- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 안랩 그룹, 정보보호 국제 표준 ‘ISO/IEC 27001:2022’ 인증 획득…“그룹 보안 관리 체계 강화”

    - 안랩 및 자회사 3사(안랩블록체인컴퍼니·제이슨·나온웍스), ISO 27001 주요 항목 전반 인증 획득 - 안랩, 2008년부터 18년간 ISO 27001 인증 유지 중, 자회사 3사는 올해 첫 인증 획득 후 매년 유지 예정 안랩이 최근 국제 표준 정보보호 인증 ‘ISO/IEC 2700...
    Date2025.06.24 Bynewsit Views176
    Read More
  2. 엠클라우드브리지, 폐쇄형 기업 업무 플랫폼 ‘Ai 365 Mesh’ 특허 등록…“한국형 조직도 권한 기반 Data & AI 통합”

    - 오픈AI, 코파일럿, MS패브릭 통합 폐쇄형 환경에서 한국형 조직도에 따라 지식 정보 및 분석 확인 - AD 조직도 기반 기업 중요 정보 접근 권한 관리 및 정보 유출 차단으로 AI 도입 시 보안 우려 해소 엠클라우드브리지가 한국형 조직도 권한 기반 Data & AI...
    Date2025.06.24 Bynewsit Views665
    Read More
  3. 가민, 초슬림 웰니스 스마트워치 ‘베뉴 X1’ 출시…2인치 대형 디스플레이 탑재

    - 2인치 사각형 아몰레드 디스플레이 탑재로 편의성과 가독성 모두 향상 - 세련되고 가벼운 디자인의 베뉴 X1…초경량 소재에 스피커∙마이크∙LED 플래시 라이트 탑재 가민이 건강 및 피트니스 기능에 특화된 초슬림 웰니스 스마트워치 ‘베뉴 X1(Venu X1)’을 출...
    Date2025.06.24 Bynewsit Views183
    Read More
  4. 알리바바 클라우드-유니플러스, 국내 스타트업 지원 파트너십 발표

    - 인천의 테크 스타트업 유니플러스와 협력해 지역 스타트업 대상 첨단 클라우드 및 블록체인 서비스 제공 - 알리바바 클라우드의 글로벌 인프라를 활용해 유니플러스 블록체인 솔루션의 해외 시장 확장 공동 지원 알리바바 클라우드가 인천에 본사를 둔 첨단 ...
    Date2025.06.24 Bynewsit Views488
    Read More
  5. 사이냅소프트, ‘문서 AI 기술세미나’ 개최…“문서 기반 RAG 기술 통찰 공유”

    - 고객사 보유 문서를 활용한 RAG 기반 AI 어시스턴트 구현 전략 소개 - AI 콘텐츠 크리에이터 테디노트, 협업툴 1등 잔디와 함께한 실전 세미나 사이냅소프트는 지난 6월 20일, 서울 마곡 R&D센터에서 ‘같은 LLM, 다른 결과: 데이터 품질이 만드는 압도적 차...
    Date2025.06.24 Bynewsit Views464
    Read More
  6. 한국퀀텀컴퓨팅-부산교통공사, 양자컴퓨팅을 활용한 ‘부산 도시철도 배차 최적화 연구’ 착수

    - 양자컴퓨터 활용해 대중교통 운영의 효율성을 연구하는 국내 최초 사례 - 혼잡 시간대 수요 분산, 에너지 절감, 인력 운영의 효율화 등 복잡한 변수간 상호작용을 고도화된 양자 알고리즘으로 분석 - 양자컴퓨팅 기반으로 도시철도 배차 최적화부터 재난 대...
    Date2025.06.24 Bynewsit Views495
    Read More
  7. ST, 고전력 가전제품에 적용하는 1600V IGBT 출시

    - 비용 및 에너지 효율에 민감한 가전제품 시장 적용 확대 ST마이크로일렉트로닉스가 1600V의 브레이크다운 전압과 우수한 열 성능의 STGWA30IH160DF2 IGBT를 출시했다. 이 디바이스는 소프트 스위칭 토폴로지의 효율성을 높이고 병렬 연결을 간소화하면서 인...
    Date2025.06.23 Bynewsit Views549
    Read More
  8. 로지텍, AI 기반 올인원 화상회의 솔루션 ‘랠리 보드 65’ 국내 정식 출시C

    - AI 오디오·비디오 기술을 터치스크린에 통합한 올인원 화상회의 솔루션, ‘랠리 보드 65’ - 회의실부터 개방형 협업 공간까지 자유로운 이동, 다양한 업무 방식 및 공간에 최적화된 협업 환경 제공 - ‘로지텍 싱크’를 통해 공간 활용도 분석, 회의실 환경 및 ...
    Date2025.06.23 Bynewsit Views181
    Read More
  9. 팔로알토 네트웍스 코리아, 전국 파트너 로드쇼 성료…“국내 파트너 에코시스템 경쟁력 극대화”

    - 서울, 대전, 부산에서 3일간 3개 도시 순회, 총 참가 규모 400명 - AI 기반 사이버 보안 전략 공유, 파트너 역량 및 생태계 협력 강화 팔로알토 네트웍스는 6월 17일부터 19일까지 서울, 대전, 부산에서 진행된 파트너 로드쇼를 성황리에 마무리했다고 밝혔...
    Date2025.06.23 Bynewsit Views243
    Read More
  10. 캐논코리아, 여름 휴가 맞이 정품등록 프로모션 이벤트

    - 캐논코리아, 40주년 기념 ‘세상의 모든 순간, 캐논으로 완성하다’ 슬로건 공개와 함께 여름 정품등록 프로모션 전개 - EOS R 시리즈 11종, 8월 31일(일)까지 구매 및 9월 8일(월)까지 이벤트 참여 시 정품등록 프로모션 혜택 제공 - 파워샷 V10, 9월 19일(금...
    Date2025.06.23 Bynewsit Views216
    Read More
  11. HS효성인포메이션시스템, 차세대 데이터 보호 솔루션 ‘HVA’ 백업 어플라이언스 출시

    - 3단계 보안 아키텍처로 랜섬웨어 완벽 차단… 안정적인 비즈니스 운영 지원 - 퍼블릭 클라우드, 가상화, 쿠버네티스, SaaS 등 다양한 IT 환경에 최적화된 데이터 보호 - 광범위한 워크로드 단일 어플라이언스로 통합… 실시간 복제 및 장애 발생 시 즉시 복구 ...
    Date2025.06.23 Bynewsit Views167
    Read More
  12. 티맥스소프트, 신한DS와 동남아 사업 확대 파트너십 체결

    - 신한금융그룹 베트남 호치민 사옥에서 동남아 사업 확대 파트너십 체결 - 양사 대표 및 관계자 배석해 포괄적 협력 모델 구체적 논의 - 신한DS 주최 고객 초청 행사에서 티맥스소프트 경쟁력, 성공사례 세션 발표 티맥스소프트가 최근 베트남 호치민에서 신...
    Date2025.06.23 Bynewsit Views543
    Read More
  13. 한국레노버, 한층 강력해진 10세대 ‘리전’ 게이밍 라인업 공식 출시…“AI 소프트웨어 및 고〮성능 냉각 기술 기본 탑재”

    - 최신 인텔·AMD CPU 및 엔비디아 지포스 RTX 50시리즈 GPU 탑재 - AI 기반 게이밍 성능 최적화 소프트웨어 기본 적용…최상의 퍼포먼스 지원 - OLED 디스플레이고〮성능 냉각 시스템으로 높은 몰입도안〮정적인 환경 제공 한국레노버가 인텔과 AMD의 최신 프로...
    Date2025.06.23 Bynewsit Views171
    Read More
  14. 슈나이더 일렉트릭 코리아, ‘PLM/DX 컨퍼런스 2025’서 소프트웨어 정의 자동화 전략 소개

    - 자동화의 모듈화 및 유연성을 높이는 핵심 기술로 IEC 61499 국제 표준 소개 - 슈나이더 일렉트릭의 EAE 플랫폼으로 실현하는 유연하고 지속 가능한 자동화 인사이트 공유 슈나이더 일렉트릭 코리아는 6월 20일(금) 서울 코엑스에서 개최되는 ‘PLM/DX 베스트...
    Date2025.06.20 Bynewsit Views396
    Read More
  15. 한국퀀텀컴퓨팅, '퀀텀코리아 2025' 참가…“양자컴퓨팅 및 AI 인프라 사업과 서비스 소개”

    - '퀀텀코리아 2025'에서 양자컴퓨팅 및 AI 인프라와 관련된 주요 사업과 서비스 소개 예정 - 6월 25일(수), 전시회 컨퍼런스에서 KQC 오상근 부사장이 '사이버 보안에서 PQC 기반 HSM의 중요 역할'을 주제로 세션 진행 - 국내 기업들이 KQC의 양자컴퓨팅 풀 ...
    Date2025.06.20 Bynewsit Views502
    Read More
  16. 레노버-모레-AMD, AI 추론 성능 최적화 공동 솔루션 발표

    - 모레 · AMD와 함께 AI 인프라 혁신 세미나 개최 - 레노버 · AMD의 고성능 인프라와 모레의 AI 최적화 소프트웨어 기술 결합한 솔루션 론칭 계획 공개 - 특정 플랫폼 종속성 벗어난 인프라 환경 구현해 AI 추론 성능 최대 2배 이상 향상 레노버 글로벌 테크놀...
    Date2025.06.20 Bynewsit Views712
    Read More
  17. 헥사곤, ‘항공산업을 위한 혁신 제조 기술 컨퍼런스 2025’ 개최…“항공산업 디지털 전환 및 지속 가능성 전략 제시”

    - 홍석관 헥사곤 매뉴팩처링 인텔리전스의 메트롤로지 사업부 사장, ‘헥사곤 기술을 활용한 항공산업의 디지털 전환과 지속 가능성’ 발표 헥사곤은 오늘 한국생산기술연구원에서 ‘항공산업을 위한 혁신 제조 기술 컨퍼런스 2025’를 성황리에 개최했다고 밝혔다...
    Date2025.06.19 Bynewsit Views767
    Read More
  18. 알리바바 클라우드, 국내 제2 데이터센터 공식 출범…“검증된 대규모 모델로 한국 내 고객 지원 강화”

    알리바바 클라우드가 국내 기업의 클라우드 컴퓨팅 및 AI 서비스 수요 증가에 선제적으로 대응하기 위해 오는 6월 말까지 한국에 제2 데이터센터를 공식 가동한다고 발표했다. 2022년 국내 첫 데이터센터 설립 이후 3년 만에 이루어진 이번 투자는 한국 시장에...
    Date2025.06.19 Bynewsit Views702
    Read More
  19. 타포, ‘Tapo H110’ 스마트 IR 리모컨 출시…“스마트폰으로 가전 제어”

    티피링크의 스마트홈 브랜드 타포(Tapo)는 다양한 가전제품을 스마트폰으로 제어할 수 있는 스마트 적외선(IR) IoT 허브 ‘Tapo H110’을 새롭게 출시했다고 밝혔다. 이번에 선보인 Tapo H110은 기존 적외선 리모컨을 사용하는 TV, 에어컨, 선풍기 등 구형 가전...
    Date2025.06.19 Bynewsit Views209
    Read More
  20. 슈퍼마이크로, AMD 인스팅트 MI350 탑재 AI 솔루션 출시…“수냉·공냉식 옵션 모두 지원 및 성능·효율성 극대화”

    - 4세대 AMD CDNA 아키텍처 기반으로 대규모 AI 학습 및 추론 워크로드에 최적화 - 서버당 2.3TB HBM3e 메모리 탑재해 빠른 연산 처리와 유연한 AI 확장 지원 슈퍼마이크로컴퓨터가 최신 AMD 인스팅트(Instinct) MI350 시리즈 GPU를 기반 AI 솔루션을 공개했다...
    Date2025.06.19 Bynewsit Views133
    Read More
Board Pagination Prev 1 ... 66 67 68 69 70 71 72 73 74 75 ... 288 Next
/ 288
CLOSE