- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 미루웨어, '국제인공지능대전 2025'에서 다양한 AI 솔루션 공개

    HPC 컴퓨팅 전문기업 미루웨어는 ‘AI EXPO KOREA(국제인공지능산업대전)’에 참가해 AI 기반 솔루션을 대거 선보였다고 밝혔다. ‘AI’로 대변되는 인공지능 기술과 산업에 초점을 맞춘 AI EXPO는 최신 AI 분야를 선도하는 기업과 스타트업, 학계 및 연구기관의 ...
    Date2025.05.15 Bynewsit Views650
    Read More
  2. 페이오니아, 1분기 실적 발표… 분기 매출 2억4660만달러 달성

    - 금리 수익 제외 매출 전년 동 분기 대비 16% 증가… 고객당 평균 매출 확대가 성장세 견인 - 중소기업 고객 발 매출 1억7000만달러… 전년 대비 18% 증가 전 세계 중소기업의 글로벌 거래와 성장을 지원하는 금융 솔루션 기업 페이오니아(Payoneer)가 2025년 1...
    Date2025.05.15 Bynewsit Views446
    Read More
  3. 슈나이더 일렉트릭, ‘국제 전기전력 전시회 2025’ 참가…“50년의 노하우 담은 지속 가능한 미래 비전 제시”

    - 전기화와 디지털화가 이끄는 지속 가능한 제조 혁신에 대한 인사이트 공유 - AI·스마트팩토리 시대, 슈나이더 일렉트릭이 제시하는 전력 인프라 혁신 로드맵 슈나이더 일렉트릭 코리아가 50년의 노하우를 담은 지속 가능한 미래 비전에 대한 인사이트를 공유...
    Date2025.05.15 Bynewsit Views448
    Read More
  4. ams OSRAM, 새로운 ‘청록색 레이저 다이오드’ 공개

    - DNA 시퀀싱에 최대 5배 더 강력한 전력 제공 ams OSRAM은 자사의 고전력 레이저 포트폴리오를 확장하고 있는 가운데, 최근에는 이전 제품보다 최대 5배 더 밝은 새로운 청록색(cyan) 레이저 다이오드를 출시한다고 밝혔다. 생명 과학 애플리케이션을 위해 특...
    Date2025.05.15 Bynewsit Views502
    Read More
  5. 노르딕 세미컨덕터 nRF9151 모듈, DECT NR+ 기술 기반의 ‘스마트 미터링’ 솔루션 지원

    노르딕 세미컨덕터(Nordic Semiconductor)는 자사의 nRF9151 모듈이 차세대 스마트 미터링 솔루션에 채택되었다고 밝혔다. 남아프리카 공화국의 설계 및 제조 전문 기업 SET는 노르딕의 초저전력 셀룰러 IoT 및 DECT NR+ 솔루션인 nRF9151 모듈에 와이어패스(W...
    Date2025.05.15 Bynewsit Views284
    Read More
  6. 엔비디아, 사우디 휴메인과 미래형 AI 팩토리 구축 위한 전략적 파트너십 체결

    - 18,000대 GB300 그레이스 블랙웰 AI 슈퍼컴퓨터 공급 - 소버린 AI 모델의 대규모 훈련과 배포 위한 안전한 기반 인프라 지원 - 대규모 역량 강화와 훈련 교육 이니셔티브에 협력…첨단 기술 관련 실무 경험 제공 엔비디아는 사우디아라비아 공공투자기금(PIF)...
    Date2025.05.15 Bynewsit Views416
    Read More
  7. 아비바코리아, 산업 지능 기반의 ‘디지털 트윈’ 전략 제시

    아비바코리아는 14일 서울 용산 드래곤시티 호텔에서 '아비바 데이 코리아2025'(AVEVA Day KOREA 2025)를 성황리에 개최했다고 밝혔다. 이번 행사는 디지털 혁신의 최전선에 있는 다양한 산업 분야의 전문가와 고객사 500여명이 참석한 가운데, '산업지능(Indu...
    Date2025.05.15 Bynewsit Views487
    Read More
  8. 사이냅소프트, 내부 문서에 기반한 구축형 LLM ‘사이냅 어시스턴트' 출시

    - All-in-One LLM 패키지 솔루션으로 기업의 문서 활용 혁신 사이냅소프트는 'AI 엑스포 코리아 2025'에 참가해 차세대 문서 AI 솔루션 '사이냅 어시스턴트'를 선보인다고 밝혔다. 사이냅소프트는 2000년 설립 이후 25년간 문서 솔루션 분야에서 국내 시장 점...
    Date2025.05.15 Bynewsit Views408
    Read More
  9. 듀폰, 전자 부문 분사 기업 ‘큐니티(Qnity)’ 브랜드 아이덴티티 공개

    - 혁신과 파트너십의 힘을 상징하는 Qnity 브랜딩 공개 듀폰은 오늘, 전자 사업 부문의 분사를 통해 설립될 예정인 독립 상장회사 큐니티(Qnity)의 브랜딩을 공개했다. 순수 전자 소재 기업으로 출범하는 큐니티는 반도체 및 전자 산업 전반에 걸쳐 첨단 컴퓨...
    Date2025.05.15 Bynewsit Views649
    Read More
  10. 옵스왓, ‘메타디펜더 단방향 보안 게이트웨이’로 CC인증 EAL4+ 획득

    - 메타디펜더 단방향 보안 게이트웨이(MetaDefender Unidirectional Security Gateway) 및 단방향 데이터 전송 장비 ‘옵티컬 다이오드(Optical Diode)’ - CC인증 EAL4+ 획득 - 옵스왓의 데이터 전송 보안 능력과 중요 OT 및 IT 환경 보호 역량을 입증 받아, 산...
    Date2025.05.15 Bynewsit Views154
    Read More
  11. 삼성전자, 독일 플랙트 인수…“글로벌 공조 시장 본격 진출”

    삼성전자는 유럽 최대 공조기기 업체인 독일 플랙트그룹(FläktGroup)을 인수해 고성장 중인 글로벌 공조 시장에 본격 진출한다고 밝혔다. 삼성전자는 14일 영국계 사모펀드 트라이튼(Triton)이 보유한 플랙트 지분 100%를 15억유로에 인수하는 계약을 체결했다...
    Date2025.05.14 Bynewsit Views362
    Read More
  12. 샌디스크, 세계 최고 속도의 고성능 SSD ‘WD_BLACK SN8100’ 출시

    샌디스크(Sandisk)가 PCIe Gen5 인터페이스 기반으로 하는 차세대 고성능 SSD ‘WD_BLACK SN8100 NVMe SSD’를 공개했다. 새롭게 선보이는 WD_BLACK SN8100 NVMe SSD는 세계 최고 속도인 최대 14,900MB/s의 순차 읽기 속도와 최대 8TB의 대용량을 지원하며 고성...
    Date2025.05.14 Bynewsit Views141
    Read More
  13. 가트너, ‘클라우드 미래를 이끌 6가지 주요 트렌드’ 발표

    - 조 로거스 가트너 자문 디렉터, “클라우드, 기술 도구에서 비즈니스 혁신 도구로 진화” - AI에 대한 클라우드 워크로드 2029년까지 5배 증가 예상… 수요 대비 태세 점검해야 - 기업 중 절반 이상, 2029년까지 산업 특화 클라우드 플랫폼 활용 전망 가트너가 ...
    Date2025.05.14 Bynewsit Views642
    Read More
  14. PAGO, ‘CYBERXCENTER’와 전략적 파트너십 체결…“아시아 OT 보안 역량 강화”

    MDR 전문기업 PAGO는 싱가포르 소재 OT 보안 전문 기관 CYBERXCENTER와 전략적 파트너십을 위한 양해각서(MOU)를 체결하고, 아시아 태평양 지역의 중요 인프라를 보호하고 OT 분야의 사이버 보안 역량을 획기적으로 제고하는 것을 목표로 한다고 밝혔다. 이번 ...
    Date2025.05.14 Bynewsit Views167
    Read More
  15. 다쏘시스템-에어버스, 차세대 프로그램에 버추얼 트윈 적용 위한 전략적 파트너십 연장

    - 다쏘시스템 3D익스피리언스 플랫폼 에어버스에 전사적 도입… 향후 모든 차세대 민간 및 군용 항공기, 헬리콥터 개발에 활용 - 에어버스 전사 각 부문 및 가치사슬 전반에 걸쳐 2만 명 이상 사용자가 버추얼 트윈 기반 협업 예정… 효율성 증대, 개발 주기 단...
    Date2025.05.14 Bynewsit Views367
    Read More
  16. HPE, KISTI의 국내 최대 규모 ‘국가 슈퍼컴퓨터 6호기’ 구축 사업자로 선정

    - 학계 및 산업계 연구자들을 위한 AI 및 HPC 시뮬레이션 지원을 위해 100% 직접 수냉 방식 도입 HPE는 한국과학기술정보연구원(KISTI)의 국가 슈퍼컴퓨터 6호기 ‘KISTI-6’ 구축 사업자로 선정됐다고 발표했다. KISTI-6는 한층 발전된 다목적 컴퓨팅 아키텍처...
    Date2025.05.14 Bynewsit Views418
    Read More
  17. 마우저, 몰렉스로부터 7년 연속 ‘올해의 아태지역 전자 카탈로그 유통기업상’ 수상

    마우저 일렉트로닉스(s)는 몰렉스(Molex)로부터 7년 연속으로 ‘올해의 아태지역 전자 카탈로그 유통기업상(APAC e-Catalogue Distributor of the Year)’을 수상했다고 밝혔다. 마우저는 2024년 아태지역에서 괄목할만한 고객 수 증가와 신속한 판매망(POS) 확...
    Date2025.05.14 Bynewsit Views286
    Read More
  18. AMD, ‘에픽 4005 시리즈 프로세서’ 출시…“엔트리 레벨 엔터프라이즈 워크로드 최적화 솔루션”

    - AMD, 에픽 4005 프로세서로 성능, 신뢰성, 효율성의 탁월한 균형을 제공하면서도 경제적이고 손쉬운 배포 가능한 플랫폼 제공 AMD가 새로운 AMD 에픽(EPYC) 4005 시리즈 프로세서를 출시하고, 엔터프라이즈급 기능과 선도적인 성능을 바탕으로 중소기업 및 I...
    Date2025.05.14 Bynewsit Views381
    Read More
  19. 레노버, ‘테크월드 상하이 2025’서 초고성능 게이밍 노트북 ‘리전 9i’ 공개

    - AI 기반 크리에이티브 디바이스… 게이머개〮발자의 상상을 현실로 레노버는 ‘레노버 테크 월드 상하이 2025(Lenovo Tech World Shanghai 2025)’에서 게이머와 게임 개발자 모두를 위한 초고성능 게이밍 노트북 ‘리전 9i(Legion 9i)’를 공식 발표했다. 이번 ...
    Date2025.05.14 Bynewsit Views156
    Read More
  20. 패스트파이브 파이브클라우드, 매출 100억 원 돌파…“SMB 맞춤형 클라우드·IT 통합 솔루션으로 게임체인저 입증”

    - 파이브클라우드 전년 대비 60% 이상 매출 성장… 누적 고객사 2,600개 돌파 - SMB 맞춤형 클라우드·IT 솔루션 통합으로 60% 이상 폭발적 성장 - AWS KPPL 3회 연속 수상·국내 최단기간 국내 대표 오피스 브랜드 패스트파이브의 클라우드 구축·관리 서비스 파...
    Date2025.05.14 Bynewsit Views432
    Read More
Board Pagination Prev 1 ... 58 59 60 61 62 63 64 65 66 67 ... 271 Next
/ 271
CLOSE