- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 스틸시리즈, ‘2025 자낳대: 발로란트’ 스폰서십 체결

    - 이벤트 매치 ‘자낳대: 발로란트’에 2년 연속 공식 파트너십 체결로 e스포츠 문화 지원 - 6월 16일(월) ~ 6월 23일(월) 일주일간 인기 제품 포함 최대 40% 할인 혜택 제공 스틸시리즈(SteelSeries)가 ‘2025 자낳대: 발로란트’에 공식 스폰서로 참여한다. ‘202...
    Date2025.06.16 Bynewsit Views178
    Read More
  2. 티맥스소프트, 파트너와 동반성장 ‘2025 상반기 파트너 데이’ 성황리 개최

    - 파트너 비즈니스 성공사례 공유하고 네트워킹 다지는 뜻깊은 시간 - 파트너와 신뢰 기반의 상호 이해증진 위한 지원 프로그램 발표 및 우수 파트너 시상 - DX 협력 생태계 통해 비즈니스 성과 함께 높일 것 기업용 소프트웨어 전문기업 티맥스소프트가 최근 ...
    Date2025.06.16 Bynewsit Views773
    Read More
  3. 팔로알토 네트웍스 코리아, 전국 순회 파트너 로드쇼 개최…“AI 시대에 필요한 사이버 보안 전략 제시”

    - 서울, 대전, 부산 등 전국 3개 도시 순회 개최 - AI 시대 보안 시장 트렌드 및 인사이트 공유, 랜섬웨어 피해 방지 및 복구 사례 공개 - 넥스트웨이브 파트너 프로그램으로 파트너사에 포괄적 보안 포트폴리오 지원 팔로알토 네트웍스(Palo Alto Networks)는...
    Date2025.06.16 Bynewsit Views211
    Read More
  4. 다쏘시스템, 2025 파리 에어쇼에서 3D유니버스(3D UNIV+RSES) 발표…“AI기반 생성형 경험 통해 항공우주 및 국방 산업 혁신”

    - 3D 유니버스, 가치 사슬 전반에 걸쳐 도전 과제 해결 및 업무방식을 혁신하는 새로운 방법 제시, 산업 혁신의 전환점 마련 - 3D 유니버스의 모델링, 시뮬레이션, 데이터 과학, AI 생성 콘텐츠의 독특한 조합… 파리 에어쇼 B159 부스(샬레)에서 선보일 예정 -...
    Date2025.06.16 Bynewsit Views626
    Read More
  5. 벡터, ‘심리스 테스트 솔루션’ 발표…“전기 전가 시스템 개발 최적화 테스트 지원”

    - E/E 개발의 모든 단계를 모듈형인 테스트 하드웨어로 검증 - 초기 검증부터 타겟 플랫폼 통합까지 연속적인 설계 프로세스를 지원 벡터코리아는 오늘, 차량 전기전자 시스템(E/E) 개발의 프로세스 최적화와 효율성 향상을 목표로 한 새로운 테스트 전략인 ‘...
    Date2025.06.16 Bynewsit Views746
    Read More
  6. 데상트코리아, 오라클 OCI 기반으로 빠르고 효율적인 시스템 운영 인프라 구축

    - 고성능 데이터베이스 서비스 및 고가용성 구성 통해 안정적인 사업 운영 글로벌 스포츠 패션 기업 데상트코리아가 오라클 클라우드 인프라스트럭처(OCI)를 도입해 ERP, SCM, POS 등 주요 핵심 업무의 성능을 개선하고 업무 효율 및 생산성을 높인다. 이번 도...
    Date2025.06.16 Bynewsit Views728
    Read More
  7. 캐논코리아, '사무 환경 혁신'의 A3 컬러 레이저 프린터 「LBP811Cx」 출시

    - 분당 30매 출력, 최대 9,600dpi 상당의 고화질 인쇄로 업무 효율 극대화 - 무선 연결부터 직관적 조작, 360도 전방위 보안까지 사용자 중심의 직관적 설계로 편의성 강화 캐논코리아가 고속 출력 성능과 뛰어난 공간 활용성을 겸비한 A3 컬러 레이저 프린터 ...
    Date2025.06.16 Bynewsit Views190
    Read More
  8. 데이터브릭스, ‘레이크플로우 디자이너’ 공개…“코드 없이 데이터 파이프라인 구축 가능”

    - 신규 기능 ‘레이크플로우 디자이너’, 드래그 앤 드롭 인터페이스로 누구나 운영 수준의 파이프라인 구축 가능 - ‘레이크플로우’는 정식 출시(GA) 완료 데이터브릭스(Databricks)는 비기술 사용자도 코드 개발 없이 손쉽게 데이터 파이프라인을 구축할 수 있...
    Date2025.06.13 Bynewsit Views557
    Read More
  9. 유클릭, OCI 기반 클라우드 생태계 전략 공유…“고객사와 협력 강화”

    - ‘2025 유클릭 OCI 고객사 네트워킹 데이’ 개최 - 클라우드 기반 혁신 사례 및 유클릭 맞춤형 지원 프로그램 소개 - 업종 간 협업 및 파트너십 기회 확대…고객 중심 생태계 강화 AI 및 데이터 전문 기업 유클릭은 6월 12일 과천 유클릭플레이스에 위치한 휘정...
    Date2025.06.13 Bynewsit Views484
    Read More
  10. NXP-리막, 차세대 중앙 집중식 차량 아키텍처 공동 개발

    - NXP S32E2 실시간 프로세서 시리즈, 리막 테크놀로지의 SDV 위한 차세대 ECU 플랫폼에 최초로 도입 - 공동 개발 아키텍처 통해 20개 이상 ECU를 단 3개의 CU로 통합 - OEM의 고급 도메인과 구역 제어 애플리케이션 갖춘 SDV 아키텍처 채택 지원 NXP 반도체가...
    Date2025.06.13 Bynewsit Views528
    Read More
  11. 샥즈, 오픈형 이어폰 신제품 체험 행사 ‘샥즈 프렌즈 데이’ 성료

    - 12일 코엑스 스튜디오159서 신제품 체험 행사 ‘샥즈 프렌즈 데이’ 진행 - 브랜드 앰버서더 션, 가수 장동우, 모델 젤라비 등 사전 초청 고객 40명 참여 - 착용감, 활용성, 안정감 세 가지 키워드로 게스트와 함께한 세션별 인터랙션 프로그램 눈길 오픈형 이...
    Date2025.06.13 Bynewsit Views203
    Read More
  12. 엔비디아, 유럽 최초 엑사스케일 슈퍼컴퓨터 ‘주피터’에 기술 공급…“유럽 AI·과학 혁신 가속화”

    - 주피터 슈퍼컴퓨터, 엔비디아 그레이스 호퍼 플랫폼으로 AI 모델 시뮬레이션·훈련 가속화 - GH200 그레이스 호퍼 슈퍼칩, 퀀텀-2 인피니밴드 등 엔비디아 기술 채용 - 기후 모델링, 에너지 시스템, 생체의학 등 유럽 과학기술 발전에 기여 엔비디아는 엔비디...
    Date2025.06.12 Bynewsit Views686
    Read More
  13. 아비바, ‘서비스나우’와 파트너십 체결…“디지털 전환 가속화에 맞손”

    아비바는 비즈니스 전환을 위한 AI 플랫폼을 제공하는 서비스나우(ServiceNow)와 파트너십을 체결하고 산업 분야의 디지털 전환 가속에 손을 맞잡는다. 아비바의 40여 년에 걸친 산업용 소프트웨어 전문성과 자사의 혁신적인 산업 인텔리전스 플랫폼인 커넥트(...
    Date2025.06.12 Bynewsit Views703
    Read More
  14. 티맥스티베로, DBaaS 플랫폼 ‘OwlDB’ 공식 출시…“설치부터 운영까지 자동화”

    - 24시간, 365일 안정적인 DB 운영 위한 ‘OwlDB’ 출시 - 티베로 기술력 기반의 직관적 클라우드 DB 플랫폼 데이터베이스 전문기업 티맥스티베로가 20여 년간 축적해 온 데이터베이스 기술력과 클라우드 역량을 집약한 DBaaS(Database as a Service) 플랫폼,‘Ow...
    Date2025.06.12 Bynewsit Views630
    Read More
  15. 가민 스마트워치, 공황장애 예측 및 관리에 효과 입증

    - 국립대만대학 연구진, 가민 24/7 건강 모니터링 기능 및 약물 치료 병행 시 공황발작 조절 효과 증명 - 스마트 웨어러블 기기 활용한 생활 습관 관리로 공황발작 재발률 5%까지 낮춰 가민은 스마트워치에 탑재한 24/7 건강 모니터링 기능을 약물치료와 함께 ...
    Date2025.06.12 Bynewsit Views191
    Read More
  16. 엔비디아, 유럽 AI 개발사·클라우드 기업과 협력…“소버린 LLM 최적화”

    - 네모트론 기반으로 유럽 24개 공식 언어 반영한 소버린 AI 모델 구축 - DGX 클라우드 랩톤에서 최적화·호스팅… NIM 마이크로서비스 형태로 제공 - 퍼플렉시티에 통합해 유럽 기업 내 AI 검색 정확도와 다양성 향상 엔비디아가 유럽과 중동의 AI 모델 개발사...
    Date2025.06.12 Bynewsit Views742
    Read More
  17. 엔비디아, 앤시스·DCAI와 협력해 유체역학용 양자 알고리즘 개발 가속화

    - 덴마크 최초 AI 슈퍼컴퓨터 ‘게피온’ 활용해 유체역학 시뮬레이션 위한 양자 알고리즘 검증 - GPU 가속 기반 쿠다-Q 플랫폼, 양자-클래식 하이브리드 컴퓨팅 가능성 열어 엔비디아가 비바테크(VivaTech)에서 열린 엔비디아 GTC 파리(NVIDIA GTC Paris)에서 ...
    Date2025.06.12 Bynewsit Views761
    Read More
  18. 엔비디아, 아이큐비아와 협력…제약 산업 위한 ‘AI 오케스트레이터 에이전트’ 가속화

    - 엔비디아 AI 파운드리·아이큐비아 커넥티드 인텔리전스 기반 AI 에이전트, 임상 시험과 의약품 상용화 워크플로우 가속화 - 생명과학 데이터 처리·의사결정 자동화 통해 제약 개발 속도·정확도 향상 - 엔비디아 AI 플랫폼 기반 에이전트로 임상시험 단축·신...
    Date2025.06.12 Bynewsit Views415
    Read More
  19. 엔비디아, GB200 NVL72로 양자 컴퓨팅 유용성 가속화

    - 엔비디아 기술, 미래 양자 개발의 선도적 아키텍처로 부상 - GB200 NVL72, CPU 사용 시 대비 4,000배 빠른 양자 훈련 데이터 출력 - 쿠다-Q, 하이브리드 양자-클래식 애플리케이션 개발 속도 1,300배 가속화 엔비디아가 엔비디아(NVIDIA) GB200 NVL72 시스템...
    Date2025.06.12 Bynewsit Views725
    Read More
  20. MSI, 초저소음 등급 인증 파워 서플라이 「MSI MPG A850GS PCIE5.1」출시

    - LAMBDA A++ 소음 등급 인증의 초저소음 파워 서플라이 엠에스아이코리아는 세계적인 정숙성 인증인 LAMBDA A++ 등급을 획득한 초저소음 파워 서플라이 ‘MSI MPG A850GS PCIE5.1’(A850GS)를 공식 출시했다고 밝혔다. A850GS 파워 서플라이는 80PLUS GOLD, 사...
    Date2025.06.12 Bynewsit Views205
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 288 Next
/ 288
CLOSE