- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시

    - 서울시와 서울경제진흥원이 주관하는 청년취업사관학교 ‘새싹(SeSAC)’ 과정 참가자 40명 모집 - 이전 과정 수료율 100%, 취업률 94%, 만족도 97% 달성 - 서울시 소프트웨어 분야 인재 양성을 위한 교육과정 무료 제공 SAP 코리아는 ‘SAP 클라우드 애플리케이...
    Date2025.05.12 Bynewsit Views319
    Read More
  2. ST, 자동차용 인버터 드라이버 「STGAP4S」 출시…“고성능 전기차 파워 트레인 설계 지원”

    - 고집적화, 갈바닉 절연, 진단 기능 갖춘 STGAP4S ST마이크로일렉트로닉스가 SiC MOSFET 및 IGBT를 지원하는 갈바닉 절연 자동차 게이트 드라이버인 STGAP4S를 출시했다고 밝혔다. STGAP4S는 다양한 정격 전력의 인버터를 제어하는 유연성을 제공하며, 풍부한...
    Date2025.05.12 Bynewsit Views346
    Read More
  3. 마우저, <9인의 전문가가 제시하는 산업 애플리케이션에서 로보틱스, AI, 머신러닝의 역할> 전자책 발간

    - 로보틱스와 AI, 머신러닝 조명 마우저 일렉트로닉스는 아나로그디바이스(ADI) 및 삼텍(Samtec)과 협력해 로보틱스, 인공지능(AI) 및 머신러닝(ML) 기술이 제조 및 물류 등의 산업 환경을 어떻게 변화시키고 있는지를 조명한 새로운 전자책을 발간했다고 밝혔...
    Date2025.05.12 Bynewsit Views228
    Read More
  4. 스틸시리즈, 아레테 아카데미와 스폰서십 체결…“에이펙스 프로 Gen 3 게이밍 키보드 등 다양한 게이밍 기어 지원”

    - 발로란트 코칭에 특화된 e스포츠 육성 기관 아레테 아카데미 스폰서십 게이밍 기어 브랜드 스틸시리즈(SteelSeries)는 e스포츠 아카데미 아레테 컨설팅(areteconsulting.kr)과 공식 후원 스폰서십을 체결했다고 밝혔다. 아레테 아카데미는 발로란트 프로게이...
    Date2025.05.12 Bynewsit Views88
    Read More
  5. 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개”

    - 데브옵스 및 옵저버빌리티 최신 트렌드 및 도입 성공 사례 발표 - 네트워크 성능 모니터링(NPM), 리얼 유저 모니터링(RUM) 등 와탭 주요 솔루션 데모 시연 진행 국내 옵저버빌리티 전문 기업 와탭랩스가 아마존웹서비스(AWS)가 주최하는 ‘AWS 서밋 서울 2025...
    Date2025.05.12 Bynewsit Views293
    Read More
  6. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views122
    Read More
  7. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views139
    Read More
  8. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views117
    Read More
  9. Asus, ‘게이밍 위크 - 둠: 다크 에이지스’ 번들 이벤트

    에이수스 코리아는 게이밍 위크(Gaming Week)를 맞아, 자사의 ROG 및 TUF 게이밍 제품 구매 고객 대상으로 FPS 장르를 연 둠 시리즈의 최신 차기작 ‘둠: 다크 에이지스(DOOM: The Dark Ages)’ 게임을 증정하는 번들 이벤트를 6월 30일까지 진행한다고 밝혔다. ...
    Date2025.05.09 Bynewsit Views108
    Read More
  10. 더존비즈온, “1분기 매출 986억원·영업이익 216억원” 달성

    - 연결기준 전년 대비 매출 4.4%, 영업이익 19.2% 증가 더존비즈온은 1분기 실적 공시를 통해 연결기준 매출 986억원, 영업이익 216억원을 달성했다고 9일 발표했다. 지난해 같은 기간과 비교해 매출액은 4.4%, 영업이익은 19.2% 증가한 실적이다. 영업이익률...
    Date2025.05.09 Bynewsit Views312
    Read More
  11. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views138
    Read More
  12. NXP, 새로운 「S32R47」 이미징 레이더 프로세서 공개

    - 3세대 최고 성능 레이더 프로세서 S32R47 제품군으로 까다로운 자율주행 문제 해결 - 더 높은 해상도 감지로 도로 위 교통약자(VRU)·분실 화물 감지 등 고급 사용 사례 지원 - 더 많은 컴퓨팅 성능으로 OEM의 오토파일럿 내비게이션 등 고급 애플리케이션 개...
    Date2025.05.09 Bynewsit Views364
    Read More
  13. 쿤텍-dSPACE 코리아, SIL 기반 소프트웨어 검증 환경 구축 및 시장 발굴 MOU 체결

    - 소프트웨어 안정성 및 신뢰성 향상을 위한 기술 협력 - SIL 기반 가상 검증 플랫폼 공동 개발, 국내외 시장 발굴 목표 임베디드 가상화 전문기업 쿤텍은 오늘 글로벌 시뮬레이션 전문기업 dSPACE 코리아와 소프트웨어 검증 환경 구축 및 신규 시장 발굴을 위...
    Date2025.05.09 Bynewsit Views359
    Read More
  14. 마우저, 2025년 1분기에 8,000종 이상의 신제품 추가

    마우저 일렉트로닉스는 최신 제품과 신기술을 신속하게 제공하여 고객이 제품 출시 기간을 단축하고, 경쟁 우위를 유지할 수 있도록 지원하고 있다. 현재 1,200개 이상의 반도체 및 전자부품 제조사 브랜드가 마우저를 통해 자사 제품을 글로벌 시장에 공급한...
    Date2025.05.08 Bynewsit Views296
    Read More
  15. 슈나이더 일렉트릭, AI 데이터센터용 전력 관리 솔루션으로 스마트 에너지 관리 실현

    - AI 데이터센터의 안정적인 전력 공급과 효율적인 에너지 관리 가능한 스마트 전력 솔루션 보유 - 엔비디아 및 SKT와 MOU 체결 통해 AI 데이터센터 생태계의 안정성과 지속 가능성 확대 슈나이더 일렉트릭이 AI 기반 데이터센터 수요 증가에 대응하여 고도화...
    Date2025.05.08 Bynewsit Views444
    Read More
  16. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views144
    Read More
  17. 큐브리드, 오픈소스 DBMS CUBRID 11.4 버전 출시

    큐브리드가 자사의 오픈소스 DBMS ‘큐브리드(CUBRID)’의 대용량 처리 지원을 강화하고, 성능을 개선하는 한편 오라클 호환성을 향상시킨 CUBRID 11.4 버전을 출시했다고 밝혔다. 새롭게 출시된 CUBRID 11.4 버전에는 오라클 호환성 지원을 위한 PL/CSQL이 추가...
    Date2025.05.08 Bynewsit Views408
    Read More
  18. 윈드리버, 캡제미니와 파트너십 확대…“엔터프라이즈용 차세대 프라이빗 클라우드 솔루션 제공”

    - 양사 파트너십으로 윈드리버 클라우드 플랫폼 및 eLxr Pro와 캡제미니의 시스템 통합, 혁신 및 애플리케이션 현대화 기능 결합 - 인프라 및 애플리케이션을 현대화하고, 워크로드 및 데이터를 마이그레이션 및 관리하며, 디지털 혁신을 추진할 수 있도록 설...
    Date2025.05.08 Bynewsit Views364
    Read More
  19. 다쏘시스템, ‘3D익스피리언스 컨퍼런스 코리아 2025’ 개최…“AI 시대 선도하는 버추얼 트윈 혁신 제시”

    - 버추얼 트윈 기술 중심의 3D UNIV+RSES 비전과 7개 혁신 브랜드 최신 기술 트렌드 소개 - 5개 브랜드 트랙 및 별도 마련된 SDV 트랙 통해 SDV 솔루션 전략, 3D익스피리언스 기반 통합 업무 환경 심도 있게 다룰 예정 - 3D익스피리언스 컨퍼런스 코리아 2025 ...
    Date2025.05.08 Bynewsit Views421
    Read More
  20. 캐논코리아, 잉크젯 시장점유율 2년 연속 1위 기념 정품등록 프로모션 이벤트

    - 잉크젯 시장점유율 2년 연속 1위 기념 무상 서비스 기간 확대 고객 감사 프로모션 전개 - 오는 12월 31일(수)까지 캐논코리아 홈페이지 정품등록 고객 대상 총 2년간 무상 수리 서비스 제공 - 정품 무한 잉크젯 프린터 및 복합기 G시리즈까지 정품등록 혜택 ...
    Date2025.05.08 Bynewsit Views121
    Read More
Board Pagination Prev 1 ... 37 38 39 40 41 42 43 44 45 46 ... 249 Next
/ 249
CLOSE