2025.08.12 (화)

  • 흐림동두천 29.3℃
  • 흐림강릉 30.6℃
  • 흐림서울 32.3℃
  • 구름많음대전 30.7℃
  • 구름조금대구 32.7℃
  • 구름많음울산 30.7℃
  • 구름조금광주 31.8℃
  • 맑음부산 32.0℃
  • 구름조금고창 32.7℃
  • 구름조금제주 31.6℃
  • 흐림강화 30.0℃
  • 흐림보은 29.2℃
  • 구름많음금산 31.4℃
  • 구름조금강진군 31.5℃
  • 맑음경주시 32.0℃
  • 맑음거제 31.0℃
기상청 제공

1~6월 베트남 5,100건의 사이버 공격을 받음

 

베트남 국가사이버보안기술공사(NCS)는 금요일 발표한 보고서에서 베트남은 올해 상반기에 다양한 시스템을 대상으로 한 사이버보안 공격이 5,100건에 달했으며, 거의 400개 기관과 조직의 웹사이트가 해킹되고 도박 및 베팅 광고 코드가 삽입되었다고 밝혔다.

 

영향을 받은 웹 사이트에는 도메인 이름이 .gov.vn 으로 끝나는 웹 사이트와 .edu.vn 가 포함되어 있으며, 이는 각각 베트남 정부 또는 교육 훈련부 산하 기관에 속한 웹 사이트를 나타낸다.

 

NCS에 따르면, 해커들은 광고 링크를 삽입하는 것 외에도 시스템 제어를 이용하여 사용자의 개인 정보를 포함하는 데이터베이스를 도용하고 잠재적으로 악성 코드를 배포하기 위해 유해한 콘텐츠를 업로드할 수 있기 때문에 이 수치는 매우 우려스러운 일이다.

 

일반적으로 1~6월 베트남 시스템의 사이버 보안 침해 건수는 2022년 같은 기간에 비해 약 12% 감소해 총 5,100건의 사고가 발생했다.

 

그러나 6개월 동안 중요 시설에 대한 지능형 지속적 위협(APT) 사례가 약 9% 증가했는데, 이는 이러한 시설에 존재하는 중요하고 영향력 있는 데이터가 풍부하기 때문에 해커의 주요 대상이 될 수 있다.

 

NCS 전문가들에 따르면, 언급된 APT 공격 캠페인은 주로 세 가지 주요 공격 방법에 집중되어 있다. 즉, 악성 코드가 포함된 텍스트 파일이 포함된 조작된 이메일 콘텐츠를 사용하거나 사용자 계정을 하이잭킹하기 위한 기만적인 로그인 링크를 사용하는 것, 서버의 소프트웨어 취약성을 이용하는 것, 특히 Exchange 및 쉐어포인트와 같은 마이크로소프트 소프트웨어를 사용하는 시스템을 대상으로 하며 웹 사이트 취약성, 특히 SQL 주입 취약성을 이용하거나 웹 사이트 관리자 및 서버 암호를 위반하려고 시도한다.

 

해커가 시스템 구성 요소(사용자의 장치든 취약한 서버든)에 성공적으로 침투하면 해당 구성 요소는 존재를 숨기고 로그인 자격 증명을 수집한 다음 네트워크 내의 추가 컴퓨터를 대상으로 하여 공격을 확대한다.

 

NCS에 따르면 APT 공격은 몇 주 또는 심지어 몇 달에 걸쳐 장기간 지속될 가능성이 있다. 그러나 일부 기관과 조직에는 SOC(보안 운영 센터)가 없거나 로그를 부적절하게 수집하는 SOC(Security Operations Center)가 있다.

 

또한 해커가 이미 추적을 지울 시간이 충분할 때 침입이 탐지될 때까지 문제를 악화시켜 조사 프로세스를 복잡하게 만들고 문제를 해결하려는 노력을 방해한다.

 

NCS는 기관 및 조직이 웹 사이트 및 포털 시스템의 유지보수 및 보안에 우선순위를 둘 것을 권장한다. 이는 포괄적인 네트워크 보안을 보장하기 위해 전담 팀을 구성하거나 운영 서비스를 아웃소싱하는 것을 의미한다. 

 

APT 공격을 효과적으로 방지하기 위해서는 종합적인 활동일지 수집 및 전문 인력의 임명 또는 네트워크 보안 모니터링 서비스의 아웃소싱 등 철저한 시스템 검토가 필요하다.


베트남

더보기
[테크놀리지] 베트남, 완전한 칩 설계 역량 확보 ‘눈앞’… 인력 전문화·자체 개발 추진력 강화 필요
코아시아 세미 베트남(CoAsia Semi Vietnam)의 응우옌 탄 옌 대표는 베트남이 약 6,000명의 칩 설계 엔지니어를 보유하며 완전한 칩 설계 역량 확보에 매우 근접했다고 밝혔다. 그러나 자체 제품 개발을 이끌어갈 강력한 추진력과 전문화된 인력 확보가 여전히 과제로 남아 있다. 베트남 반도체 산업은 현재 칩 설계 분야 약 7,000명의 엔지니어와 패키징·테스트·소재·장비 제조 분야 약 6,000명의 엔지니어, 그리고 10,000명의 기술자를 보유하고 있다. 전 세계적으로는 100명 이상의 베트남계 반도체 전문가가 활동 중이다. 베트남 엔지니어들은 BMW, 도요타, 기아차 등 글로벌 기업에 사용되는 칩을 설계하고 있으나, 대부분의 제품은 외국 기업 소유다. 응우옌 대표는 “대학이 즉시 취업 가능한 인력을 양성하기에는 한계가 있다”며 “기업이 신입 졸업생을 채용해 실무 교육을 제공하고, 학교와 긴밀히 협력하는 구조가 필요하다”고 강조했다. 돌핀 테크놀로지 베트남 센터의 레하이안 소장은 다년간의 경력을 가진 인력과 관리 인력 부족, 졸업생 기술 수준의 격차, 특정 분야 전문성 부족 등을 지적하며, 이를 해결하기 위해 ▲대학-기업 협력 강화 ▲전문화 교육

경제

더보기

문화연예

더보기
빛의 벙커, 장민승 작가의 ‘서귀’展 선봬… 제주에서 바라본 현실과 비현실의 경계
국내 최초 몰입형 복합문화예술 공간 ‘빛의 벙커’가 장민승 작가, 정재일 음악감독과 함께 제주의 자연을 주제로 한 신작 ‘서귀 - 수취인불명’展을 선보인다. 제주 성산에 위치한 빛의 벙커는 ‘서귀 - 수취인불명’展을 오는 8월 1일부터 선보일 예정이다. 이번 전시는 제주의 자연과 신앙, 그리고 존재의 순환에 대한 철학적 사유를 담은 몰입형 미디어아트 작품으로 제주콘텐츠진흥원의 2024~2025년 지역문화산업연구센터(CRC) 지원사업의 일환으로 제작됐으며, 티모넷이 기획·제작을 맡았다. ‘서귀’는 총 16분 20초 분량의 파노라마 멀티채널 영상으로 구성되며, 한라산 선작지왓, 윗세오름, 문섬, 엉또폭포 등 제주의 지형과 영등굿, 동자석, 살장, 기메 같은 제의적 상징을 결합한다. 여섯 개의 시퀀스를 따라 물, 바람, 눈, 흙, 불, 그리고 다시 물로 회귀하는 여정을 그려낸다. 관객은 영상 속에서 한 편의 장례이자 탄생의식을 통과하며, 자연과 인간의 순환성에 감각적으로 몰입하게 된다. 제목 ‘서귀(西歸)’는 ‘서쪽으로 돌아감’, 즉 죽음을 은유하는 한자어로 제주 신앙에서 저승으로 향하는 여정을 의미한다. 부제 ‘수취인불명’은 끝내 전해지지 못한 감정의 잔향을 상