달했으며, 거의 400개 기관과 조직의 웹사이트가 해킹되고 도박 및 베팅 광고 코드가 삽입되었다고 밝혔다.

 

영향을 받은 웹 사이트에는 도메인 이름이 .gov.vn 으로 끝나는 웹 사이트와 .edu.vn 가 포함되어 있으며, 이는 각각 베트남 정부 또는 교육 훈련부 산하 기관에 속한 웹 사이트를 나타낸다.

 

NCS에 따르면, 해커들은 광고 링크를 삽입하는 것 외에도 시스템 제어를 이용하여 사용자의 개인 정보를 포함하는 데이터베이스를 도용하고 잠재적으로 악성 코드를 배포하기 위해 유해한 콘텐츠를 업로드할 수 있기 때문에 이 수치는 매우 우려스러운 일이다.

 

일반적으로 1~6월 베트남 시스템의 사이버 보안 침해 건수는 2022년 같은 기간에 비해 약 12% 감소해 총 5,100건의 사고가 발생했다.

 

그러나 6개월 동안 중요 시설에 대한 지능형 지속적 위협(APT) 사례가 약 9% 증가했는데, 이는 이러한 시설에 존재하는 중요하고 영향력 있는 데이터가 풍부하기 때문에 해커의 주요 대상이 될 수 있다.

 

NCS 전문가들에 따르면, 언급된 APT 공격 캠페인은 주로 세 가지 주요 공격 방법에 집중되어 있다. 즉, 악성 코드가 포함된 텍스트 파일이 포함된 조작된 이메일 콘텐츠를 사용하거나 사용자 계정을 하이잭킹하기 위한 기만적인 로그인 링크를 사용하는 것, 서버의 소프트웨어 취약성을 이용하는 것, 특히 Exchange 및 쉐어포인트와 같은 마이크로소프트 소프트웨어를 사용하는 시스템을 대상으로 하며 웹 사이트 취약성, 특히 SQL 주입 취약성을 이용하거나 웹 사이트 관리자 및 서버 암호를 위반하려고 시도한다.

 

해커가 시스템 구성 요소(사용자의 장치든 취약한 서버든)에 성공적으로 침투하면 해당 구성 요소는 존재를 숨기고 로그인 자격 증명을 수집한 다음 네트워크 내의 추가 컴퓨터를 대상으로 하여 공격을 확대한다.

 

NCS에 따르면 APT 공격은 몇 주 또는 심지어 몇 달에 걸쳐 장기간 지속될 가능성이 있다. 그러나 일부 기관과 조직에는 SOC(보안 운영 센터)가 없거나 로그를 부적절하게 수집하는 SOC(Security Operations Center)가 있다.

 

또한 해커가 이미 추적을 지울 시간이 충분할 때 침입이 탐지될 때까지 문제를 악화시켜 조사 프로세스를 복잡하게 만들고 문제를 해결하려는 노력을 방해한다.

 

NCS는 기관 및 조직이 웹 사이트 및 포털 시스템의 유지보수 및 보안에 우선순위를 둘 것을 권장한다. 이는 포괄적인 네트워크 보안을 보장하기 위해 전담 팀을 구성하거나 운영 서비스를 아웃소싱하는 것을 의미한다. 

 

APT 공격을 효과적으로 방지하기 위해서는 종합적인 활동일지 수집 및 전문 인력의 임명 또는 네트워크 보안 모니터링 서비스의 아웃소싱 등 철저한 시스템 검토가 필요하다.


베트남

더보기

경제

더보기
분산형 GPU AI 클라우드 스타트업 에이아이브, 실리콘밸리에서 GPU 효율화 솔루션으로 주목새 창으로 메일 보기
분산형 GPU AI 클라우드 스타트업 에이아이브(대표 박세진)는 중소벤처기업부와 창업진흥원이 추진하는 글로벌 액셀러레이팅 지원사업(GMEP)에 선정돼 참여한 미국 실리콘밸리 플러그앤플레이(Plug and Play Tech Center) 프로그램을 성공적으로 마쳤다고 22일 밝혔다. 에이아이브는 전 세계 GPU 에지 노드를 하나의 클라우드로 연결하는 분산형 인프라 기술 ‘에어클라우드(Air Cloud)’를 개발한 기업으로, 이를 통해 기존 데이터센터의 고비용·고전력 구조를 개선하고 AI 추론에 필요한 인프라를 누구나 효율적으로 이용할 수 있는 환경을 구축하고 있다. 플러그앤플레이는 페이팔과 드롭박스를 배출한 세계 최대 스타트업 액셀러레이터며, GMEP는 국내 유망 스타트업의 해외 PoC, 투자 유치, 사업화를 지원하는 국가 프로그램이다. 에이아이브는 이번 프로그램을 통해 실리콘밸리 현지에서 다수의 글로벌 VC 및 AI 기업들과 미팅을 진행하며, Air Cloud의 기술력과 성장 비전을 소개했다. 이 과정에서 여러 현지 기업들과 PoC 및 공동 사업화 논의를 시작했으며, 국내외 기관들과의 투자 및 파트너십 협의도 이어가고 있다. 최근 에이아이브는 Air Clou

문화연예

더보기