2025.06.03 (화)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

비지니스

베트남은 ASEAN에서 사이버 공격으로 비밀번호가 가장 많이 도난당한 국가 중 하sk

베트남, 인도네시아, 태국은 동남아시아에서 비밀번호를 도용하기 위한 사이버 공격이 가장 많은 국가dl다.

카스퍼스키(Kaspersky)는 2023년 동남아시아 기업을 대상으로 한 브루트포스(Bruteforce) 공격 61,374,948건을 탐지하고 예방했다고 방금 발표했다. 브루트포스 공격은 정확한 조합을 찾을 때까지 시스템에 따라 가능한 모든 문자 조합을 시도하여 비밀번호나 암호키를 추측하는 형태dl다. 성공하면 공격자는 사용자의 로그인 정보를 훔칠 수 있다.

 

 

사이버 보안 전문가들은 또한 사용자들이 네트워크를 통해 다른 컴퓨터에 연결할 수 있는 그래픽 인터페이스를 제공하는 마이크로소프트의 독점 프로토콜인 원격 데스크톱 프로토콜(RDP)을 언급한다. RDP는 서버와 다른 PC를 원격으로 제어하기 위해 시스템 관리자와 일반 사용자 모두에 의해 널리 사용된다.

 

보안 전문가에 따르면 사이버 범죄자는 Bruteforce.Generic.RDP 공격을 사용하여 시스템에 액세스하기 위한 비밀번호를 찾을 때까지 가능한 모든 문자 조합을 시도하여 유효한 로그인 이름/비밀번호를 찾는다. Bruteforce.Generic.RDP 공격이 성공한다는 것은 공격자가 올바른 로그인 이름/비밀번호를 찾았고 대상 컴퓨터에 대한 원격 액세스 권한을 얻었음을 의미한다.

 

베트남의 비밀번호 도용 건수는 말레이시아의 10배에 육박한다 또한 카스퍼스키의 보고서에 따르면, 지난해 동남아시아에서 가장 많은 RDP 공격 건수를 기록한 국가는 베트남, 인도네시아, 태국 세 나라였다. 한편 싱가포르는 600만건 이상을 기록했고, 필리핀은 500만건, 말레이시아는 300만건에 육박하며 브루트포스 공격 건수가 가장 적었다.

 

 

Kaspersky의 아시아 태평양 지역 아드리안 히아 전무이사에 따르면 Bruteforce 공격은 기업이 무시할 수 없는 잠재적인 위협이다. 타사 서비스를 사용하여 데이터를 교환하는 직원은 개인용 컴퓨터, 잠재적으로 위험한 Wi-Fi 네트워크, RDP와 같은 원격 액세스 도구를 사용하는 직원이 기업 사이버 보안 팀의 문제로 남아 있다.

 

"인공지능(AI)과 알고리즘이 비즈니스 로그인 계정과 비밀번호를 더 빨리 훔칠 수 있다는 것은 부인할 수 없지만, 일단 공격자가 비즈니스 컴퓨터에 원격으로 액세스하면 부인할 수 없다. 그것들이 야기하는 재정적이고 심지어 평판적인 피해의 가능성은 무한하다. 따라서 기업들은 AI 기반 브루트포스 공격에 대한 방어를 위해 엔드포인트와 네트워크의 보안을 강화할 필요가 있다."라고 아드리안 히아(Adrian Hia)가 말했다.

 

6가지 방어 조치

Kaspersky 전문가에 따르면 사용자가 직장에서 RDP를 사용하는 경우 다음 방어 조치를 모두 취해야 한다.

1. 강력한 비밀번호를 우선적으로 사용

2. VPN 호사를 통한 RDP 액세스 제한

3. 네트워크 수준 인증(NLA) 활성화

4. 이중 인증 활성화(가능한 경우)

5. 사용하지 않는 경우 RDP를 비활성화하고 포트 3389를 닫음

6. 평판이 좋은 보안 솔루션을 사용

 


베트남

더보기

경제

더보기
출장 영수증 걱정 끝… 비즈플레이, B2E 솔루션 ‘bzp출장관리 서비스’로 종이 영수증 없는 출장 관리 시대 개막
Expense 비용관리 Total 솔루션 기업 비즈플레이(대표 김홍기)가 기업 및 공무원 사회에서 출장 증빙 자동화 솔루션 ‘bzp출장관리 서비스’가 큰 호응을 얻고 있다고 30일 밝혔다. bzp출장관리 서비스는 출장 예약부터 정산까지 통합 관리되는 올인원 솔루션으로, 기존에 복잡했던 출장관리 업무를 자동화한다. 비효율적인 출장 준비 및 정산 프로세스로 인해 불필요한 자원을 낭비해왔던 기업과 공공기관은 해당 서비스를 통해 체계적이고 효율적인 출장관리 환경을 구축할 수 있다. 출장자는 bzp출장관리 서비스 전용 앱을 통해 항공, 숙박, 열차, 비자, 여행사 등 출장에 필요한 예약을 규정에 맞게 진행할 수 있다. 예약 정보 연동과 출장비 정산 등의 업무를 통합적으로 자동화하는 것은 물론, 전 프로세스를 모바일로 처리할 수 있어 사용자 만족도가 높다. 관리자 측면에서도 업무 효율성이 대폭 향상된다. 국내 전 카드사와 연동된 전자증빙을 통해 수기 검토, 증빙자료 보관 등의 업무가 사라졌으며, 출장비 상세 내역의 실시간 확인으로 보다 투명한 지출 관리가 가능해졌다. AI 기반 기능도 주목할 만하다. AI를 통해 출장자의 교통수단을 추천해주고, 항공 예약 시에는 최저가

문화연예

더보기