- 2024년 하반기 디도스 공격 동향 분석 보고서 공개기업에 보내는 경고 신호

- 2023년 하반기 대비 2024년 하반기 디도스 공격 건 수 56%로 빠른 증가세

- 금융 및 기술분야 표적으로 한 디도스 공격 증가...보안 솔루션 도입 시급

 

 

2024 디도스 공경 횟수.png

 

지코어가 2024년 하반기 디도스(DDoS) 공격 동향을 분석한 지코어 레이더 보고서를 발표하고, 사상 최대 규모와 파괴력을 기록하고 있는 디도스 공격에 대응하기 위한 보안 대책이 시급하다고 밝혔다.

 

이번 보고서는 디도스 공격의 전체 발생 건수와 최대 공격규모가 Tbps(테라비트/) 단위로 크게 증가했음을 보여준다. 또한, 가장 많은 공격을 받고 있는 산업군과 디도스 공격 발원지에 대한 데이터도 확인할 수 있다.

 

먼저 지코어 전 세계 네트워크에서 탐지된 디도스 공격 현황을 분석한 이번 레이더 보고서에 따르면, 2024년 하반기 디도스 공격 건 수는 2023년 하반기 대비 56%, 2024년 상반기 대비 17%로 빠른 증가세를 보이고 있다.

 

또한, 디도스 공격 대상에도 변화가 감지됐다. 2024년 상반기에 가장 많은 디도스 공격을 받은 업계가 게임(49%), 기술(15%), 금융(12%), 통신(10%) 순이었으나, 하반기에는 게임(34%), 금융(26%), 기술(19%), 미디어 및 엔터테인먼트(9%) 순으로 나타났다.

 

전체 디도스 공격에서 게임산업의 공격 비중은 여전이 높지만 2024년 상반기 대비 15%나 감소한 것을 확인할 수 있다. 반면 금융산업에 대한 디도스 공격 비중은 상반기 대비 14%나 증가하면서 공격의 주요 표적이 되고 있는 것으로 파악됐다.

 2024 디도스 공격 분포도.png

이는 게임 회사들이 디도스 방어 시스템을 강화해 공격 성공률을 낮춘 것이 영향을 미쳤을 수 있다. 또 다른 이유로는 공격자들이 고부가가치를 지닌 금융 서비스와 같은 분야로 목표를 이동했기 때문일 가능성도 크다고 지코어는 분석했다.

 

금융은 인터넷 뱅킹과 같은 중요한 온라인 서비스를 운영하고 있고, 랜섬웨어와 같은 금전적 목적의 공격에 취약하다는 점도 공격 증가의 이유이다. 이 외에도 공격 성공 시 수많은 조직이 의존하는 서비스가 중단돼 사람과 기업에 막대한 피해를 입힐 수 있는 기술분야도 2023년 하반기 이후 디도스 공격에서 차지하는 비중이 지속 증가하고 있다.

 

뿐만 아니라 디도스 공격은 지속시간이 점점 더 짧아지면서도 더 강력한 트래픽을 동반하는 특징을 보이고 있다. 2024년 하반기에 가장 긴 공격 지속 시간은 5시간으로, 상반기 16시간에서 크게 감소했다. 또한, 공격 시 최대 2Tbps의 트래픽이 순간적으로 발생한 경우도 있다. 이러한 짧지만 강력한 버스트(Burst) 공격의 증가는 정상적인 트래픽 급증과 유사해 탐지가 어려우며, 탐지 지연으로 공격자는 방어 시스템이 작동하기 전에 피해를 가할 수 있는 기회를 얻게 된다. 이는 랜섬웨어 배포와 같은 2차 공격을 숨기기 위한 연막 작전에 활용되기도 한다.

 

지코어 보안 책임자인 안드레이 슬라스테노프(Andrey Slastenov)이번 지코어 레이더 보고서는 모든 산업군에 속한 기업들에게 디도스 공격 대비의 시급성에 대해 경종을 울리고 있다고 설명하고, “디도스 공격의 빈도는 물론 강도의 증가, 다양한 산업군으로 공격 대상이 확장되고 있는 가운데 디도스 탐지, 완화, 보호 솔루션의 도입을 통해 비즈니스의 운영 중단, 다운타임, 재정적 손실, 더 나아가 평판에 손상을 줄 수 있는 리스크를 최소화해야 한다고 밝혔다.

 

이 밖에도 이번 레이더 보고서에서는 지코어가 전 세계 6개 대륙에서 운영 중인 네트워크를 기반으로 파악한 디도스 공격의 지리적 발원지도 확인해 볼 수 있다. 공격자의 IP 주소 및 악성 트래픽이 집중되는 데이터센터의 위치에 따르면, 네덜란드가 전체 애플리케이션 계층 공격의 21%, 네트워크 계층 공격에서는 18%를 차지하는 것으로 확인됐다. 미국과 브라질, 중국, 인도네시아 역시 주요 공격 발원지로 나타났다.

 

#지코어#디도스#

 
?

  1. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views165
    Read More
  2. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views183
    Read More
  3. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views189
    Read More
  4. 노조미 네트웍스, 포레스터웨이브 ‘IoT 보안 솔루션 부문’ 리더로 선정

    - 평가 대상 공급업체 중 최고 점수 획득 노조미 네트웍스는 오늘 <Forrester Wave: IoT 보안 솔루션, 2025년 3분기>에서 리더로 선정되었다고 밝혔다. 노조미 네트웍스는 현제 제공(Current Offering) 부문에서 평가 대상 업체 중 최고 점수를 획득하며 리더...
    Date2025.09.04 Bynewsit Views210
    Read More
  5. 이글루코퍼레이션-에브리존, 글로벌 안티랜섬웨어 화이트디펜더 사업 협력 MOU 체결

    - XDR과 안티랜섬웨어 화이트디펜더 결합, 국내외 보안 시장 공략 강화 - 이글루코퍼레이션, 유연한 확장과 통합을 지원하는 하이브리드 XDR 플랫폼 고도화 이글루코퍼레이션은 엔드포인트 보안 전문기업 에브리존과 국내외를 아우르는 안티랜섬웨어 기반 정보...
    Date2025.09.03 Bynewsit Views160
    Read More
  6. 카스퍼스키, ‘양자컴퓨팅’ 사이버 보안 위협 경고

    카스퍼스키는 오늘 아시아태평양 지역에서 급성장 중인 양자컴퓨팅이 사이버 보안 환경에 가져올 새로운 위협과 도전에 대해 경고하고, 조직들이 선제적인 대비에 나서야 한다고 밝혔다. 아시아태평양 지역은 잠재적으로 혁신적인 기술인 양자컴퓨팅의 비옥한 ...
    Date2025.09.03 Bynewsit Views193
    Read More
  7. 쿤텍, AI 보안 기업 「SPLX」와 전략적 파트너십 체결

    - 기업의 AX 전환을 돕는 차세대 AI 공급망 보안 솔루션 공동 제공 쿤텍이 AI 에이전트 보안 분야의 글로벌 리더 SPLX(splx.ai)와 파트너십을 체결했다고 밝혔다. SPLX는 분기 대비 160% 성장을 이루며, 포춘 500 기업을 신규 고객으로 확보하고 PoC 성공률 10...
    Date2025.09.03 Bynewsit Views168
    Read More
  8. 카스퍼스키, 인터폴의 '세렝게티 2.0 작전 지원…“사이버 범죄자 1,200명 이상 검거에 기여” 

    - 2025년 6월부터 8월까지 아프리카 18개국과 영국 수사관들이 참여 - 미화 약 9,740만 달러 회수, 약 8만8천 명 피해자를 겨냥한 11,432개 악성 인프라 해체 카스퍼스키는 오늘, 자사가 인터폴과 협력하여 아프리카 전역에서 사이버 범죄를 단속하기 위해 진...
    Date2025.09.01 Bynewsit Views158
    Read More
  9. 카스퍼스키, “다양한 APT 그룹이 아태지역 국가 기밀과 외교 문서, 원자력 시설 공격”

    카스퍼스키는 오늘 2024년부터 2025년 상반기까지 아시아태평양 지역에서 활동 중인 APT 그룹들의 주요 동기가 여전히 사이버 첩보 활동이라고 발표했다. 카스퍼스키 GReAT(글로벌 리서치 및 분석팀)의 수석 보안 연구원 누신 샤밥은 해당 지역 정부의 국가 기...
    Date2025.08.29 Bynewsit Views185
    Read More
  10. 사이버다임, 2025년 상반기 대형 고객사 연이어 수주…"공공, 금융, 제조, 제약·바이오 등 전방위 확장"

    문서중앙화 및 보안 솔루션 전문기업 사이버다임이 2025년 상반기, 국내 주요 기업 및 기관과의 프로젝트를 잇따라 수주하며 기술력과 시장 신뢰를 입증했다. 상반기 동안 사이버다임은 ▲교보증권 ▲SBI저축은행 ▲현대해상(예정) ▲한국예탁결제원 ▲한국화학융합...
    Date2025.08.26 Bynewsit Views181
    Read More
목록
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 84 Next
/ 84
CLOSE