[FIDO APAC 2023 서밋 인터뷰-1] 히에우 민 응오 베트남 사이버보안 전문가

2023-09-14 15:17
  • 카카오톡
  • 네이버 블로그
  • url
FIDO, 패스워드 탈취 목적의 피싱 공격&피싱 웹사이트 피해 예방 가능한 기술

[보안뉴스 엄호식 기자] 히에우 민 응오(Hieu Minh Ngo)는 베트남의 유명 해커로 수백만명의 개인정보를 훔쳐 2015년 13년형을 선고받고 미(美) 연방교도소에 수감됐다가 2020년 조기 석방됐다. 그리고 현재 베트남 정보통신부 산하의 국가사이버보안센터(NCSC)의 기술전문가로 재직 중인 베트남 사이버보안 전문가이며, 비영리법인 안티피싱프로젝트(Anti-Phishing Project)도 운영하고 있다. ‘FIDO APAC 서밋 2023’에서 만난 히에우 민 응오를 통해 최근 베트남의 사이버보안 현황에 대해 알아봤다.


▲히에우 민 응오(Hieu Minh Ngo) 베트남 사이버보안 전문가[사진=보안뉴스]

최근 베트남에서 발생하고 있는 가장 큰 사이버 위협은 무엇인가 다양한 사이버 위협은 스캠이다. 스캠(Scam)은 금융과 무역 등 산업 분야에서 상대를 속여 돈을 갈취하는 사이버 범죄 용어인데, 70%가 베트남 접경지인 라오스와 캄보디아에서 진행되고 있다. 최근에는 센터를 갖춘 경우가 많은데 센터들은 처음 시작할 때 베트남 사람을 고용한 후, 베트남 사람을 대상으로 한 스캠이 일차원적인 유형이라면, 이커머스를 빙자한 웹사이트를 만들기도 하고 피해자에 대한 이성적 관심을 가장해 피해자의 관심을 얻어 그들의 호의를 이용하는 ‘로맨스 스캠’도 성행하고 있다. 스캠의 피해액은 한 명당 약 1만달러 정도이며 한 센터당 하루에 10만달러의 수익을 올리는 것으로 알려졌다.

다양한 사이버위협에 대응하기 위해 베트남 정부와 국가사이버보안센터는 어떤 노력을 하고 있나 스캠 등 사이버위협에 따른 피해는 사이버위협에 대해 잘 모르기 때문에 발생한다. 이에 정부에서는 24가지 유형의 스캠에 대해 정의하고 TV와 인터넷 등 다양한 채널을 활용해 홍보하고 있다. 또한, 침해사고 발생 시 바로 경찰에 신고할 수 있는 시스템을 구축했다. 공공 데이터베이스를 통해 사고 발생 사실이 접수되면 국가사이버보안센터(NCSC)에도 같이 전달된다. 이러한 문제 해결과 함께 예방 차원에서 피해 사이트에 대해 접근을 통제하는 조치도 함께 진행하고 있다.

베트남 정부와 기업이 FIDO와의 협력에 적극적인 것으로 보인다 FIDO와 같은 새로운 기술을 채택하는 것은 좋은 움직임이라고 생각한다. 패스워드를 탈취할 목적의 피싱 공격이나 피싱 웹사이트 피해를 예방할 수 있는 유일한 기술이 FIDO이며, 일반적인 95%의 피싱 공격에 대해 해결이 가능한 것이 FIDO로, 결국에는 FIDO 적용과 도입이 일반화할 것으로 보인다.

비영리 이니셔티브 ‘총루아다오(ChongLuaDao)’를 설립·운영하고 있다. 어떤 일을 하는지 궁금하다 안티피싱 프로젝트는 바람직하지 않은 자료나 허위 콘텐츠, 피싱, 사기 또는 멀웨어가 있는 웹사이트에 대해 고객에게 경고하는 프로젝트다. 인공지능(AI)을 기반으로 자체 개발한 도구를 사용해 피싱 사이트 정보를 수집하고, 이를 데이터베이스 삼아 사전 차단하는 브라우저 확장 프로그램을 운영하고 있다. ChongLuaDao의 확장 프로그램은 3,500건의 다운로드와 7만회 이상의 조회수를 기록했으며, 도입 하루 만에 1,400건 이상의 신고를 받아 1,000개 이상의 웹사이트가 차단 목록에 추가됐다. 현재까지 수집한 피싱 사이트는 주로 금융정보나 SNS 계정정보 탈취를 위한 사이트들이 주를 이루며 그 수는 1만 7,000여개에 이른다.
[엄호식 기자(eomhs@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 현대틸스
      팬틸트 / 카메라

    • 렉스젠

    • 티앤디

    • 아이디스

    • 나우시스템

    • 웹게이트

    • 에스씨지솔루션즈

    • 하이크비전

    • 한화비전

    • ZKTeco
      ProFace X

    • 원우이엔지
      줌카메라

    • 비전정보통신

    • 지오멕스소프트

    • 지인테크

    • 마이크로시스템

    • 이화트론

    • 다누시스

    • 테크스피어
      손혈관 / 차량하부 검색기

    • 쿠도커뮤니케이션

    • 슈프리마

    • 유니뷰코리아

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 이앤엠솔루션

    • 경인씨엔에스
      CCTV / 자동복구장치

    • 한국씨텍

    • 성현시스템

    • 디비시스

    • 다후아테크놀로지코리아

    • 위트콘

    • 세연테크

    • 구네보코리아주식회사

    • 유에치디프로

    • AIS테크놀러지

    • (주)우경정보기술

    • 투윈스컴

    • 넥스트림

    • 주식회사 에스카

    • 엔텍디바이스코리아

    • 에스원

    • 제이솔루션

    • 팔로알토 네트웍스

    • 안랩

    • 에스에스앤씨

    • 시큐아이

    • 윈스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • (주)네이즈

    • 케이제이테크

    • (주)셀링스시스템

    • 사라다

    • 아이엔아이
      울타리 침입 감지 시스템

    • 창성에이스산업

    • 새눈

    • 보문테크닉스

    • 태정이엔지

    • 엔에스게이트

    • 네티마시스템

    • 티에스아이솔루션

    • 미래시그널

    • 엔에스티정보통신

    • (주)일산정밀

    • 에이앤티 글로벌

    • 두레옵트로닉스

    • 메트로게이트
      시큐리티 게이트

    • OGQ GYN

    • 엠스톤

    • 포커스에이치앤에스

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

PC버전

닫기