베트남 사이버 보안 회사(VSEC)가 2023년 사이버 보안 상황과 2024년 추세에 대한 요약 보고서를 발표했습니다.

2023년에 해당 부서는 148,615건의 사건과 2,630건의 보안 취약점을 기록했습니다. 전반적으로 베트남에서 발견된 보안 취약점의 수는 증가하고 있습니다. 단 1년 전과 비교해도 VSEC이 2023년에 발견한 취약점 수가 21%나 급증했습니다.

보안 가드 2023 vsec.jpg
통계에 따르면 2023년 보안 취약점은 심각도에 따라 분류됩니다. 데이터: VSEC

VSEC의 관찰에 따르면, 2023년에는 무단 접근 및 제어 하이재킹 사고가 베트남에서 가장 큰 비중을 차지할 것으로 예상됩니다. 이러한 유형의 정보 보안 사고는 은행, 금융, 보험 업계에서 자주 발생합니다.

웹사이트는 가장 취약한 IT 시스템으로 보입니다. 현재 공공 행정 분야와 기업 모두에서 웹사이트를 대상으로 한 공격이 높은 비중을 차지하고 있기 때문입니다. 구체적으로, 현재 기업 웹사이트에서 발생하는 사고 건수는 62%인 반면, 공공 행정 분야에서는 약 59%입니다.

VSEC 기술 컨설팅 그룹 책임자인 하 민 부(Ha Minh Vu) 씨에 따르면, 이 부서에서 기록한 2023년 가장 흔한 사이버 공격 유형은 온라인 사기, 랜섬웨어, 신원 도용, 회사 이메일 침입, DDoS 공격입니다.

하민부 씨는 예측을 하면서 2024년 정보보안 환경은 어려울 것으로 평가되고 많은 변동이 있을 것이라고 말했습니다. 그 이유는 베트남 내 많은 조직과 기업이 사이버보안 취약성에 대한 인식이 여전히 부족하기 때문입니다.

2024년에 유행할 사이버 공격 유형은 랜섬웨어 공격과 인공지능과 관련된 공격입니다.

해커의 주요 공격 대상은 오픈소스 시스템, IoT 시스템, 운영 시스템(OT), 클라우드 컴퓨팅 환경, 회사 ​​이메일입니다.

딥페이크 데모 2.jpg
딥페이크 기술의 발전으로 사기꾼들은 위험한 도구를 얻게 되었습니다.

2023년에 VSEC은 사용자, 기업 및 조직으로부터 맬웨어를 이용해 몸값을 요구하는 파일 암호화 공격에 대한 많은 보고를 받았습니다.

대부분의 랜섬웨어 공격은 데이터 손실을 초래하며, 이는 심각한 결과를 초래할 수 있습니다. 따라서 Vu 씨는 이 문제에 특별히 주의를 기울이고 있습니다. 왜냐하면 랜섬웨어 공격은 2024년에 더 정교하고 복잡해질 것이기 때문입니다.

최근 인공지능의 부상과 함께, VSEC 기술 컨설팅 그룹의 대표는 사이버 범죄자들이 데이터 소스를 공격하여 머신 러닝 교육을 오염시키고, 이로 인해 편향적이고 부정확한 AI 결과가 나올 수 있다고 생각합니다.

해커들은 예전처럼 은행 직원이나 경찰관을 사칭하는 것에서 더 나아가, 딥페이크 기술을 사용해 다른 사람을 사칭하거나 사기꾼의 얼굴을 군복 이미지에 합성하는 등 점점 더 교묘해지고 있다.

베트남에서는 사용자를 속이기 위해 비디오, 음성, 이미지, 메시지 등 가짜 콘텐츠를 만드는 AI 공격이 증가하고 있습니다. 많은 사람들이 이런 형태의 공격을 받아 피해자가 되었으며, 사기꾼들에게 돈, 은행 계좌 정보, 개인 정보가 빼앗겼습니다.

보안 전문가 하민부에 따르면, 온라인에서 자신을 보호하기 위해 인터넷 사용자는 아무것도 믿지 않는 "제로 트러스트" 습관을 들여야 합니다. 인터넷 사용자도 다중 인증을 정기적으로 사용하고, 여러 환경에 정보를 백업하여 개인 데이터를 보호해야 합니다.

영화 '마이', '다오, 포 그리고 피아노'의 인기를 높이기 위해 영화 웹사이트가 다운되었나요? 이는 베트남 영화 "다오, 포 그리고 피아노"와 "마이"로 인해 많은 극장 시스템의 웹사이트가 마비되는 상황에서 많은 사람들이 궁금해하는 질문입니다.