- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. MSI, ‘플레이엑스포’에서 NVIDIA 지포스 RTX 50 체험존 운영

    - 수도권 최대 게이밍 이벤트 플레이엑스포에서 ‘지포스 RTX 50 시리즈 체험존’ 운영 - 지포스 RTX 5090/5080이 탑재된 데스크탑, 노트북을 직접 체험 가능 엠에스아이코리아는 수도권 최대 규모의 게임문화 축제 ‘2025 플레이엑스포(PlayX4)’에 ‘지포스 RTX 5...
    Date2025.05.20 Bynewsit Views142
    Read More
  2. ST, 새로운 통합 「STM32WBA6」 무선 마이크로컨트롤러 출시…“기능 및 성능, 전력 효율성 결합”

    - 스마트 홈, 헬스케어, 공장, 농업 분야의 새로운 2.4GHz 무선 애플리케이션 지원 ST마이크로일렉트로닉스가 컨슈머 및 산업용 기기를 IoT에 손쉽게 연결하도록 지원하는 차세대 STM32 저전력 근거리 무선 마이크로컨트롤러(MCU)를 출시했다. 새로운 STM32WBA...
    Date2025.05.20 Bynewsit Views454
    Read More
  3. 슈퍼마이크로, 혁신적인 데이터센터 빌딩 블록 솔루션 공개…“수냉식 데이터센터의 글로벌 구축 간소화 및 가속화”

    - 모든 크리티컬 컴퓨팅 및 냉각 인프라의 설계, 구축, 배포, 운영 간편하게 구현 - 모듈형 구조로 시스템부터 랙, 데이터센터 규모까지 비용 효율성 극대화 - 업계 선도적인 설계, 제조 역량, 관리 소프트웨어, 현지 서비스 및 글로벌 지원으로 높은 품질과 ...
    Date2025.05.20 Bynewsit Views105
    Read More
  4. [Computex 2025] 엔비디아, 폭스콘·대만 정부와 협력해 AI 팩토리 구축

    - 폭스콘 자회사 빅 이노베이션 컴퍼니, 엔비디아 블랙웰 GPU 10,000개 탑재한 엔비디아 블랙웰 슈퍼컴퓨터 구축 - TSMC, 연구 개발 위해 빅 이노베이션 컴퍼니 클라우드 AI 인프라 활용 - 대만 국가과학기술위원회, 산업 전반의 AI 개발과 채택 가속화 위해 ...
    Date2025.05.20 Bynewsit Views410
    Read More
  5. 콩가텍, 콘트론과 협력…“글로벌 제조 역량 향상”

    - 콘트론의 전세계 글로벌 생산 네트워크 기반, 관세 부담 줄이고 글로벌 입지 강화 콩가텍은 글로벌 IoT 공급업체 콘트론(Kontron)과 자사 컴퓨터 온 모듈(COM) 제조 분야에서 협력한다고 발표하고, 콘트론의 SMT(표면실장) 조립 기술 전문성과 전 세계 20개 ...
    Date2025.05.20 Bynewsit Views250
    Read More
  6. 가민, 스마트 인도어 사이클링 트레이너 ‘탁스 네오 3M’ 국내 출시

    - 자갈길, 포장도로, 내리막길 등 실제 주행 도로 지형 조건 완벽 구현 - 가상 플라이휠 및 다방향 움직임 지원하는 모션 플레이트 내장… 혁신 기능 탑재로 최상의 실내 사이클링 훈련 환경 제공 - 실외 주행이 어려운 장마철, 실내에서도 끊김 없는 훈련 가능...
    Date2025.05.20 Bynewsit Views148
    Read More
  7. [Computex 2025] 인텔, 컴퓨텍스에서 AI·워크스테이션용 최신 GPU ‘아크프로 B60/50’ 공개

    - 인텔 아크 프로 GPU 제품 라인업을 프로슈머 및 AI 개발자까지 확대, - 인텔 가우디 3 AI 가속기 랙 스케일 및 PCIe 방식 공급 개시 발표 인텔은 컴퓨텍스 2025에서 전문가와 개발자를 위한 강력한 신규 그래픽 처리 장치(GPU) 및 AI 가속기 제품군을 공개했...
    Date2025.05.20 Bynewsit Views299
    Read More
  8. 델, 엔비디아와 협력해 차세대 엔터프라이즈 AI 솔루션 공개

    - 새롭게 업데이트 된 ‘엔비디아 기반 델 AI 팩토리’, 컴퓨팅 및 데이터 처리 가속화를 위한 혁신 주도, 운영 간소화, AI 구축의 모든 단계에서 더 빠른 성과 내게끔 지원 - 업계 최초이자 유일한 엔드투엔드 엔터프라이즈 AI 솔루션에 업그레이드된 인프라스...
    Date2025.05.20 Bynewsit Views423
    Read More
  9. [Computex 2025] 엔비디아, 세계 최대 규모 양자 연구용 슈퍼컴퓨터 ‘ABCI-Q’ 지원

    - 퀀텀2 인피니밴드 네트워킹 플랫폼으로 상호 연결된 H100 GPU 2,020개 탑재 - 다양한 큐비트 양식 전반에 걸쳐 하이브리드 양자 GPU 작업 실현 엔비디아가 양자-AI 기술 기반 비즈니스 글로벌 R&D 센터(G-QuAT)의 개소를 발표했다. 이 센터에는 엔비디아(NVI...
    Date2025.05.19 Bynewsit Views632
    Read More
  10. [Computex 2025] 엔비디아, AI 팩토리 디지털 트윈용 ’옴니버스 블루프린트’ 지원 확대

    - 델타 일렉트로닉스, 제이콥스, 지멘스와 새로운 통합 발표 - 조기 결함 발견으로 더 스마트하고 안전한 시설 구축 지원 - 심레디 표준화 워크플로우로 AI 팩토리 내 효과적인 전기, 열 관리 제공 엔비디아가 AI 팩토리 디지털 트윈을 위한 엔비디아 옴니버스...
    Date2025.05.19 Bynewsit Views654
    Read More
  11. 뉴타닉스, 퓨어스토리지와 파트너십 체결…“미션 크리티컬 워크로드 신규 통합 솔루션으로 고객 선택권 확대”

    - ‘뉴타닉스 클라우드 플랫폼’과 ‘퓨어스토리지 플래시어레이’ 결합…가장 까다로운 환경에 필요한 고성능 기능, 유연성, 보안성 및 확장성 제공 뉴타닉스는 세계에서 가장 진보된 데이터 스토리지 플랫폼 및 서비스를 제공하는 IT 선구 기업 퓨어스토리지(Pure...
    Date2025.05.19 Bynewsit Views428
    Read More
  12. 마우저-ADI, <14인의 전문가가 제시하는 최신 모터 제어 애플리케이션의 동향 및 과제> 전자책 발간

    - 모터 제어에 대한 심층 정보 제공 마우저 일렉트로닉스는 아나로그디바이스(ADI)와 협력하여 모터 제어 분야의 최신 동향과 도전과제를 다룬 새로운 전자책을 발간했다고 밝혔다. 모터는 산업용 로봇 및 공장 자동화 시스템을 비롯해 의료기기, 소비가전, 전...
    Date2025.05.19 Bynewsit Views214
    Read More
  13. 슈퍼마이크로, 차세대 직접 수냉식 솔루션 ‘DLC-2’ 공개…“데이터센터 에너지 사용량 최대 40%, TCO 최대 20% 절감”

    - 데이터센터 에너지 및 냉각수 절약, 소음 저감, 공간 활용 최적화 중점 - 냉각수 소비량 최대 40% 절감하고, 약 50dB 수준의 저소음 데이터센터 구현 - 엔드투엔드 수냉식 솔루션으로 빠른 구축 및 신속한 가동 지원 슈퍼마이크로컴퓨터(SMCI)가 차세대 직접...
    Date2025.05.19 Bynewsit Views120
    Read More
  14. HS효성인포메이션, '히타치 밴타라-해머스페이스' 차세대 데이터 인텔리전트 AI 인프라 솔루션 협력 발표

    - ‘HS효성 AI플랫폼'에 첨단 데이터 오케스트레이션 기술 결합…고성능·확장성·자동화 갖춰 AI 워크로드 지원 - 데이터 접근성 통합∙고성능 아키텍처 기반 안정적인 대규모 데이터 관리 AI∙데이터 인프라 솔루션 전문기업 HS효성인포메이션시스템은 히타치 밴타...
    Date2025.05.19 Bynewsit Views133
    Read More
  15. 마우저, 르네사스의 RZ/V2N 마이크로프로세서 공급…“첨단 비전 AI 기술을 지원”

    마우저 일렉트로닉스는 르네사스 일렉트로닉스(Renesas Electronics)의 RZ/V2N 임베디드 AI 마이크로프로세서(MPU)를 공급한다고 밝혔다. 르네사스의 RZ/V2N MPU는 뛰어난 성능과 경제성을 겸비하고 있어 더 많은 사용자들이 비전 AI 기술을 다양한 애플리케이...
    Date2025.05.16 Bynewsit Views499
    Read More
  16. AMD, 사우디 AI 기업 ‘휴메인(HUMAIN)’과 100억 달러 규모 글로벌 AI 인프라 협력 발표

    – 다년간의 전략적 협력을 통해 AMD가 보유한 모든 컴퓨팅 영역 및 AMD ROCm 오픈 소프트웨어 생태계 기반으로 최대 500메가와트 규모의 AI 인프라 구축 예정 AMD와 사우디아라비아의 신생 AI 기업 휴메인(HUMAIN)은 현지 시각 13일, 세계에서 가장 탁월한 개...
    Date2025.05.16 Bynewsit Views439
    Read More
  17. ST, AI 지원 초소형 센서 ‘LSM6DSV320X’ 센서 공개

    - 개인용 전자기기 및 IoT 제품에서 활동 추적 및 고강도 충격 감지 기능 제공 - 업계 최초로 듀얼 MEMS 가속도 센서와 임베디드 AI를 통해 최대 320g까지 정밀 측정이 가능한 관성측정장치(IMU) ST마이크로일렉트로닉스가 활동 추적 및 고강도(High-g) 충격 ...
    Date2025.05.16 Bynewsit Views424
    Read More
  18. 알리바바, 영상 생성·편집 위한 올인원 오픈소스 모델 ‘Wan2.1-VACE’ 공개

    - 영상 제작 전 과정을 하나의 모델로 통합… 콘텐츠 창작 효율성과 생산성 대폭 향상 기대 알리바바가 영상 생성 및 편집을 위한 최신 오픈소스 AI 모델 ‘Wan2.1-VACE(Video All-in-one Creation and Editing)’를 공식 발표했다. 이번 모델은 다양한 영상 처리...
    Date2025.05.16 Bynewsit Views387
    Read More
  19. 안랩 V3, AV-TEST의 2025년 첫번째 ‘지능형 위협 방어 테스트’서 만점 획득

    - 2025년 2월 글로벌 보안제품 평가 ‘ATP 테스트’의 ‘홈 유저’ 및 ‘비즈니스 부문’ 참가해 최고 점수 획득 - 랜섬웨어·인포스틸러 등 실제 위협을 반영한 시나리오에서 공격 조기 차단 역량 입증 안랩은 자사의 백신 솔루션 V3가 글로벌 보안제품 평가인 ‘AV-T...
    Date2025.05.16 Bynewsit Views167
    Read More
  20. 한국정보통신, 비대면 간편결제 ‘이지톡페이’ 공식 웹사이트 오픈

    – 매장 방문 없이 결제 가능한 ‘이지톡페이’, 사이트에서 체험 가능 – 카카오 알림톡 기반 간편결제로 학원 등 다양한 업종에서 실사용 중 – 연간 135만 건 이상 거래되는 인기 비대면 결제 서비스 한국정보통신은 자사의 비대면 간편결제 서비스인 ‘이지톡페...
    Date2025.05.16 Bynewsit Views461
    Read More
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 270 Next
/ 270
CLOSE