- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 엔비디아, MS와 함께 RTX AI PC 생태계 확장

    - 윈도우 ML 기반 ‘RTX용 엔비디아 텐서RT’로 AI 성능 대폭 강화 - 새로운 엔비디아 NIM 마이크로서비스와 AI 블루프린트로 개발자 워크플로우 혁신 - 프로젝트 G-어시스트 통해 코딩 없이도 AI 기능 개발 지원 엔비디아가 마이크로소프트(Microsoft)와 협력해...
    Date2025.05.21 Bynewsit Views373
    Read More
  2. 스틸시리즈, ‘라이벌 3 Gen 2’ 마우스 출시…“강화된 성능과 다양한 컬러로 재탄생”

    - 라이벌 3 시리즈 5주년 기념 동급 대비 최고 속도, 성능, 내구성으로 업그레이드 - 봄을 맞아 블랙부터 화이트, 라벤더, 아쿠아까지 다양한 색상의 무선 게이밍 마우스 출시 - 5월 21일 ~ 5월 25일 네이버 공식스토어 및 쿠팡 동시 사전 예판 진행 게이밍 기...
    Date2025.05.21 Bynewsit Views137
    Read More
  3. SAP, 연례 콘퍼런스 ‘SAP사파이어 2025’ 개최…“AI 혁신으로 업무 생산성 최대 30% 향상”

    - 기업 운영 방식 재정의할 비즈니스 AI 공개 - 퍼플렉시티 및 팔란티어와의 파트너십 통해 고객의 잠재력 극대화 SAP가 20일 미국 플로리다 올랜도에서 SAP의 연례 콘퍼런스 ‘SAP 사파이어(SAP Sapphire)‘를 개최했다. SAP는 이번 행사에서 모든 사용자에게 ...
    Date2025.05.21 Bynewsit Views505
    Read More
  4. 피아이이, 판교 위든타워에 ‘PIE AI R&D Campus’ 설립…“서강대와 산학협력 본격화”

    - ‘AI+X’ 융합 기술 중심 연구 거점 구축…이차전지 넘어 첨단 산업 맞춤형 AI 솔루션 확대 - 서강대와 산학협력으로 최신 AI 기술의 산업 적용 가속화 및 실용적 기술 생태계 조성 기대 AI 전문기업 피아이이는 서강대학교와 함께 AI 산업화 기술에 관한 연구 ...
    Date2025.05.21 Bynewsit Views455
    Read More
  5. ASUS, 2025 ROG 및 TUF 게이밍 노트북 대거 런칭…“RTX 5060/5070 GPU 탑재”

    - 에이수스, 엔비디아 RTX 5060 및 5070 GPU 탑재한 프리미엄 게이밍 노트북 대거 공개 및 예약 판매 - ROG 스트릭스 G16/18, Q-Latch 힌지 디자인의 원터치 하판 분리 가능…쉽고 간편한 메모리 업그레이드 가능 - TUF 게이밍 A14, 국내 최초 엔비디아 지포스 ...
    Date2025.05.21 Bynewsit Views152
    Read More
  6. 레드햇, ‘레드햇 엔터프라이즈 리눅스 10’ 출시…“하이브리드 환경에서 인텔리전스 및 보안 강화”

    - IT 혁신 위한 견고한 기반 ‘RHEL 10’, AI 기반 리눅스 관리 통해 더욱 지능적인 하이브리드 클라우드 운영 지원 - 미래 양자 기반 위협 완화 위한 보안 기능 추가 - 컨테이너를 OS의 언어로 활용… 신규 ‘레드햇 인사이트’ 기능 통해 보다 정확한 정보에 기반...
    Date2025.05.21 Bynewsit Views431
    Read More
  7. 데카, IBM과 팬아웃 인터포저(MFIT) 제조 계약 체결 발표

    데카 테크놀로지는 IBM과 캐나다 퀘벡주 브로몽에 위치한 IBM의 첨단 패키징 시설에 데카의 M-시리즈 및 어댑티브 패터닝(Adaptive Patterning) 기술을 구현한다는 내용의 계약을 체결한다고 발표했다. 이번 계약을 통해 IBM은 데카의 M-시리즈 팬아웃 인터포...
    Date2025.05.21 Bynewsit Views210
    Read More
  8. [DTW 2025] 델, 소프트웨어 기반의 분리형 인프라로 혁신적인 데이터센터 운영 전략 제시

    - 분리형 인프라스트럭처 전략의 토대로 스토리지 성능 및 사이버 회복탄력성 관련 제품 기능 강화 - 소프트웨어 개발로 프라이빗 클라우드 및 엣지 솔루션의 관리 및 구축 자동화 델 테크놀로지스는 오늘 분리형(disaggregated) 데이터센터를 통한 인프라 현...
    Date2025.05.21 Bynewsit Views443
    Read More
  9. No Image

    슬랙, NH투자증권 혁신금융서비스 지정 승인…“금융 산업의 디지털 업무 환경 구축 선도”

    - NH투자증권, 국내 최초 혁신금융서비스 지정 승인 기반의 슬랙 도입 - 온프레미스 시스템 한계 극복… 실시간 커뮤니케이션 및 자동화로 생산성 극대화 - 고객 응대 속도 향상 및 의사결정 체계 간소화 기대… 국내 금융권 디지털 전환 기반 마련 세일즈포스는...
    Date2025.05.21 Bynewsit Views630
    Read More
  10. 사이냅소프트, 국내 최대 B2B 오픈마켓 도매꾹에 ‘사이냅 OCR Pro’ 공급

    - 사이냅 OCR Pro, 대형 이미지 문제 해결 생산성 극대화 사이냅소프트는 자사의 AI기술이 적용된 ‘사이냅 OCR Pro’를 국내 최대 B2B 오픈마켓 ‘도매꾹·도매매’에 공급했다고 밝혔다. 이번 공급을 통해 지앤지커머스가 운영하는 ‘도매꾹·도매매’ 서비스의 제품...
    Date2025.05.20 Bynewsit Views442
    Read More
  11. MSI, 지포스 RTX 5060 GPU 시리즈 그래픽카드 출시

    - GDDR7 메모리와 DLSS 4 탑재, 고해상도 게임 성능 대폭 향상 - 이전 세대 대비 냉각 기술이 모두 업그레이드 된 게이밍, 벤투스, 신제품 쉐도우 출시 엠에스아이코리아는 새롭게 출시된 NVIDIA 지포스 RTX 5060 GPU 기반의 최신 그래픽카드 라인업인 ‘게이밍...
    Date2025.05.20 Bynewsit Views162
    Read More
  12. MSI, ‘플레이엑스포’에서 NVIDIA 지포스 RTX 50 체험존 운영

    - 수도권 최대 게이밍 이벤트 플레이엑스포에서 ‘지포스 RTX 50 시리즈 체험존’ 운영 - 지포스 RTX 5090/5080이 탑재된 데스크탑, 노트북을 직접 체험 가능 엠에스아이코리아는 수도권 최대 규모의 게임문화 축제 ‘2025 플레이엑스포(PlayX4)’에 ‘지포스 RTX 5...
    Date2025.05.20 Bynewsit Views144
    Read More
  13. ST, 새로운 통합 「STM32WBA6」 무선 마이크로컨트롤러 출시…“기능 및 성능, 전력 효율성 결합”

    - 스마트 홈, 헬스케어, 공장, 농업 분야의 새로운 2.4GHz 무선 애플리케이션 지원 ST마이크로일렉트로닉스가 컨슈머 및 산업용 기기를 IoT에 손쉽게 연결하도록 지원하는 차세대 STM32 저전력 근거리 무선 마이크로컨트롤러(MCU)를 출시했다. 새로운 STM32WBA...
    Date2025.05.20 Bynewsit Views463
    Read More
  14. 슈퍼마이크로, 혁신적인 데이터센터 빌딩 블록 솔루션 공개…“수냉식 데이터센터의 글로벌 구축 간소화 및 가속화”

    - 모든 크리티컬 컴퓨팅 및 냉각 인프라의 설계, 구축, 배포, 운영 간편하게 구현 - 모듈형 구조로 시스템부터 랙, 데이터센터 규모까지 비용 효율성 극대화 - 업계 선도적인 설계, 제조 역량, 관리 소프트웨어, 현지 서비스 및 글로벌 지원으로 높은 품질과 ...
    Date2025.05.20 Bynewsit Views108
    Read More
  15. [Computex 2025] 엔비디아, 폭스콘·대만 정부와 협력해 AI 팩토리 구축

    - 폭스콘 자회사 빅 이노베이션 컴퍼니, 엔비디아 블랙웰 GPU 10,000개 탑재한 엔비디아 블랙웰 슈퍼컴퓨터 구축 - TSMC, 연구 개발 위해 빅 이노베이션 컴퍼니 클라우드 AI 인프라 활용 - 대만 국가과학기술위원회, 산업 전반의 AI 개발과 채택 가속화 위해 ...
    Date2025.05.20 Bynewsit Views416
    Read More
  16. 콩가텍, 콘트론과 협력…“글로벌 제조 역량 향상”

    - 콘트론의 전세계 글로벌 생산 네트워크 기반, 관세 부담 줄이고 글로벌 입지 강화 콩가텍은 글로벌 IoT 공급업체 콘트론(Kontron)과 자사 컴퓨터 온 모듈(COM) 제조 분야에서 협력한다고 발표하고, 콘트론의 SMT(표면실장) 조립 기술 전문성과 전 세계 20개 ...
    Date2025.05.20 Bynewsit Views252
    Read More
  17. 가민, 스마트 인도어 사이클링 트레이너 ‘탁스 네오 3M’ 국내 출시

    - 자갈길, 포장도로, 내리막길 등 실제 주행 도로 지형 조건 완벽 구현 - 가상 플라이휠 및 다방향 움직임 지원하는 모션 플레이트 내장… 혁신 기능 탑재로 최상의 실내 사이클링 훈련 환경 제공 - 실외 주행이 어려운 장마철, 실내에서도 끊김 없는 훈련 가능...
    Date2025.05.20 Bynewsit Views148
    Read More
  18. [Computex 2025] 인텔, 컴퓨텍스에서 AI·워크스테이션용 최신 GPU ‘아크프로 B60/50’ 공개

    - 인텔 아크 프로 GPU 제품 라인업을 프로슈머 및 AI 개발자까지 확대, - 인텔 가우디 3 AI 가속기 랙 스케일 및 PCIe 방식 공급 개시 발표 인텔은 컴퓨텍스 2025에서 전문가와 개발자를 위한 강력한 신규 그래픽 처리 장치(GPU) 및 AI 가속기 제품군을 공개했...
    Date2025.05.20 Bynewsit Views301
    Read More
  19. 델, 엔비디아와 협력해 차세대 엔터프라이즈 AI 솔루션 공개

    - 새롭게 업데이트 된 ‘엔비디아 기반 델 AI 팩토리’, 컴퓨팅 및 데이터 처리 가속화를 위한 혁신 주도, 운영 간소화, AI 구축의 모든 단계에서 더 빠른 성과 내게끔 지원 - 업계 최초이자 유일한 엔드투엔드 엔터프라이즈 AI 솔루션에 업그레이드된 인프라스...
    Date2025.05.20 Bynewsit Views426
    Read More
  20. [Computex 2025] 엔비디아, 세계 최대 규모 양자 연구용 슈퍼컴퓨터 ‘ABCI-Q’ 지원

    - 퀀텀2 인피니밴드 네트워킹 플랫폼으로 상호 연결된 H100 GPU 2,020개 탑재 - 다양한 큐비트 양식 전반에 걸쳐 하이브리드 양자 GPU 작업 실현 엔비디아가 양자-AI 기술 기반 비즈니스 글로벌 R&D 센터(G-QuAT)의 개소를 발표했다. 이 센터에는 엔비디아(NVI...
    Date2025.05.19 Bynewsit Views639
    Read More
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 271 Next
/ 271
CLOSE