- 2024년 하반기 디도스 공격 동향 분석 보고서 공개기업에 보내는 경고 신호

- 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세

- 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급

 

 

2024 디도스 공경 횟수.png

 

지코어가 2024년 하반기 디도스(DDoS) 공격 동향을 분석한 지코어 레이더 보고서를 발표하고, 사상 최대 규모와 파괴력을 기록하고 있는 디도스 공격에 대응하기 위한 보안 대책이 시급하다고 밝혔다.

 

이번 보고서는 디도스 공격의 전체 발생 건수와 최대 공격규모가 Tbps(테라비트/) 단위로 크게 증가했음을 보여준다. 또한, 가장 많은 공격을 받고 있는 산업군과 디도스 공격 발원지에 대한 데이터도 확인할 수 있다.

 

먼저 지코어 전 세계 네트워크에서 탐지된 디도스 공격 현황을 분석한 이번 레이더 보고서에 따르면, 2024년 하반기 디도스 공격 건 수는 2023년 하반기 대비 56%, 2024년 상반기 대비 17%로 빠른 증가세를 보이고 있다.

 

또한, 디도스 공격 대상에도 변화가 감지됐다. 2024년 상반기에 가장 많은 디도스 공격을 받은 업계가 게임(49%), 기술(15%), 금융(12%), 통신(10%) 순이었으나, 하반기에는 게임(34%), 금융(26%), 기술(19%), 미디어 및 엔터테인먼트(9%) 순으로 나타났다.

 

전체 디도스 공격에서 게임산업의 공격 비중은 여전이 높지만 2024년 상반기 대비 15%나 감소한 것을 확인할 수 있다. 반면 금융산업에 대한 디도스 공격 비중은 상반기 대비 14%나 증가하면서 공격의 주요 표적이 되고 있는 것으로 파악됐다.

 2024 디도스 공격 분포도.png

이는 게임 회사들이 디도스 방어 시스템을 강화해 공격 성공률을 낮춘 것이 영향을 미쳤을 수 있다. 또 다른 이유로는 공격자들이 고부가가치를 지닌 금융 서비스와 같은 분야로 목표를 이동했기 때문일 가능성도 크다고 지코어는 분석했다.

 

금융은 인터넷 뱅킹과 같은 중요한 온라인 서비스를 운영하고 있고, 랜섬웨어와 같은 금전적 목적의 공격에 취약하다는 점도 공격 증가의 이유이다. 이 외에도 공격 성공 시 수많은 조직이 의존하는 서비스가 중단돼 사람과 기업에 막대한 피해를 입힐 수 있는 기술분야도 2023년 하반기 이후 디도스 공격에서 차지하는 비중이 지속 증가하고 있다.

 

뿐만 아니라 디도스 공격은 지속시간이 점점 더 짧아지면서도 더 강력한 트래픽을 동반하는 특징을 보이고 있다. 2024년 하반기에 가장 긴 공격 지속 시간은 5시간으로, 상반기 16시간에서 크게 감소했다. 또한, 공격 시 최대 2Tbps의 트래픽이 순간적으로 발생한 경우도 있다. 이러한 짧지만 강력한 버스트(Burst) 공격의 증가는 정상적인 트래픽 급증과 유사해 탐지가 어려우며, 탐지 지연으로 공격자는 방어 시스템이 작동하기 전에 피해를 가할 수 있는 기회를 얻게 된다. 이는 랜섬웨어 배포와 같은 2차 공격을 숨기기 위한 연막 작전에 활용되기도 한다.

 

지코어 보안 책임자인 안드레이 슬라스테노프(Andrey Slastenov)이번 지코어 레이더 보고서는 모든 산업군에 속한 기업들에게 디도스 공격 대비의 시급성에 대해 경종을 울리고 있다고 설명하고, “디도스 공격의 빈도는 물론 강도의 증가, 다양한 산업군으로 공격 대상이 확장되고 있는 가운데 디도스 탐지, 완화, 보호 솔루션의 도입을 통해 비즈니스의 운영 중단, 다운타임, 재정적 손실, 더 나아가 평판에 손상을 줄 수 있는 리스크를 최소화해야 한다고 밝혔다.

 

이 밖에도 이번 레이더 보고서에서는 지코어가 전 세계 6개 대륙에서 운영 중인 네트워크를 기반으로 파악한 디도스 공격의 지리적 발원지도 확인해 볼 수 있다. 공격자의 IP 주소 및 악성 트래픽이 집중되는 데이터센터의 위치에 따르면, 네덜란드가 전체 애플리케이션 계층 공격의 21%, 네트워크 계층 공격에서는 18%를 차지하는 것으로 확인됐다. 미국과 브라질, 중국, 인도네시아 역시 주요 공격 발원지로 나타났다.

 

#지코어#디도스#

 
?

  1. 지코어, 디도스 공격 동향 분석한 ‘레이더 보고서’ 발표

    - 2024년 하반기 디도스 공격 동향 분석 보고서 공개…기업에 보내는 경고 신호 - 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세 - 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급 지코어가 2024년 하반기 ...
    Date2025.02.12 Bynewsit Views116
    Read More
  2. 티피링크, 와이파이7 지원 PCIe 무선랜카드 2종 출시

    티피링크는 와이파이 7을 지원하는 PCI-Express 타입 트라이 밴드 무선랜카드 ‘Archer TBE550E’와 ‘Archer TBE400E’를 출시했다고 밝혔다. 신제품은 와이파이 7과 블루투스 5.4를 지원해 보다 빠르고 안정적인 무선 연결을 제공하며, PCI-Express 인터페이스를...
    Date2025.02.10 Bynewsit Views130
    Read More
  3. 카스퍼스키, 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)' 발표…“AI 기반 OSINT 검색 기능 강화”

    카스퍼스키는 보안 인텔리전스 서비스 ‘카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)'이 OSINT(공개출처기반정보) 탭에서 분석된 객체와 관련된 요약 및 기사 초록을 제공하여, 보안팀이 위협침해지표(IoC)를 검색하거나 사이버 보안 보고서를 조사할 때 ...
    Date2025.02.05 Bynewsit Views125
    Read More
  4. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V42 ‘말라카이트’ 출시

    인섹시큐리티는 오늘, 악성코드 분석 솔루션 기업인 조시큐리티(JoeSecurity)가 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’의 최신 버전 V42을 공개했다고 밝혔다. 코드명 말라카이트(Malachite)인 조샌드박스 V42는 최신 악성코드 탐지 및 분석 기...
    Date2025.02.05 Bynewsit Views126
    Read More
  5. 네티스, ‘와이파이6 공유기 1+1 증정’ 이벤트

    네트워크 전문기업 넷유는 네티스(netis) 브랜드의 와이파이6 공유기 1+1 구매 증정 이벤트를 진행한다. 이번 와이파이6 공유기 1+1 구매 증정 이벤트는 netis MEX6000모델을 구매하면 netis MEX602모델을 추가 증정하는 행사로 한정 수량 100대 소진시까지 진...
    Date2025.02.03 Bynewsit Views128
    Read More
  6. 이글루코퍼레이션, '2025 이머징 AI+X 톱 100 기업' 선정…“보안 운영·분석 효율성 높이는 AI 솔루션·서비스 제공 확대”

    - AIIA 주관 2025 이머징 AI+X 톱 100 선정… 보안 특화 분류형·설명형·생성형 AI 기술력 입증 - 이글루코퍼레이션, 고유의 AI 역량이 집약된 AI 기반 오픈 XDR 구현 속도 이글루코퍼레이션은 한국인공지능산업협회(AIIA)에서 주관하는 ‘2025 이머징 AI+X 톱 10...
    Date2025.01.21 Bynewsit Views120
    Read More
  7. 카스퍼스키, QKS의 ‘관리형 보안 서비스 · 사고 대응 분야’ 리더 선정

    - QKS SPARK Matrix 평가서 '리더' 선정 - 보안 모니터링·위협 관리·사고 처리 등 기술 우수성 인정 카스퍼스키가 시장조사기관인 쿼드런트 널리지 솔루션즈(Quadrant Knowledge Solutions)의 2024년 스파크 매트릭스(SPARK Matrix)에서 관리형 보안 서비스(Ma...
    Date2025.01.20 Bynewsit Views126
    Read More
  8. 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 성료…“프리시전AI로 사이버 보안의 미래 재구상”

    - 약 500명의 국내외 파트너, 고객, 보안 전문가들이 모여 AI가 사이버 위협의 양상을 어떻게 변화시키고 디지털 환경을 보호하는 방식을 혁신하는지에 대한 최신 인사이트 공유 팔로알토 네트웍스는 지난 14일 개최한 ‘이그나이트 온 투어 서울’이 성공적으로...
    Date2025.01.17 Bynewsit Views104
    Read More
  9. 이글루코퍼레이션, 보안관제 특화 공격 표면 관리 서비스 「I² AXIS asm」 출시… “보안관제 포털 서비스 라인업 확장”  

    - 일원화된 IT 자산 식별-대응-관리 프로세스 구현… 공격 표면 자산 관리 및 위협 적시 대응 가능 - 보안관제 포털 ‘I² AXIS’ 중심 보안관제 특화 서비스 라인업 확장으로 사업 다각화 이글루코퍼레이션은 보안관제 특화 공격 표면 관리 서비스 ‘아이스퀘어 액...
    Date2025.01.16 Bynewsit Views123
    Read More
  10. 지코어, 2025 사이버보안 트렌드 발표…“민감한 정보의 보호와 원활한 사용자 경험을 제공”  

    - 전 세계 180개 이상의 PoP 통해 탐지된 사이버 공격 동향 분석 기반 - AI기반으로 보안성은 높이고, 사용자 편의성을 제약하지 않는 균형 있는 보안 마련 필요 - 엣지 컴퓨팅의 확산으로, 엣지에서의 이상 징후 탐지 및 즉각적 대응 중요성 강조 지코어는 진...
    Date2025.01.14 Bynewsit Views132
    Read More
목록
Board Pagination Prev 1 ... 18 19 20 21 22 23 24 25 26 27 ... 77 Next
/ 77
CLOSE