사이버 보안: Threat Intelligence – 기업이 해커보다 앞서 나가는 데 도움이 되는 무기

Trần Thọ |

베트남 사이버 보안은 2026년 상반기에 1,650만 개 이상의 계정이 노출되면서 큰 도전에 직면했습니다[1]. Threat Intelligence는 기업이 위험을 미리 차단하는 데 도움이 됩니다.

한 직원이 자정에도 로그인 인증 알림을 계속 받았습니다. IT 부서라고 자칭하는 사람이 알림을 수락하기만 하면 모든 것이 중단된다고 메시지를 보냈습니다. 그들은 따랐고 공격자는 기술적 취약점을 악용하지 않고도 내부 네트워크에 즉시 액세스할 수 있었습니다. 이것은 거의 정확히 2022년 9월 우버가 공격을 받은 방식입니다[2]. 이로 인해 회사의 내부 시스템이 하룻밤 사이에 침입되었습니다. 많은 심각한 위협이 내부 취약점에서 오는 것이 아니라 방어 범위 외부에서 형성됩니다. 판매되는 계정, 가짜 웹사이트, 공개적으로 게시된 내부 코드 - 방화벽이나 바이러스 백신 소프트웨어가 감지하기 어려운 위험 계층입니다.

수동적 사고에서 주도적 사고로의 전환

AI의 영향으로 공격 속도가 바뀌면서 문제는 더욱 시급해졌습니다. Viettel Cyber Security의 사이버 보안 위험 분석 및 공유 센터 소장인 Tran Minh Quang 씨에 따르면 이전에는 패치와 함께 취약점이 공개된 시점부터 악당이 악용 도구를 만들 때까지 몇 주 또는 몇 달이 걸릴 수 있었습니다. 그러나 "현재 AI의 지원으로 이 시간이 몇 시간 또는 며칠로 단축될 수 있어 월별 또는 분기별 패치 모델이 더 이상 적합하지 않습니다.

Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Viettel Cyber Security. Ảnh: Viettel
쩐 민 꽝 씨, Viettel 사이버 보안 위험 분석 및 공유 센터 소장. 사진: Viettel

IBM의 2026년 데이터 유출 비용 보고서에 따르면, 조직은 데이터 유출 사고를 감지하고 처리하는 데 평균 247일이 걸립니다. 공격자가 감지되지 않고 8개월 이상 존재합니다. 의도적인 공격 4건당 1건은 AI가 참여하여 전년 대비 56% 증가하여 각 사건의 비용이 약 100만 달러 증가합니다[3].

침입 시 경보를 기다리는 대신, 조기 경보 솔루션은 위험이 처음 발생했을 때부터 위협을 감지하고 경고하기 위해 수천 개의 글로벌 소스에서 유출된 데이터를 적극적으로 수집합니다. 이러한 접근 방식을 위협 지능이라고 합니다. 2026년 상반기에만 Viettel Threat Intelligence는 베트남에서 302건의 데이터 유출 사건을 기록했으며, 이는 전년 동기 대비 58.1% 증가한 9억 7,870만 건 이상의 기록과 거의 6.8TB의 데이터입니다. 또한 1,650만 건 이상의 개인 계정 기록이 도난당했으며, 주로 정보를 훔치는 악성 코드를 통해 이루어졌습니다[2]. 이러한 이점은 15개국의 사이버 보안 운영 센터 네트워크와 FIRST, APWG와의 정보 공유에서 비롯됩니다.

기업에서 흔히 발생하는 두 가지 실제 문제 해결

베트남 기업에게 흔한 두 가지 위험은 가짜 웹사이트와 내부 계정 유출입니다. 가짜 웹사이트의 경우 꽝 씨에 따르면 어려움은 처리 단계에 있으며, 대부분의 페이지가 해외에 등록되어 익명 서비스를 사용하고 인프라를 지속적으로 변경하여 제거가 며칠, 심지어 몇 주 동안 지속됩니다.

이 시간을 단축하기 위해 Viettel Threat Intelligence는 도메인 등록업체, 호스팅 제공업체 및 국제 사기 방지 기관과 직접 채널을 유지하여 국가별 메커니즘에 따라 신속하게 처리합니다. 은행, 금융 및 전자 상거래 분야에서는 처리 시간을 며칠에서 몇 시간으로 단축하여 재정적 손실과 신뢰도를 최대한 줄이는 데 도움이 됩니다.

내부 계정 유출로 인해 결과는 훨씬 더 심각합니다. 베트남의 한 대형 상업 은행은 산업 전반에 걸쳐 일반적인 위험에 직면했으며, 로그인 정보가 암시장에서 판매되고, 일부 구형 시스템은 패치 업데이트가 느리고, 인력 또는 아웃소싱 파트너가 공용 소스 코드 저장소에 인증 정보를 유출했습니다.

12개월간의 감시 끝에 Viettel Threat Intelligence는 수백 개의 침해된 계정을 조기에 감지하고 2025년 4분기에 15건의 고객 데이터 판매를 방지했으며 은행이 사고 처리 시간을 40% 단축하는 데 도움이 되었습니다[5]. Viettel Cyber Security는 이 은행이 회피할 수 있는 손실 가치를 연간 약 500억 동으로 추정합니다. 반면 IBM이 2026년 7월에 기록한 데이터 유출당 평균 글로벌 비용은 449만 달러[6]로, 보고서가 발표된 이후 최고 수준이며, 이는 몇 건의 심각한 사고만 방지해도 감시 투자를 보상하기에 충분하다는 것을 의미합니다.

Giao diện của Viettel Cyber Security – Threat Intelligence. Ảnh: Viettel
Viettel Cyber Security – Threat Intelligence 인터페이스. 사진: Viettel

조기 경보는 기업이 적시에 행동할 때만 가치가 있습니다.

IBM에 따르면 AI와 자동화를 심층적으로 응용한 조직은 사이버 보안 감시에 평균 65일보다 빠르게 문제를 처리하고 사건당 약 193만 달러를 절약합니다.

그러나 조기 경고는 기업 내부의 보호 계층을 대체할 수 없습니다. 기업이 계정을 신속하게 잠그거나, 비밀번호를 변경하거나, 액세스 기록을 확인하거나, 부여된 권한을 회수할 수 없는 경우 계정 노출 경고는 효과를 발휘하기 어렵습니다. 따라서 기업은 여전히 기본적인 조치를 유지해야 합니다. 즉, 다단계 인증, 엄격한 액세스 권한 할당 및 명확한 사고 대응 프로세스입니다.

공격 속도가 정기적인 오류 수정 주기를 훨씬 초과했을 때 기업에 대한 질문은 더 이상 조기 경고에 투자해야 하는지 여부가 아니라 외부 위험이 내부 사고가 되기 전에 경고를 행동으로 전환할 만큼 빠르게 내부 대응 프로세스와 능력이 필요한지 여부입니다.

---------------------------

[1] 2026년 상반기 베트남 정보 보안 위험 상황 보고서

[2] 2022년 9월 우버 실제 사건, 로이터, 블리핑 컴퓨터 및 뉴욕 타임즈

[3] IBM, Data Breach Report 2026 (2026년 7월 발표).

[4] 2026년 상반기 베트남의 정보 보안 위험 상황 보고서

[5] Viettel Cyber Security, viettelsecurity. com.

[6] IBM, 데이터 브릭 비용 보고서 2026 (2026년 7월 발표)

Trần Thọ
관련 뉴스

Viettel 회장, 6G, 7G로 발전할 때 모바일 인프라 조기 계획 제안

|

따오득탕 대표 - 비엣텔 그룹 회장 겸 총괄 이사는 6G, 7G로 발전할 때 미래를 위한 이동통신 인프라를 조속히 계획해야 한다고 제안했습니다.

디지털 시대의 과제에서 사이버 보안의 역할까지

|

2024년부터 정부는 매년 8월 6일을 베트남 사이버 보안의 날로 규정하여 사이버 보안의 역할과 의미에 대한 국민의 인식을 높입니다.

AI 에이전트 소프트웨어 형태의 독자 코드 15,000개 발견: 사이버 보안 경보

|

Kaspersky 전문가에 따르면 AI는 사이버 보안 위협의 핵심 부분이 되었으며 사이버 보안의 미래를 형성하는 데 기여했습니다.

Viettel, 기기 교체 시 가입자 인증 안내, 통신 중절 방지

|

6월 15일부터 SIM을 다른 모바일 장치로 전환할 때 사용자는 새로운 규정에 따라 생체 인식 인증을 수행해야 합니다.

노동 신문의 보도 후, 응에안은 장애 학생을 가르치는 교사에게 1,810억 동 이상을 지출했습니다

|

응에안 - 성은 통합 교육 방식으로 장애 학생을 직접 가르치는 교사에게 수당을 지급하기 위해 1,810억 동 이상을 추가했습니다.

열대 저기압으로 인한 향후 2일간의 악천후 예측

|

열대 저기압과 연결된 열대 수렴대는 일부 해역에서 불리한 날씨를 유발하고 있습니다.

호치민시 계획 제안: 주택, 녹색 도시 및 수자원 안보에서 돌파구 마련

|

사회 주택, 녹지 공간 계획 등에 대한 의견은 전문가들이 호치민시 종합 계획 초안에 제시한 제안 중 하나입니다.

호치민시, 60개 구, 면으로 합병한다는 정보 부인

|

호치민시는 소셜 네트워크에 퍼지고 있는 동, 면 재편성에 대한 부록이 공식 문서에 속하지 않고 위조 징후가 있다고 단언했습니다.

Viettel 회장, 6G, 7G로 발전할 때 모바일 인프라 조기 계획 제안

CAO NGUYÊN |

따오득탕 대표 - 비엣텔 그룹 회장 겸 총괄 이사는 6G, 7G로 발전할 때 미래를 위한 이동통신 인프라를 조속히 계획해야 한다고 제안했습니다.

디지털 시대의 과제에서 사이버 보안의 역할까지

Minh Vũ |

2024년부터 정부는 매년 8월 6일을 베트남 사이버 보안의 날로 규정하여 사이버 보안의 역할과 의미에 대한 국민의 인식을 높입니다.

AI 에이전트 소프트웨어 형태의 독자 코드 15,000개 발견: 사이버 보안 경보

NGUYỄN ĐĂNG |

Kaspersky 전문가에 따르면 AI는 사이버 보안 위협의 핵심 부분이 되었으며 사이버 보안의 미래를 형성하는 데 기여했습니다.

Viettel, 기기 교체 시 가입자 인증 안내, 통신 중절 방지

Mimi Trần |

6월 15일부터 SIM을 다른 모바일 장치로 전환할 때 사용자는 새로운 규정에 따라 생체 인식 인증을 수행해야 합니다.