- 2024년 하반기 디도스 공격 동향 분석 보고서 공개기업에 보내는 경고 신호

- 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세

- 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급

 

 

2024 디도스 공경 횟수.png

 

지코어가 2024년 하반기 디도스(DDoS) 공격 동향을 분석한 지코어 레이더 보고서를 발표하고, 사상 최대 규모와 파괴력을 기록하고 있는 디도스 공격에 대응하기 위한 보안 대책이 시급하다고 밝혔다.

 

이번 보고서는 디도스 공격의 전체 발생 건수와 최대 공격규모가 Tbps(테라비트/) 단위로 크게 증가했음을 보여준다. 또한, 가장 많은 공격을 받고 있는 산업군과 디도스 공격 발원지에 대한 데이터도 확인할 수 있다.

 

먼저 지코어 전 세계 네트워크에서 탐지된 디도스 공격 현황을 분석한 이번 레이더 보고서에 따르면, 2024년 하반기 디도스 공격 건 수는 2023년 하반기 대비 56%, 2024년 상반기 대비 17%로 빠른 증가세를 보이고 있다.

 

또한, 디도스 공격 대상에도 변화가 감지됐다. 2024년 상반기에 가장 많은 디도스 공격을 받은 업계가 게임(49%), 기술(15%), 금융(12%), 통신(10%) 순이었으나, 하반기에는 게임(34%), 금융(26%), 기술(19%), 미디어 및 엔터테인먼트(9%) 순으로 나타났다.

 

전체 디도스 공격에서 게임산업의 공격 비중은 여전이 높지만 2024년 상반기 대비 15%나 감소한 것을 확인할 수 있다. 반면 금융산업에 대한 디도스 공격 비중은 상반기 대비 14%나 증가하면서 공격의 주요 표적이 되고 있는 것으로 파악됐다.

 2024 디도스 공격 분포도.png

이는 게임 회사들이 디도스 방어 시스템을 강화해 공격 성공률을 낮춘 것이 영향을 미쳤을 수 있다. 또 다른 이유로는 공격자들이 고부가가치를 지닌 금융 서비스와 같은 분야로 목표를 이동했기 때문일 가능성도 크다고 지코어는 분석했다.

 

금융은 인터넷 뱅킹과 같은 중요한 온라인 서비스를 운영하고 있고, 랜섬웨어와 같은 금전적 목적의 공격에 취약하다는 점도 공격 증가의 이유이다. 이 외에도 공격 성공 시 수많은 조직이 의존하는 서비스가 중단돼 사람과 기업에 막대한 피해를 입힐 수 있는 기술분야도 2023년 하반기 이후 디도스 공격에서 차지하는 비중이 지속 증가하고 있다.

 

뿐만 아니라 디도스 공격은 지속시간이 점점 더 짧아지면서도 더 강력한 트래픽을 동반하는 특징을 보이고 있다. 2024년 하반기에 가장 긴 공격 지속 시간은 5시간으로, 상반기 16시간에서 크게 감소했다. 또한, 공격 시 최대 2Tbps의 트래픽이 순간적으로 발생한 경우도 있다. 이러한 짧지만 강력한 버스트(Burst) 공격의 증가는 정상적인 트래픽 급증과 유사해 탐지가 어려우며, 탐지 지연으로 공격자는 방어 시스템이 작동하기 전에 피해를 가할 수 있는 기회를 얻게 된다. 이는 랜섬웨어 배포와 같은 2차 공격을 숨기기 위한 연막 작전에 활용되기도 한다.

 

지코어 보안 책임자인 안드레이 슬라스테노프(Andrey Slastenov)이번 지코어 레이더 보고서는 모든 산업군에 속한 기업들에게 디도스 공격 대비의 시급성에 대해 경종을 울리고 있다고 설명하고, “디도스 공격의 빈도는 물론 강도의 증가, 다양한 산업군으로 공격 대상이 확장되고 있는 가운데 디도스 탐지, 완화, 보호 솔루션의 도입을 통해 비즈니스의 운영 중단, 다운타임, 재정적 손실, 더 나아가 평판에 손상을 줄 수 있는 리스크를 최소화해야 한다고 밝혔다.

 

이 밖에도 이번 레이더 보고서에서는 지코어가 전 세계 6개 대륙에서 운영 중인 네트워크를 기반으로 파악한 디도스 공격의 지리적 발원지도 확인해 볼 수 있다. 공격자의 IP 주소 및 악성 트래픽이 집중되는 데이터센터의 위치에 따르면, 네덜란드가 전체 애플리케이션 계층 공격의 21%, 네트워크 계층 공격에서는 18%를 차지하는 것으로 확인됐다. 미국과 브라질, 중국, 인도네시아 역시 주요 공격 발원지로 나타났다.

 

#지코어#디도스#

 
?

  1. 벡터, 자동차 이더넷 10BASE-T1S 테스트용 소형 2채널 인터페이스 ‘VN5614’ 출시

    - 10BASE-T1S 기반 이더넷 버스의 분석·시뮬레이션·테스트·모니터링 지원 - 오픈 얼라이언스 TC10 지원 및 물리계층의 오류 표시 벡터코리아는 10BASE-T1S 기반 애플리케이션의 분석과 시뮬레이션을 지원하는 2채널 인터페이스 ‘VN5614’를 출시했다고 7일 밝혔...
    Date2025.04.07 Bynewsit Views168
    Read More
  2. 타포, 무선 CCTV ‘Tapo C410’ 및 태양광 키트 ‘Tapo C410 KIT’ 출시

    티피링크 스마트홈 브랜드 타포(Tapo)는 무선 배터리 보안 카메라 ‘Tapo C410’과 태양광 충전이 가능한 ‘Tapo C410 KIT’를 출시했다고 밝혔다. 두 제품 모두 배터리 충전을 지원해 전원 콘센트가 없어도 어디에서나 쉽고 간편하게 설치할 수 있다. Tapo C410은...
    Date2025.04.07 Bynewsit Views194
    Read More
  3. VDC 리서치, 'OT 사이버 보안' 리더로 카스퍼스키 선정

    - 급성장하는 OT 사이버 보안 시장에서 독보적 입지 확보 - 범위한 보안 포트폴리오와 OT 보안에 특화된 솔루션 제공 - 통합적인 보안 전략 구현을 원하는 기업들로부터 최적의 솔루션으로 평가 시장조사기관 VDC 리서치는 산업 기술(OT) 사이버 보안 시장에서...
    Date2025.04.07 Bynewsit Views163
    Read More
  4. 안랩, 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG’ 출시

    - 안랩 XTG, : 안랩의 고성능 방화벽 역량과 최신 네트워크 보안 기능을 기반으로 유연하고 강력한 네트워크 통합 보안을 제공하는 차세대 네트워크 보안 솔루션 - ZTNA, SD-WAN 등 최신 네트워크 보안 기능 - 초대용량 트래픽 처리 성능 강화한 차세대 방화벽...
    Date2025.04.04 Bynewsit Views197
    Read More
  5. 카스퍼스키 EDR, 3년 연속 AV-Comparatives EPR 테스트 '리더' 선정

    - 카스퍼스키 Next EDR Expert, 합리적인 제품 비용과 운영 정확도를 유지하여 비용을 절감시키고, 침해 예방 및 대응에 있어 탁월한 성능 인정 카스퍼스키는 오늘, 2024 AV-Comparatives Endpoint Prevention and Response (EPR) 테스트에서 EDR 솔루션인 ‘Ka...
    Date2025.04.03 Bynewsit Views182
    Read More
  6. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views188
    Read More
  7. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views179
    Read More
  8. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views152
    Read More
  9. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views192
    Read More
  10. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views159
    Read More
목록
Board Pagination Prev 1 ... 18 19 20 21 22 23 24 25 26 27 ... 80 Next
/ 80
CLOSE