[데일리시큐]정부 전산망 겨냥 해킹시도 매일 323건…3건 중 1건은 미국·중국발 공격

2025. 9. 9. 12:07·보안이슈
728x90
반응형

내용 요약

대한민국 정부 전산망을 대상으로 매일 323건, 5년간 총 55만 100건의 해킹 시도가 발생했으며, 미국·중국이 전체 공격의 36.2 %를 차지했습니다. 이러한 규모를 감안하면 실시간 탐지와 위협 인텔리전스가 필수적입니다.

핵심 포인트

  • 거대한 공격 규모: 하루 평균 323건, 5년간 55만 100건 이상.
  • 주요 공격 국가: 미국(12만 912 건)과 중국(7만 496 건)이 전체 공격의 36.2 %를 차지.
  • 보안 인프라의 필요성: 정밀 탐지와 위협 분석이 빠르게 증가하는 공격을 차단하려면 필수.

기술 세부 내용

1️⃣ Intrusion Detection System (IDS)

  • 정의: 네트워크 트래픽을 실시간으로 분석해 악성 행위(취약점 이용, 무단 접근 등)를 탐지합니다.
  • 작동 원리
    1️⃣ 패턴 매칭 – 사전 정의된 시그니처(예: 특정 포트 스캔, SQL 인젝션 패턴)와 비교.
    2️⃣ 행위 기반 탐지 – 정상 트래픽 프로파일과 이탈점을 식별, 비정상적 연결 시도(예: 4분 30초마다 반복되는 시도) 경보.
    3️⃣ 로그 연계 – SIEM(보안 정보 및 이벤트 관리)과 연동해 전반적 상황 파악.
  • 효과
    • 즉각적 알림 → 1분 내 사고 대응 가능
    • 취약점 지표(IVT) 수집 → 방어 패치 주기 단축

2️⃣ Threat Intelligence Platform (TIP)

  • 정의: 외부·내부 소스(OSINT, HSI, Dark‑Web)에서 수집한 위협 데이터를 통합·분석해 사전 방어를 가능하게 합니다.
  • 핵심 기능
    1️⃣ 공격자 분석 – 공격 국가별(미국·중국 등) 활동량, TTP(전술, 기법, 절차) 시각화.
    2️⃣ 피해 패턴 예측 – 과거 55만 100건 데이터를 기반으로 비정상 트래픽 예측 모델 구축.
    3️⃣ 공유 & 협업 – 정부 기관 간 위협 인텔리전스 공유, 공동 대응 매트릭스 생성.
  • 보안 효과
    • 323건/일이라는 높은 공격 빈도에 대비해 사전 차단 가능
    • 공격 경향 변화를 실시간 반영해 보안 정책 자동 업데이트

이 두 기술을 결합하면 대한민국 정부 전산망의 방어 체계가 한층 강화됩니다.

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=200182

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]국내 보안 인증 받은 IoT 제품, 독일에서도 인정한다  (0) 2025.09.09
[보안뉴스]이종석 국정원장 “AI 강국과 경제번영 기반은 사이버보안”... CSK 2025 개막  (0) 2025.09.09
[보안뉴스]지식재산연수원, ‘변리사 교육’ 참가자 모집...변호사 대상  (0) 2025.09.09
[보안뉴스][SGI서울보증 랜섬웨어] 해킹 그룹 ‘건라’ SGI 매물 거뒀다... 데이터 해독 성공? 재협상?  (0) 2025.09.09
[데일리시큐]사이버국방학과 출신 고려대 정보보호대학원 연구진, 세계 최고 보안 학회 USENIX Security '25서 논문 2편 발표  (0) 2025.09.09
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]국내 보안 인증 받은 IoT 제품, 독일에서도 인정한다
  • [보안뉴스]이종석 국정원장 “AI 강국과 경제번영 기반은 사이버보안”... CSK 2025 개막
  • [보안뉴스]지식재산연수원, ‘변리사 교육’ 참가자 모집...변호사 대상
  • [보안뉴스][SGI서울보증 랜섬웨어] 해킹 그룹 ‘건라’ SGI 매물 거뒀다... 데이터 해독 성공? 재협상?
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (929) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (909) N
      • CVE (13) N
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]정부 전산망 겨냥 해킹시도 매일 323건…3건 중 1건은 미국·중국발 공격
상단으로

티스토리툴바