- 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산

- AI 활용 공격 자동화·공격자 협업 확대

 

넷스카우트_DDoS 위협 인텔리전스 보고서.jpg

글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT 인프라 확산으로 전 세계에서 800만 건 이상의 분산 서비스 거부 공격이 발생했다고 분석했다. 일부 공격은 초당 30Tbps 규모에 달해 기존 보안 대응 역량을 압도하는 초대형 공격 환경이 형성되고 있다고 밝혔다.

 

203개 국가에서 800만 건 공격 발생

보고서에 따르면 조사 기간 동안 203개 국가와 지역에서 800만 건 이상의 DDoS 공격이 발생했다. 공격자는 다양한 공격 기법을 동시에 사용하는 멀티 벡터 전략을 적극 활용하고 있으며 전체 공격의 약 42%가 두 개에서 다섯 개의 공격 벡터를 동시에 사용했다. 일부 공격은 탐지와 대응을 어렵게 하기 위해 공격 방식이 실시간으로 바뀌는 특징을 보였다.

 

IoT 기반 대규모 공격 확산

침해된 IoT 장비와 고객 장비(CPE)를 활용한 대규모 트래픽 공격도 지속적으로 증가했다. 일부 공격은 초당 1Tbps 이상의 트래픽을 발생시키며 광대역 및 모바일 네트워크 서비스에 영향을 미쳤다. 이러한 공격은 통신사 서비스 장애뿐 아니라 법적 책임과 기업 이미지 훼손 같은 운영 위험을 확대할 수 있다.

 

핵심 인터넷 인프라 표적 공격 지속

NTPDNS 같은 인터넷 핵심 서비스도 주요 공격 대상이 되고 있는 것으로 나타났다. 안정적인 서비스 운영을 위해서는 장애 상황에서도 운영을 유지할 수 있는 글로벌 분산형 네트워크 구조가 필요하다는 분석이다.

 

봇넷 협업 확대와 핵티비스트 활동 지속

보고서는 공격자 간 협업 확대도 주요 변화로 지목했다. 20257월 한 달 동안 2만 건 이상의 봇넷 공격이 발생했으며 여러 공격 조직이 협력할 경우 기존 방어 체계가 빠르게 무력화될 수 있는 것으로 나타났다. 국제 수사기관이 일부 DDoS 공격 대행 플랫폼을 폐쇄했음에도 핵티비스트 그룹과 봇넷 활동은 여전히 지속되고 있다.

 

AI 기반 공격 자동화 가속

AI 기술을 활용한 공격 자동화도 확대되고 있다. 공격자는 AI를 활용해 취약점을 빠르게 탐색하고 봇넷 규모를 확대하고 있으며 다크웹에서는 악성 AI 도구 관련 언급이 219% 증가한 것으로 나타났다. 공격 조직 Keymous+는 협력을 통해 공격 트래픽 규모를 약 4배까지 확대한 사례로 분석됐다.

 

넷스카우트 리처드 허멜 위협 인텔리전스 부문 디렉터는 공격자들이 방어 체계가 취약한 조직을 식별해 핵심 인프라를 표적으로 삼고 있다며 기존 보안 체계만으로는 대응이 어려워 자동화된 사전 대응 체계를 구축해야 한다고 밝혔다.

 

넷스카우트는 글로벌 인터넷 관측 지점을 통해 DDoS 환경을 지속적으로 모니터링하고 있으며 15년 이상 축적된 관측 데이터를 기반으로 검증된 공격 트래픽 분석을 제공하고 있다고 설명했다. 현재 376개 산업 분야와 12,698개의 자율 시스템 번호를 대상으로 분석을 수행하며 800Tbps 이상의 글로벌 피크 트래픽을 처리하는 네트워크 에지를 보호하고 있다.

 

#넷스카우트 #DDoS #디도스공격 #보안위협 #봇넷 #IoT보안 #사이버보안 #ThreatIntelligence

 

 
?

  1. NEW

    클라우드플레어, 위협 인텔리전스 보고서 공개… ‘침입보다 로그인’ 공격 확산

    - AI로 낮아진 공격 진입장벽…신원 도용·SaaS 침해 증가 - 최대 31.4Tbps 초대형 DDoS 등장…자율형 방어 필요 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 첫 연례 보고서 ‘2026 위협 인텔리전스 보고서’를 공개했다. 보고서는 클라우드포스 원(Cl...
    Date2026.03.05 Bynewsit Views10
    Read More
  2. NEW

    넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴

    - 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산 - AI 활용 공격 자동화·공격자 협업 확대 글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서’를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT ...
    Date2026.03.05 Bynewsit Views12
    Read More
  3. 카스퍼스키, 2025년 악성 이메일 공격 15% 증가…전 세계 이메일 44.99%가 스팸

    - APAC 탐지 비율 30%로 최고…QR코드·합법 플랫폼 악용·BEC 고도화 카스퍼스키가 2025년 이메일 위협 분석 결과를 발표하며, 전 세계 이메일 트래픽의 44.99%가 스팸으로 집계됐다고 밝혔다. 자사 텔레메트리 데이터를 기반으로 분석한 결과, 악성 및 잠재적으...
    Date2026.02.26 Bynewsit Views42
    Read More
  4. 스플렁크, AI 기반 보안 거버넌스 재편 선언…CISO 역할 ‘회복탄력성 중심’으로 전환

    - 리스크 대응 조직에서 전략 지배구조 축으로 이동…에이전틱 AI가 운영 아키텍처 재설계 견인 시스코 자회사 스플렁크가 ‘CISO 리포트 2026’을 발표하며, AI 확산 환경에서 보안 운영을 리스크 대응 체계에서 디지털 회복탄력성 중심 거버넌스로 전환해야 한...
    Date2026.02.26 Bynewsit Views53
    Read More
  5. 클라우드플레어, SASE 전 구간에 양자 내성 암호화 적용…‘클라우드플레어 원’ 기본값 전환

    - 제로트러스트부터 WAN·IPsec까지 무료 보호…차세대 위협 대응 체계 강화 클라우드플레어가 SASE 플랫폼 ‘클라우드플레어 원(Cloudflare One)’ 전반에 최신 양자 내성 암호화(post-quantum encryption)를 세계 최초로 전면 적용하며, 차세대 사이버 위협 대응...
    Date2026.02.25 Bynewsit Views43
    Read More
  6. 마에스트로 포렌식, ‘마에스트로 위즈덤 리눅스’ 공개…리눅스 서버 EXT·XFS 정밀 분석 확대

    - Red Hat·Ubuntu 등 주요 배포판 지원 강화, 250종 이상 디지털 아티팩트 통합 분석 마에스트로 포렌식이 레드햇과 우분투 등 주요 리눅스 배포판의 파일시스템 분석을 강화한 디지털 포렌식 솔루션 ‘마에스트로 위즈덤 리눅스’를 공개하며, 서버·클라우드 환...
    Date2026.02.24 Bynewsit Views38
    Read More
  7. 카스퍼스키, 알파 세대 AI 사용 확산 대응 가이드 공개…개인정보 보호·앱 권한 관리 강조

    - 개인정보 공유 차단·교차 검증 교육·자녀 보호 도구 활성화 권고 카스퍼스키가 ‘안전한 인터넷의 날(Safer Internet Day)’을 맞아 어린이와 청소년의 AI 활용 안전 수칙을 공개하며, 알파 세대의 디지털 보호 인식 강화를 위한 실천 방안을 제시했다. 카스퍼...
    Date2026.02.24 Bynewsit Views47
    Read More
  8. 삼성SDS, 2026년 5대 사이버 보안 위협 제시…AI 확산에 보안 대응 방식 전환 강조

    - IT·보안 관계자 667명 의견 반영, AI 기반 자동화 중심 보안 전략 강조 삼성SDS가 지난해 국내외 사이버 보안 이슈를 분석하고 국내 IT·보안 관계자 667명의 의견을 반영해 ‘2026년 5대 사이버 보안 위협’을 제시했다. AI 확산과 클라우드 전환이 빨라지면서...
    Date2026.02.23 Bynewsit Views46
    Read More
  9. 카스퍼스키, 2026 동계 올림픽 겨냥 사이버 사기 경고…공식 채널 이용 강조

    - 가짜 티켓·위조 상품·불법 스트리밍 확산…개인정보 유출 주의 카스퍼스키가 2026 동계 올림픽 기간 발생할 수 있는 주요 사이버 사기 유형과 식별법을 소개했다고 밝혔다. 가짜 티켓 판매, 위조 상품 쇼핑몰, 불법 스트리밍 사이트가 확산되며 스포츠 팬을 ...
    Date2026.02.20 Bynewsit Views35
    Read More
  10. 노조미 네트웍스, 랜섬웨어 70% 영어권 집중…OT·IoT 보안 리스크 확대

    - 랜섬웨어 70% 영어권 집중…교통·공공 부문 공격 급증 노조미 네트웍스가 2025년 하반기 OT·IoT 사이버보안 동향 보고서를 발표하며, 전 세계 랜섬웨어 공격의 70%가 영어권 국가를 겨냥했다고 밝혔다. 미국·캐나다·영국을 중심으로 공격이 집중됐으며, 생성...
    Date2026.02.20 Bynewsit Views33
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 81 Next
/ 81
CLOSE