대만 정부 기관에서 2025년 보고된 726건의 사이버 보안 사고 중 68.6%가 불법 침입이었으며, 전체 사건은 전년(755건) 대비 소폭 감소했다 [1][3]. 사이버 보안국(ACS)은 ▲위장 즉석통신 소프트웨어 다운로드 ▲자체 서명 드라이버를 이용한 랜섬웨어 ▲공급망 보안 실패 ▲네트워크 경계 장비 취약점 ▲소셜 엔지니어링 및 클라우드 혼합 공격 등 5대 핵심 리스크를 발표했다 [6][17].
대만 정부 기관에서 2025년 보고된 726건의 사이버 보안 사고 중 68.6%가 불법 침입이었으며, 전체 사건은 전년(755건) 대비 소폭 감소했다 [1][3].
사이버 보안국(ACS)은 ▲위장 즉석통신 소프트웨어 다운로드 ▲자체 서명 드라이버를 이용한 랜섬웨어 ▲공급망 보안 실패 ▲네트워크 경계 장비 취약점 ▲소셜 엔지니어링 및 클라우드 혼합 공격 등 5대 핵심 리스크를 발표했다 [6][17].
당국은 각 위협에 대해 구체적이고 감사 가능한 조치, 즉 모든 소프트웨어 다운로드 승인, 경계 장비 패치, 외부 협력업체 보안 감사, 모든 이메일을 잠재적 적성 행위로 간주할 것을 주문했다.
What were the five major cybersecurity risks that Taiwan's Ministry of Digital Affairs identified from the 726 government agency incidents rTaiwan's Administration for Cyber Security flagged five persistent cybersecurity threats after analyzing 726 government incidents from 2025.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: What were the five major cybersecurity risks that Taiwan's Ministry of Digital Affairs identified from the 726 government agency incidents r. Article summary: In 2025, Taiwan's government agencies reported **726 cybersecurity incidents**, down from 755 in 2024. Unauthorized intrusion accounted for 68.6% of cases, followed by equipment problems (15.43%), denial-of-service (4.96. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "The Cyber Express cybersecurity roundup. Taiwan’s digital security authorities have identified five major areas of concern following hundreds of reported cybersecurity incidents in" source context "Taiwan Cyber Risk Rises After 726 Security Incidents" Reference image 2: visual subject "The Cyber Express cybersecurity roundup. Ta
openai.com
대만의 디지털 보안 당국이 정부 네트워크를 둘러싼 위협의 실태를 명확하게 드러내는 경고음을 울렸다. 2025년 대만 정부 기관들은 총 726건의 사이버 보안 사고를 보고했으며, 이는 전년도 755건에서 소폭 감소한 수치다. 하지만 공격의 본질과 그 이면에 도사린 취약점을 추적한 사이버 보안국(Administration for Cyber Security, ACS)은 단순한 통계를 넘어 강력한 경고 메시지를 각 기관에 전달했다 .
사고 유형별로 살펴보면, 무단 침입이 전체의 69%에 육박하는 압도적 비중을 차지했다. 그다음으로 장비 오작동 15.43%, 서비스 거부(DoS) 공격 4.96%, 웹페이지 변조 공격 2.48% 순이었다 . 이러한 데이터를 바탕으로 ACS는 공격자들이 가장 흔히 사용하는 핵심 기술에 기반한 5가지 특정 위험 요소를 식별하고, 각 기관이 반드시 실행에 옮겨야 할 구체적인 방어 조치를 제시했다 .
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
"대만 정부 기관, 1년간 726건 해킹 피해… 당국이 꼽은 5대 사이버 보안 위협"에 대한 짧은 대답은 무엇입니까?
대만 정부 기관에서 2025년 보고된 726건의 사이버 보안 사고 중 68.6%가 불법 침입이었으며, 전체 사건은 전년(755건) 대비 소폭 감소했다 [1][3].
먼저 검증할 핵심 포인트는 무엇인가요?
대만 정부 기관에서 2025년 보고된 726건의 사이버 보안 사고 중 68.6%가 불법 침입이었으며, 전체 사건은 전년(755건) 대비 소폭 감소했다 [1][3]. 사이버 보안국(ACS)은 ▲위장 즉석통신 소프트웨어 다운로드 ▲자체 서명 드라이버를 이용한 랜섬웨어 ▲공급망 보안 실패 ▲네트워크 경계 장비 취약점 ▲소셜 엔지니어링 및 클라우드 혼합 공격 등 5대 핵심 리스크를 발표했다 [6][17].
실무에서는 다음으로 무엇을 해야 합니까?
당국은 각 위협에 대해 구체적이고 감사 가능한 조치, 즉 모든 소프트웨어 다운로드 승인, 경계 장비 패치, 외부 협력업체 보안 감사, 모든 이메일을 잠재적 적성 행위로 간주할 것을 주문했다.
위험 요인: 공무원들이 새 컴퓨터를 받거나 기기를 교체한 후, 공식 채널이 아닌 일반 웹사이트에서 LINE이나 WhatsApp 같은 인기 메신저의 위조된 설치 파일을 내려받도록 유도하는 사례가 빈발했다. 이 가짜 설치 파일들은 백도어 프로그램을 심어 공격자에게 지속적인 시스템 접근 권한을 넘겨주었다 .
기관의 필수 조치: ACS는 모든 정보통신(ICT) 시스템에 대해 엄격한 변경 관리 및 다운로드 통제 체계를 구축해야 한다고 강조한다. 이는 애플리케이션, 드라이버, 하드웨어 부품 등 모든 소프트웨어 설치가 공식 승인과 감사를 거쳐야만 기관 기기에 적용될 수 있도록 하는 것을 의미한다 .
2. 보안 솔루션을 무력화하는 '자체 서명 드라이버(BYOVD)' 랜섬웨어
위험 요인: 공격자들은 '자체 서명 드라이버(Bring Your Own Driver, BYOVD)'라는 기법을 악용해 합법적이지만 취약한 서명 드라이버를 침투시켜 엔드포인트 탐지 도구를 우회했다. 이들은 커널 수준의 접근 권한을 얻은 뒤, 보안 제품 자체를 무력화하고, 아무런 경고도 울리지 않은 채 랜섬웨어를 유포했다 .
기관의 필수 조치: ACS는 다계층 방어(Multi-layered defense)를 요구한다. 정기적인 웹사이트 취약점 스캔과 발견 즉시 패치 적용은 기본이다. 웹 애플리케이션 방화벽(WAF)을 도입해 악성 트래픽이 실제 애플리케이션에 도달하기 전에 걸러내야 한다. 결정적으로, 엔드포인트 보호는 지속적인 작전 행위로 간주되어야 하며, 보안 제품을 항상 최신 상태로 유지하고 새로운 공격 전술에 맞춰 위협 탐지 규칙을 지속적으로 진화시켜야 한다 .
3. 공급망 붕괴: 협력업체가 몰래 깔아둔 원격 소프트웨어
위험 요인: 시스템 유지보수 업체들이 정부 웹 서버에 합법적인 접근 권한을 가진 채, 기관이 승인하지 않은 원격 데스크톱 소프트웨어를 임의로 설치했다. 공격자들은 이 도구들의 취약한 비밀번호를 무차별 대입 공격으로 뚫고 로그인하여 민감한 시스템 내부에서 수평 이동하며 침투 범위를 넓혔다 .
기관의 필수 조치: 이 문제의 해결 방안은 기술적이기보다는 조직적이다. ACS는 접근 권한 제어, 데이터 보호 규칙, 취약점 관리 절차, 사고 발생 시 의무 보고를 명시한 엄격한 외주 업체 보안 관리 표준을 마련할 것을 요구한다. 서류상으로만이 아니라 실제로 규칙이 지켜지는지 정기적인 보안 감사 및 규정 준수 여부를 점검해야 한다 .
4. 방치된 네트워크 경계 장비의 취약점
위험 요인: 라우터, 방화벽, VPN 장비 등 네트워크 경계에서 1차 관문 역할을 하는 장비들의 펌웨어가 업데이트되지 않거나 위험한 구성 오류가 방치되어, 공격자에게 네트워크 외곽의 쉬운 침입 경로를 제공했다 .
기관의 필수 조치: ACS는 강력하지만 단순한 전략적 전환을 권고한다. 바로 모든 아웃바운드 연결에 허용 목록(Allowlist) 기반 접근법을 도입하여 불필요한 통신 포트를 기본값으로 차단하는 것이다. 또한 모든 경계 장비의 모델 번호와 펌웨어 버전을 전수 조사하고, 단순히 패치를 적용하는 데 그치지 않고 실제로 적용되었는지 재확인하는 지속적인 업데이트 및 검증 프로세스도 갖춰야 한다 .
5. 클라우드를 악용한 지능형 소셜 엔지니어링 공격
위험 요인: 공격자들은 피싱, 사칭 등 전통적인 소셜 엔지니어링 수법에 손상됐거나 잘못 설정된 클라우드 서비스를 혼합하여 민감 데이터를 빼내고 있다. 직원이 악성 링크나 첨부파일을 클릭하는 순간, 정상적으로 보이는 클라우드 저장소를 통해 데이터가 외부로 유출되었다 .
기관의 필수 조치: ACS는 두 갈래의 방어 체계를 구체적으로 명시한다. 첫째, 이메일 필터링과 샌드박스(Sandbox) 탐지 기능을 도입해 수상한 첨부파일과 링크가 사용자에게 도달하기 전에 차단해야 한다. 둘째, 클라우드 환경을 폐쇄적으로 통제해야 한다. 공유 드라이브 권한을 제한하고, 파일 업로드 검사 기능을 활성화하며, 클라우드 링크에 대한 보안 검사를 수시로 실시해 악성 파일의 확산을 막아야 한다 .
진화하는 위협 속, '내부 통제'로의 패러다임 전환
2025년 통계는 더 큰 그림을 보여준다. 전체 사고 건수는 2024년보다 29건 감소했지만, 압도적 다수의 침해 사고(3분의 2 이상)가 도난된 자격 증명부터 백도어 심기에 이르기까지 '무단 접근'에서 비롯되었다는 점이다 . 심각도 측면에서는 전체의 87.33%가 가장 낮은 1단계였고, 9.78%는 2단계, 2.89%는 3단계로 평가되었으며, 최고 위험 등급인 4단계 사고는 단 한 건도 기록되지 않았다 .
ACS가 선정한 이번 5대 위험군은 과거의 공식 지침에서 분명한 변화를 의미한다. 2025년 초만 해도 취약한 암호화 방식, 미흡한 인젝션 공격 차단, 고장난 접근 통제 등이 주요 위협으로 지목됐었다 . 그러나 이번 새 리스트는 기존의 경계 방어 체계만으로는 잡아내기 어려운 '사람'과 '공급망'이라는 연결 고리를 정조준하고 있다.
각 기관에 전달된 메시지는 단호하다. ACS는 모든 위험 요소를 '감사 가능한' 구체적 조치와 연결 지었다. 즉, 모든 다운로드를 승인하고, 모든 경계 장비에 패치를 적용하고, 모든 협력업체를 감사하고, 모든 이메일을 잠재적인 적성 행위로 간주하는 것이다. 보고된 사고의 68.6%가 내부 침투로 확인된 이 위협 환경에서, 방어의 핵심은 더 이상 외부 경계를 차단하는 데 그치지 않고, 바로 그 내부에서 무엇이 일어나고 있는지 통제하는 데 달려 있다 .
Agencies are lacking in cybersecurity, MODA says - Taipei Times