- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. OpenGMSL 협회 출범, GMSL 기술 표준화로 광범위한 채택 지원과 업계 협력 강화

    - OpenGMSL은 선도적인 기가비트 멀티미디어 시리얼 링크(GMSL) 기술을 기반으로 하는 비디오 및 고속 데이터 전송을 위한 개방형 표준 - 협회는 자동차 에코시스템 전반에 걸친 광범위한 산업계 참여를 환영하며, OpenGMSL의 채택 및 혁신은 자율 주행, 첨단 ...
    Date2025.06.11 Bynewsit Views339
    Read More
  2. 벤큐, 2025년형 AI 전자칠판 RM04 시리즈 구매 고객 대상 특별 프로모션 진행

    - RM04 구매 고객 전원에게 FHD 전자칠판 전용 카메라 ‘DVY31’ 증정 디스플레이 전문 브랜드 벤큐는 AI 기능을 탑재한 2025년형 전자칠판 ‘RM04 시리즈’ 제품 구매 고객을 대상으로 특별 프로모션을 6월 한 달간 진행한다고 밝혔다. 이번 이벤트는 6월 1일부터...
    Date2025.06.10 Bynewsit Views151
    Read More
  3. 스틸시리즈, 260g 초경량 듀얼 무선 게이밍 헤드셋 ‘아크티스 노바 3P/3X 무선’ 국내 출시

    - 편안한 착용감과 내구성에 최대 40시간 배터리 타임 및 고속 충전 지원 - 콘솔/모바일 멀티 플랫폼 호환성 및 200개 이상 프리셋 탑재한 아크티스 모바일 앱 지원 - 블랙, 화이트, 아쿠아, 라벤더까지 4가지 컬러 옵션 제공 - 6월 10일 ~ 6월 15일 네이버 공...
    Date2025.06.10 Bynewsit Views168
    Read More
  4. 시디즈, 토트넘 홋스퍼와 글로벌 캠페인 전개… ‘토트넘 에디션’ 출시

    - 시디즈, 토트넘 홋스퍼 FC와 파트너십 체결 알리는 글로벌 캠페인 티저 영상 공개 - 토트넘 엠블럼 및 시그니처 컬러 적용한 ‘시디즈 X 토트넘 홋스퍼 컬래버레이션 제품’ 선봬 - 컬래버레이션 제품 출시 기념 특별 할인 및 토트넘 홋스퍼 플레이어 카드 세...
    Date2025.06.09 Bynewsit Views131
    Read More
  5. 위덱스정보기술, 멘로시큐리티와 총판 파트너십 체결

    위덱스정보기술이 멘로시큐리티와 총판 계약을 체결했다고 밝혔다. 이번 계약 체결을 통해 위덱스정보기술은 멘로시큐리티가 최근 인수한 보티로(Votiro)의 주요 제품을 포함한 콘텐츠 보안포트폴리오를 국내 시장에 제공할 수 있게 됐다. 특히 멘로시큐리티의...
    Date2025.06.09 Bynewsit Views201
    Read More
  6. 대원씨티에스, ‘마이크론 크루셜 P510 Gen5’ SSD 출시

    - 최대 1만1000MB/s 읽기, 9500MB/s 쓰기로 최상급 퍼포먼스 - Gen5 단면 설계로 게이밍·영상 편집·데이터 분석 워크로드 완벽 대응 - 히트싱크 탑재 버전 갖춰 데스크톱·PlayStation5 열 제어 극대화 - 1TB·2TB 용량, PCIe 4.0 이하 하위 호환성, 5년 제한 보...
    Date2025.06.09 Bynewsit Views141
    Read More
  7. MSI코리아, ‘지포스 RTX50/40’ 및 ‘라데온 RX6000’ 그래픽카드 구매 시 스팀 월렛 35,000원 증정 이벤트

    - MSI 지포스 RTX 50 /RTX 40 및 라데온 RX 6000 시리즈 구매 이벤트 - 구매 후 MSI 홈페이지에 제품 등록 후 프로모션 신청하면 35,000원 스팀 월렛 증정 엠에스아이코리아는 6월에 MSI 그래픽카드를 구매한 고객들에게 스팀 월렛 35,000원 코드를 증정하는 ...
    Date2025.06.09 Bynewsit Views200
    Read More
  8. 경제·인문사회연구회, ‘티베로’ 기반 클라우드 네이티브 구현…“공공 DB 혁신 모델 제시”

    - 공공기관 최초, 통합 DBMS 기반 클라우드 네이티브 전환 구축 - 향후 26개 기관, 약 320종 정보시스템도 클라우드 네이티브 전환 목표 정부 산하 주요 연구기관들의 클라우드 네이티브 전환이 본격화되는 가운데, 경제·인문사회연구회(NRC)가 티베로 DBMS를 ...
    Date2025.06.09 Bynewsit Views485
    Read More
  9. 티피링크, 와이파이7 메시 공유기 「Deco BE25」 출시

    티피링크는 와이파이7 지원 메시 공유기 ‘Deco BE25’를 국내에 정식 출시했다고 밝혔다. Deco BE25는 5GHz 대역에서 최대 2882Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 3.6Gbps의 무선 속도를 제공한다. 특히 와이파이7의 핵심 기술인 MLO를 적...
    Date2025.06.09 Bynewsit Views246
    Read More
  10. 한국레노버, 한화이글스와 마케팅 파트너십…’레노버 브랜드데이’ 성황리 개최

    - 대전 한화생명볼파크서 리전요〮가태〮블릿 등 주요 라인업 체험존 운영 - 레노버 임직원 시구퀴〮즈이벤트 등 야구 팬과 소통하는 다채로운 현장 이벤트 진행 - 레노버 브랜드데이 기념 레노버 태블릿 현장 구매시 한화이글스 굿즈 증정 선착순 프로모션 한...
    Date2025.06.09 Bynewsit Views496
    Read More
  11. 마우저, 아두이노의 ‘포르텐타 프로토 키트 VE’ 공급...“산업 자동화, 환경 및 머신 비전 애플리케이션용”

    마우저 일렉트로닉스는 아두이노(Arduino)의 프로텐타 프로토 키트 VE(Portenta Proto Kit VE, 비전 환경)를 공급한다고 밝혔다. 포르텐타 프로토 키트 VE는 예방정비, 환경 감지, 머신 비전, 물류 추적 및 전기차 충전 애플리케이션의 모든 문제를 해결할 수 ...
    Date2025.06.09 Bynewsit Views391
    Read More
  12. 자브라 코리아, '에티버스 이피에이'와 엔터프라이즈 사업부 국내 총판 계약 체결

    GN그룹의 자브라 코리아가 에티버스 이피에이와 신규로 공식 총판 계약을 체결했다고 밝혔다. 에티버스 이피에이(ETEVERS ePA)는 디바이스와 서비스를 통합 관리하는 솔루션 전문 기업으로 고객의 IT 인프라 컨설팅, 구축, 통합, 유지 보수 등의 서비스를 제공...
    Date2025.06.09 Bynewsit Views130
    Read More
  13. 와콤, 2025 신제품 ‘신티크16/24’ 및 ‘신티크 24 터치’ 출시

    - 고사양 모델에 제공되는 와콤 프로 펜 3 제공으로 합리적인 프리미엄 라인업 제공 - 컴팩트한 디자인에 고성능 기술 집약한 새로운 액정 타블렛 신제품 신티크 시리즈 공개 - 베젤 크기, 제품 크기, 제품 무게 모두 줄인 울트라 슬림 바디의 새로운 신티크 ...
    Date2025.06.05 Bynewsit Views202
    Read More
  14. 엔비디아, 최신 MLPerf 훈련에서 블랙웰 아키텍처로 획기적 성능 입증

    - LLM부터 추천 시스템·그래프 신경망까지 전 영역에서 탁월한 성능과 범용성 입증 - 라마 3.1 405B 사전 훈련에서 이전 세대 대비 2.2배 성능 향상 - 수랭식 설계, 13.4TB 메모리, 네트워킹 등 기술 혁신 구현 엔비디아가 엔비디아 블랙웰(NVIDIA Blackwell) ...
    Date2025.06.05 Bynewsit Views423
    Read More
  15. 레노버-모토로라, ‘FIFA 클럽 월드컵 2025’ 공식 파트너십 체결

    - 레노버-모토로라, 대표적인 글로벌 클럽 축구 대회와 공식 파트너십 - 모토로라, 경기장서 전 세계 팬들과의 교류 통해 글로벌 브랜드 존재감 강화 레노버와 레노버 산하 모토로라 모빌리티(Motorola Mobility)가 ‘2025 FIFA 클럽 월드컵(FIFA Club World Cu...
    Date2025.06.05 Bynewsit Views709
    Read More
  16. 어플라이드 머티어리얼즈 코리아, ‘환경의 날’ 맞아 환경부 장관 표창 수상

    - 2016년부터 지역 하천 수질 개선 및 생태 복원 활동 지속… 하천 수질 개선 성과 - 시민 참여형 환경 캠페인과 지역 생태교육으로 지역사회 공헌 어플라이드 머티어리얼즈 코리아가 제30회 ‘환경의 날’을 맞아 환경보전에 기여한 공로로 환경부 장관 표창을 ...
    Date2025.06.05 Bynewsit Views385
    Read More
  17. 티머니모빌리티, 업계 최초 'PCI-DSS' 최고 레벨 획득…‘생활밀착형 모빌리티 핀테크&플랫폼’ 최고 보안성 입증

    - 모빌리티 업계 최초, 글로벌 결제 데이터 보안 인증 최고 레벨 획득! - 고객 정보 보안 역량 강화 노력 인정, 차별화된 보안 경쟁력 강화 지속 추진 티머니모빌리티가 모빌리티 업계 최초로 글로벌 결제 데이터 보안 인증 PCI-DSS 최고 레벨을 획득하며 예약...
    Date2025.06.04 Bynewsit Views137
    Read More
  18. 노르딕 세미컨덕터, 5G ‘NB-IoT’ 위성 데모 성공적으로 시연

    - 비정지궤도 위성을 통해 안정적인 저전력 IoT 연결 성능을 입증한 nRF9151 모듈 - 원격지에서도 새로운 글로벌 적용 사례 가능성 제시 노르딕 세미컨덕터는 옴니스페이스(Omnispace)가 운용하는 비정지궤도(NGSO) 위성을 이용해 5G NB-IoT 데모를 성공적으로...
    Date2025.06.04 Bynewsit Views388
    Read More
  19. 스노우플레이크 ‘코텍스 AISQL’ 및 ‘스노우컨버트 AI’ 공개… 자사 AI 분석 기능 강화

    - 생성형 AI를 고객 SQL 쿼리에 직접 통합할 수 있는 ‘코텍스 AISQL’, 마이그레이션 자동화 ‘스노우컨버트 AI’ 출시 스노우플레이크(Snowflake)는 현지 시각 2~5일 미국 샌프란시스코에서 열리고 있는 ‘스노우플레이크 서밋 2025’에서 데이터 마이그레이션을 ...
    Date2025.06.04 Bynewsit Views602
    Read More
  20. 마에스트로 포렌식, ‘디지털 포렌식 & 침해사고 포렌식 세미나’ 개최…“침해사고 대응 및 디지털 증거 분석”

    - 6월 19일(목) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 개최 - 윈도우, 리눅스, 모바일 기기의 실시간/원격 분석을 아우르는 마에스트로(MAESTRO) 시리즈 전체의 포렌식 솔루션 시연 및 실습 중심 교육 마에스트로 포렌식은 오늘, 오는 6...
    Date2025.06.04 Bynewsit Views206
    Read More
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 287 Next
/ 287
CLOSE