2025.09.04 (목)

  • 구름많음동두천 29.3℃
  • 맑음강릉 33.1℃
  • 구름많음서울 29.7℃
  • 구름조금대전 30.6℃
  • 구름조금대구 30.8℃
  • 맑음울산 31.3℃
  • 구름조금광주 30.5℃
  • 맑음부산 31.2℃
  • 맑음고창 31.0℃
  • 맑음제주 31.5℃
  • 구름많음강화 28.8℃
  • 구름조금보은 27.9℃
  • 맑음금산 29.4℃
  • 구름조금강진군 30.8℃
  • 맑음경주시 31.7℃
  • 구름조금거제 30.6℃
기상청 제공

비지니스

베트남은 ASEAN에서 사이버 공격으로 비밀번호가 가장 많이 도난당한 국가 중 하sk

베트남, 인도네시아, 태국은 동남아시아에서 비밀번호를 도용하기 위한 사이버 공격이 가장 많은 국가dl다.

카스퍼스키(Kaspersky)는 2023년 동남아시아 기업을 대상으로 한 브루트포스(Bruteforce) 공격 61,374,948건을 탐지하고 예방했다고 방금 발표했다. 브루트포스 공격은 정확한 조합을 찾을 때까지 시스템에 따라 가능한 모든 문자 조합을 시도하여 비밀번호나 암호키를 추측하는 형태dl다. 성공하면 공격자는 사용자의 로그인 정보를 훔칠 수 있다.

 

 

사이버 보안 전문가들은 또한 사용자들이 네트워크를 통해 다른 컴퓨터에 연결할 수 있는 그래픽 인터페이스를 제공하는 마이크로소프트의 독점 프로토콜인 원격 데스크톱 프로토콜(RDP)을 언급한다. RDP는 서버와 다른 PC를 원격으로 제어하기 위해 시스템 관리자와 일반 사용자 모두에 의해 널리 사용된다.

 

보안 전문가에 따르면 사이버 범죄자는 Bruteforce.Generic.RDP 공격을 사용하여 시스템에 액세스하기 위한 비밀번호를 찾을 때까지 가능한 모든 문자 조합을 시도하여 유효한 로그인 이름/비밀번호를 찾는다. Bruteforce.Generic.RDP 공격이 성공한다는 것은 공격자가 올바른 로그인 이름/비밀번호를 찾았고 대상 컴퓨터에 대한 원격 액세스 권한을 얻었음을 의미한다.

 

베트남의 비밀번호 도용 건수는 말레이시아의 10배에 육박한다 또한 카스퍼스키의 보고서에 따르면, 지난해 동남아시아에서 가장 많은 RDP 공격 건수를 기록한 국가는 베트남, 인도네시아, 태국 세 나라였다. 한편 싱가포르는 600만건 이상을 기록했고, 필리핀은 500만건, 말레이시아는 300만건에 육박하며 브루트포스 공격 건수가 가장 적었다.

 

 

Kaspersky의 아시아 태평양 지역 아드리안 히아 전무이사에 따르면 Bruteforce 공격은 기업이 무시할 수 없는 잠재적인 위협이다. 타사 서비스를 사용하여 데이터를 교환하는 직원은 개인용 컴퓨터, 잠재적으로 위험한 Wi-Fi 네트워크, RDP와 같은 원격 액세스 도구를 사용하는 직원이 기업 사이버 보안 팀의 문제로 남아 있다.

 

"인공지능(AI)과 알고리즘이 비즈니스 로그인 계정과 비밀번호를 더 빨리 훔칠 수 있다는 것은 부인할 수 없지만, 일단 공격자가 비즈니스 컴퓨터에 원격으로 액세스하면 부인할 수 없다. 그것들이 야기하는 재정적이고 심지어 평판적인 피해의 가능성은 무한하다. 따라서 기업들은 AI 기반 브루트포스 공격에 대한 방어를 위해 엔드포인트와 네트워크의 보안을 강화할 필요가 있다."라고 아드리안 히아(Adrian Hia)가 말했다.

 

6가지 방어 조치

Kaspersky 전문가에 따르면 사용자가 직장에서 RDP를 사용하는 경우 다음 방어 조치를 모두 취해야 한다.

1. 강력한 비밀번호를 우선적으로 사용

2. VPN 호사를 통한 RDP 액세스 제한

3. 네트워크 수준 인증(NLA) 활성화

4. 이중 인증 활성화(가능한 경우)

5. 사용하지 않는 경우 RDP를 비활성화하고 포트 3389를 닫음

6. 평판이 좋은 보안 솔루션을 사용

 


베트남

더보기

경제

더보기

문화연예

더보기
나라지식정보, K-헤리티지 AI 지식검색·문화콘텐츠 및 AX 본격화… 이스트소프트와 업무협약 체결
나라지식정보(대표 손영호)는 4일 AI 기반 지식검색 정보화와 문화 콘텐츠 영역에서의 경쟁력 강화를 위해 이스트소프트(대표 정상원)와 업무협약(MOU)을 체결했다고 밝혔다. 이번 협약식은 이스트소프트 본사에서 양사 대표 및 주요 관계자가 참석한 가운데 진행됐다. 이스트소프트는 AI 휴먼·AI 더빙·AI 키오스크·에이전트(앨런 LLM), 페르소에이아이(PERSO.ai) 등을 보유한 AI 서비스 전문 기업으로, 공공문화 콘텐츠 AX 사업 본격화를 추진하고 있다. 양사는 이번 협약을 통해 각자의 강점을 결합해 AI 기술을 활용한 문화 콘텐츠 사업과 공공기관의 AX(인공지능 전환) 구축 및 정보화 사업을 공동으로 추진하며 시너지를 창출해 나가기로 했다. 양사의 협력 사업은 이스트소프트의 △‘AI 휴먼’ △자동 더빙 솔루션 ‘AI 더빙’ △지능형 디바이스 ‘AI 키오스크’ △에이전트 서비스 ‘앨런LLM’과 나라지식정보의 △공공사업 분야 노하우 △문화 데이터베이스 △헤리티지 콘텐츠를 기반으로 전개된다. 나라지식정보는 ‘기록이 없으면 역사도 AI도 없다’는 모토 아래 국내 180여 기관 600여 건의 데이터 사업 수행 경험을 바탕으로 AI OCR·RAG 지식검색 솔루션