- Aisuru 봇넷 주도 초대형 공격 증가Tbps급 대규모 DDoS 빈도 상승

 

클라우드플레어, “2025년 3분기 DDoS 공격 40_ 급증”… 초대형 공격 잇따라.PNG

클라우드플레어가 20253분기에 전 세계 DDoS 공격이 전년 동기 대비 40% 증가하며, 대규모 공격이 빠르게 확산하고 있다고 발표했다.

 

3분기 830만 건 차단올해 누적 3,620만 건 돌파

클라우드플레어는 3분기 동안 총 830만 건의 DDoS 공격을 자동 차단했으며, 이는 전 분기 대비 15% 증가한 수치다. 올해 1~9월 누적 차단 건수는 이미 3,620만 건을 넘어섰다. 이는 2024년 전체 차단량의 약 170% 수준으로, 공격 규모와 빈도가 모두 급증한 양상이다.

 

최대 29.7Tbps 공격 발생Aisuru 봇넷 활동 확대

이번 분기 공격 증가의 주요 원인으로 Aisuru 봇넷이 지목됐다. Cloudflare3분기 동안 Aisuru 기반 공격 1,304건을 탐지했으며, 전 분기 대비 54% 증가한 수치다. 같은 기간 기록된 최대 공격 규모는 29.7Tbps(초당 테라비트), 패킷 기준 14.1Bpps로 역대 최고 수준이다.

 

네트워크 계층 공격 95% 증가공격 시간은 더욱 짧아져

3분기 DDoS 중 네트워크 계층 공격은 590만 건으로 전체의 71%를 차지했다. 전 분기 대비 87%, 전년 동기 대비 95% 증가했다. 반면 HTTP 기반 공격은 소폭 감소했다.

공격 지속시간도 짧아지는 추세로, 네트워크 계층 공격의 약 89%10분 이내 종료돼 실시간 탐지·대응 체계의 필요성이 커지고 있다.

 

표적 업종 확대IT·통신·금속·보안·금융 분야 집중

이번 보고서에 따르면 IT 및 통신, 자동차, 금속·광물, 보안, 금융, 소비자 전자 등 다수 산업이 주요 공격 대상이었다. 지정학적 긴장과 무역 갈등 등이 공격 증가의 배경으로 분석된다.

 

기업의 보안 대응 전략 재정립 필요

클라우드플레어는 공격 수법의 대형화·지능화가 지속됨에 따라 기업이 기존 방어 체계를 재검토해야 한다고 조언했다. 자동화된 탐지 기술, 분산 인프라 기반 방어, 초단기 공격 대응 프로세스 구축 등이 필수 요소로 꼽힌다.

 

#Cloudflare #DDoS #DDoS보고서 #2025Q3 #네트워크보안 #Aisuru봇넷 #Tbps공격 #보안위협분석

 

 
?

  1. 쿤텍, eGISEC 2026 참가…공급망·OT·AI 보안 포트폴리오 공개

    - SBOM 공급망 보안부터 해양 사이버복원력·AI 보안·위협 인텔리전스까지 통합 보안 솔루션 소개 쿤텍이 오는 3월 18일부터 20일까지 일산 킨텍스에서 열리는 ‘eGISEC 2026(전자정부 정보보호 솔루션 페어)’에 참가해 공급망 보안과 해양 사이버보안, OT 보안,...
    Date2026.03.16 Bynewsit Views45
    Read More
  2. 카스퍼스키, SEO 스팸 공격 확산…웹사이트 평판 훼손

    - 숨겨진 링크 삽입으로 불법 사이트 연결…기업 평판 훼손 가능성 카스퍼스키가 정상 웹사이트에 숨겨진 링크를 삽입해 검색 결과를 조작하는 검색 엔진 최적화(SEO) 스팸 공격이 확산되고 있다며 웹사이트 운영자에게 보안 점검 강화를 권고했다 정상 웹사이...
    Date2026.03.16 Bynewsit Views34
    Read More
  3. 그룹아이비, ‘하이테크 범죄 동향 보고서 2026’ 발표…공급망 공격 확산 경고

    - 오픈소스·SaaS·브라우저 확장 프로그램까지 공격면 확대 그룹아이비가 ‘하이테크 범죄 동향 보고서 2026’을 발표하며 공급망 공격이 글로벌 사이버 위협의 핵심 축으로 부상했다고 밝혔다. 사이버 공격이 단일 기업 침해를 넘어 연결된 디지털 생태계를 겨냥...
    Date2026.03.13 Bynewsit Views60
    Read More
  4. 카스퍼스키 “유출 비밀번호 54% 재사용…패스키 전환 필요”

    - 가장 많이 사용된 비밀번호 ‘12345’…패스키 인증 전환 필요성 제기 카스퍼스키가 최근 비밀번호 유출 사례를 분석한 결과, 유출된 비밀번호의 절반 이상이 과거 데이터 침해 사건과 중복된 것으로 나타났다. 장기간 변경되지 않은 비밀번호 재사용이 여전히 ...
    Date2026.03.12 Bynewsit Views47
    Read More
  5. 마에스트로 포렌식, ‘마에스트로 위즈덤 맥 포렌식 사용자 실무 교육’ 개최

    - 3월 26일 인섹시큐리티 독산 교육센터…macOS 증거 수집·분석 실무 중심 마에스트로 포렌식이 macOS 디지털 포렌식 대응 역량 강화를 위한 실무 교육을 연다. 맥 기반 업무 환경이 확대되는 상황에서 증거 수집과 분석 절차를 실습 중심으로 다루는 교육 프로...
    Date2026.03.11 Bynewsit Views46
    Read More
  6. 티피링크·타포, SECON 2026 참가…스마트홈 보안·네트워크 기술 전시

    - 와이파이 8 기술 방향·AI 스마트홈 관리 플랫폼 ‘Aireal’ 소개 티피링크와 스마트홈 브랜드 타포가 오는 18일부터 20일까지 일산 킨텍스에서 열리는 ‘제25회 세계 보안 엑스포(SECON 2026)’에 참가해 가정용 네트워크 기술과 스마트홈 보안 솔루션을 선보인...
    Date2026.03.11 Bynewsit Views60
    Read More
  7. 노조미 네트웍스, 가트너 ‘CPS 보호 플랫폼’ 매직 쿼드런트 2년 연속 리더 선정

    - OT·IoT·CPS 통합 보안 플랫폼 역량 인정 노조미 네트웍스가 가트너의 ‘사이버 물리 시스템(CPS) 보호 플랫폼’ 매직 쿼드런트에서 2년 연속 리더로 선정됐다고 밝혔다. 산업 인프라 환경을 보호하는 OT·IoT·CPS 통합 보안 플랫폼 역량을 인정받았다. CPS 보안...
    Date2026.03.10 Bynewsit Views41
    Read More
  8. 카스퍼스키, ‘자동차 산업 사이버 위협 전망 2026’ 발표…차량·인프라 겨냥 공격 증가

    - 자동차 제조 인프라·모빌리티 서비스·차량 시스템 취약점 노린 사이버 공격 확대 전망 카스퍼스키는 자동차 제조사 인프라와 차량 시스템 취약점을 겨냥한 공격 증가 등을 분석한 ‘자동차 산업 사이버 위협 전망 2026(Cyberthreat Forecast for the Automoti...
    Date2026.03.09 Bynewsit Views36
    Read More
  9. 클라우드플레어, 위협 인텔리전스 보고서 공개… ‘침입보다 로그인’ 공격 확산

    - AI로 낮아진 공격 진입장벽…신원 도용·SaaS 침해 증가 - 최대 31.4Tbps 초대형 DDoS 등장…자율형 방어 필요 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 첫 연례 보고서 ‘2026 위협 인텔리전스 보고서’를 공개했다. 보고서는 클라우드포스 원(Cl...
    Date2026.03.05 Bynewsit Views46
    Read More
  10. 넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴

    - 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산 - AI 활용 공격 자동화·공격자 협업 확대 글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서’를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT ...
    Date2026.03.05 Bynewsit Views55
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 84 Next
/ 84
CLOSE