- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 엔비디아, 모델 양자화로 ‘스테이블 디퓨전 3.5’ 성능 대폭 향상

    - FP8 양자화, 텐서RT 최적화로 VRAM 사용 40% 줄이고, 처리 속도 2배 향상 - 개발자용 RTX 전용 텐서RT SDK 출시…경량화, JIT 컴파일 지원 엔비디아가 양자화를 통해 스테이블 디퓨전 3.5(Stable Diffusion 3.5) 모델의 성능을 대폭 향상시켰다고 발표했다. ...
    Date2025.06.19 Bynewsit Views527
    Read More
  2. 티맥스소프트-티맥스티베로, “오픈소스 미들웨어·DB 운영관리 전략” 웨비나 개최

    - 오픈소스 솔루션 ‘하이퍼프레임’과 ‘오픈SQL 3’를 활용한 유연한 IT 인프라 전략 제시 - 상용 SW 수준의 오픈소스 미들웨어·DBMS 플랫폼으로 고객의 오픈소스 도입 페인포인트 해결 티맥스소프트와 티맥스티베로가 오는 6월 25일 오후 2시 “미들웨어(Middlew...
    Date2025.06.19 Bynewsit Views716
    Read More
  3. 사이냅소프트, 참좋은여행에 ‘사이냅 OCR Pro’ 공급…여권 인식 저하 해결

    - 참좋은여행, 여권 자동등록 시스템 업그레이드 - 신여권 인식률 문제 해결… 사이냅소프트 OCR 도입 여행사 참좋은여행이 여권 인식 문제 해결을 위해 도큐먼트 AI 전문기업 사이냅소프트의 인공지능 기반 OCR 솔루션을 도입했다. 사이냅소프트는 자사의 ‘사...
    Date2025.06.19 Bynewsit Views734
    Read More
  4. 엠클라우드브리지, 2025 HRD에서 ‘AI 에이전트 활용 교육 과정’ 발표

    - 기업 임직원 AI 활용 능력 강화를 위한 맞춤 AI Agent 교육 과정 제공 - 교육 완료 후 만족도에 따라 추가 보강 교육을 지원하는 품질 관리 제공 엠클라우드브리지가 제32회 대한민국 인적자원개발 종합대회 ‘HRD KOREA 2025’에 참가해 기업 임직원 AI 활용 ...
    Date2025.06.19 Bynewsit Views503
    Read More
  5. 자브라, 소형 회의실 전용 비디오바 ‘파나캐스트 40 VBS’ 출시

    - 파나캐스트 40 VBS, 자브라의 프리미엄 협업 솔루션 포트폴리오 확장 - 독보적인 180도 화각과 선명한 음성을 위한 고급 오디오 기술을 탑재해 소형 회의실에 최적화된 협업 경험 전달 - 간편하고 신속한 설치로 회의 준비 시간을 단축, 유연한 배포 옵션 제...
    Date2025.06.18 Bynewsit Views172
    Read More
  6. 노르딕, ‘뉴튼.AI’ 인수…“엣지 AI 리더십 강화”  

    - 노르딕의 획기적인 nRF54L 시리즈와 뉴튼.AI의 자동화된 TinyML 플랫폼을 통해 - 사용이 편리하고, 매우 효율적인 엣지용 머신러닝 구현 가속 노르딕 세미컨덕터는 TinyML 솔루션 분야의 선도 기업인 뉴튼.AI(Neuton.AI)의 핵심 기술 자산 및 IP를 인수한다...
    Date2025.06.18 Bynewsit Views302
    Read More
  7. MSI, ‘더현대 X 세모키’ 팝업스토어 참여

    - 더현대 서울서 키보드, 마우스 체험존 운영 - 다양한 게이밍 기어 전시 및 저렴하게 구매할 수 있는 기회 엠에스아이코리아는 전자랜드가 주최하는 키보드 타건 팝업스토어 ‘세모키’에 참가해 MSI의 다양한 게이밍 기어를 전시한다. 이번 팝업스토어는 6월 1...
    Date2025.06.18 Bynewsit Views218
    Read More
  8. 데이터브릭스, 구글 클라우드와 전략적 AI 파트너십 체결…“구글 제미나이 데이터 인텔리전스 플랫폼에 통합”

    데이터브릭스(Databricks)는 오늘 구글 클라우드(Google Cloud)와 새로운 전략적 제품 파트너십을 발표하고, 최신 제미나이(Gemini) 모델이 데이터브릭스의 데이터 인텔리전스 플랫폼 내에서 네이티브 제품으로 제공된다고 밝혔다. 해당 파트너십을 통해 기업...
    Date2025.06.18 Bynewsit Views449
    Read More
  9. Avio, 다쏘 ‘3D익스피리언스 플랫폼’ 도입…“우주 기술 개발 혁신”

    - 이탈리아에 본사를 둔 우주 발사체 및 추진 시스템 분야 선도 기업, 지속 가능한 엔지니어링 및 제조 프로세스 비전 강화 - 3D익스피리언스 플랫폼, 주요 유럽 우주 프로그램을 위한 제품 개발 과정에서 효율성, 표준화, 품질, 규정 준수 수준 향상 - 다쏘시...
    Date2025.06.18 Bynewsit Views508
    Read More
  10. 세일즈포스, '에이전트포스 월드투어 코리아 2025' 개최…“인간과 에이전트 협업으로 고객 성공 지원”

    - AI 에이전트 기업으로의 도약을 위한 차세대 디지털 워크포스 플랫폼 활용 전략 방향성 제시 - 슬랙, 태블로 세션 통해 협업 및 데이터 분석 환경 고도화 사례 발표… 세일즈포스 생태계 강화 - 에이전트포스 해커톤 우수작 발표부터 자격증 프로그램까지…40...
    Date2025.06.18 Bynewsit Views645
    Read More
  11. EDB, 소버린 AI 및 데이터 플랫폼 ‘EDB Postgres AI’ 발표

    - AI 중심 데이터 운영을 위한 근본적인 혁신을 목표로 설계된 통합 플랫폼 - 트랜잭션 처리, 분석, 그리고 생성형 AI까지 하나의 환경 안에서 모두 처리할 수 있도록 통합 지원 EDB는 오늘 차세대 소버린 AI 및 데이터 플랫폼 ‘EDB 포스트그레스 AI(Postgres ...
    Date2025.06.18 Bynewsit Views658
    Read More
  12. 슈나이더 일렉트릭, 두바이에 첫 ‘임팩트 빌딩’ 공개…“글로벌 친환경 사옥 전환 본격화”

    - 지속 가능하고 스마트한 업무 공간 조성 위한 ‘임팩트 빌딩 프로그램’ 출범 - 기업의 탄소중립 목표를 직접 실천하는 동시에, 실질적인 스마트 빌딩 구현 사례 제공 슈나이더 일렉트릭이 ‘임팩트 빌딩 프로그램(Impact Buildings Program)’의 첫 번째 거점으...
    Date2025.06.17 Bynewsit Views663
    Read More
  13. 리미니스트리트, 깨끗한나라에 SAP ERP 유지 보수 ‘리미니 서포트’ 공급

    리미니스트리트 오늘 대한민국 종합 제지 및 생활용품 전문 기업 깨끗한나라가 자사의 3자 유지보수 서비스인 ‘리미니 서포트(Rimini Support)’를 도입했다고 발표했다. 깨끗한나라는 1966년 설립된 대한민국의 대표 종합 제지 및 생활용품 전문 기업으로, 초...
    Date2025.06.17 Bynewsit Views729
    Read More
  14. 카스퍼스키, 전 세계 오픈소스 공급망 공격 50% 증가..."오픈소스 프로젝트에서 14,000개 악성 패키지 발견"

    - 2024년 말까지 총 14,000개 악성 패키지가 오픈소스 프로젝트에서 발견, 2023년말 대비 50% 증가 카스퍼스키는 오픈소스 프로젝트에서 2024년 말까지 총 14,000개의 악성 패키지를 발견했으며 2023년 말과 비교했을 때 50% 증가한 것이라고 밝혔다. 카스퍼스...
    Date2025.06.17 Bynewsit Views215
    Read More
  15. 엔비디아, ‘오노토머스 그랜드 챌린지’ 3년 연속 수상…자율주행 기술력 입증

    - 대규모 엔드-투-엔드 드라이빙 부문 2년 연속 1위, 오토노머스 그랜드 챌린지 3년 연속 수상 - 안전성과 범용성 겸비한 일반화 경로 점수화 기법 ‘GTRS’ 선보여 - 자율주행, 헬스케어, 로보틱스 등 다양한 분야에서 60편 이상 논문 채택 엔비디아가 미국 테...
    Date2025.06.17 Bynewsit Views745
    Read More
  16. 이글루코퍼레이션, 보안관제 자동화 위한 AI 특허 2건 취득

    - AI 보안관제 자동화 기능성 및 정확성 높이는 AI 특허 획득 - 고유의 AI 보안 기술 토대로 ‘AI 기반 오픈 XDR 구현’ 박차 이글루코퍼레이션은 보안관제 자동화를 위한 인공지능(AI) 특허 2건을 취득했다고 밝히고, 특허로 입증받은 AI 보안 기술력을 발판 삼...
    Date2025.06.17 Bynewsit Views224
    Read More
  17. 티피링크, 공간 활용성과 가성비 뛰어난 무선 공유기 ‘Archer AX1500’ 출시

    티피링크(TP-Link)는 공간 활용성과 가성비를 갖춘 와이파이6 공유기 ‘아처(Archer) AX1500’을 국내 출시한다고 밝혔다. Archer AX1500은 세련된 화이트 컬러와 미니멀한 디자인, 컴팩트한 사이즈로 다양한 인테리어 환경에 자연스럽게 어울린다. 특히 수평, ...
    Date2025.06.17 Bynewsit Views187
    Read More
  18. 크리테오-덴츠, 글로벌 커머스 미디어 파트너십 체결

    - AI 기반 커머스 미디어 플랫폼 전면 도입… 글로벌 브랜드의 퍼포먼스 중심 마케팅 강화 크리테오(Criteo)는 글로벌 선도 마케팅 및 광고 에이전시 네트워크 덴츠(dentsu)와 전 세계 고객사를 대상으로 커머스 및 퍼포먼스 중심 미디어 캠페인 강화를 위한 글...
    Date2025.06.16 Bynewsit Views475
    Read More
  19. 가민, 제1회 ‘가민 런 코리아’ 러닝 대회 개최

    - 아시아 주요 10개 도시에서 펼쳐지는 ‘가민 런 아시아’ 시리즈… 10월 18일 하남서 국내 첫 개최 - 오는 19일 사전 접수, 본 접수는 6월 26일 오픈 가민이 오는 10월 18일 하남 미사리 경정공원에서 ‘가민 런 코리아(GARMIN RUN Korea)’ 러닝 대회를 개최한다...
    Date2025.06.16 Bynewsit Views164
    Read More
  20. 스틸시리즈, ‘2025 자낳대: 발로란트’ 스폰서십 체결

    - 이벤트 매치 ‘자낳대: 발로란트’에 2년 연속 공식 파트너십 체결로 e스포츠 문화 지원 - 6월 16일(월) ~ 6월 23일(월) 일주일간 인기 제품 포함 최대 40% 할인 혜택 제공 스틸시리즈(SteelSeries)가 ‘2025 자낳대: 발로란트’에 공식 스폰서로 참여한다. ‘202...
    Date2025.06.16 Bynewsit Views178
    Read More
Board Pagination Prev 1 ... 67 68 69 70 71 72 73 74 75 76 ... 288 Next
/ 288
CLOSE