- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. EDB코리아, 오픈소스DBMS 활용한 ‘불황 타개 위한 IT 전략’ 발표  

    - ‘CIO 포럼 2025’에서 불황 타개 위한 IT 전략 발표… “오픈소스 기반 디지털 혁신, 선택 아닌 필수” - PostgreSQL, 상용 데이터베이스 대안을 넘어, AI 시대에 기업의 전략적인 필수 선택 요소 - 기존 오라클 사용 기업, 포스트그레SQL 전환시 TCO 최대 95% ...
    Date2025.05.30 Bynewsit Views498
    Read More
  2. 티피링크, 6.5Gbps 지원 와이파이7 공유기 「Archer BE400」 출시

    티피링크는 와이파이7 지원 듀얼밴드 공유기 Archer BE400을 국내 출시 한다고 밝혔다. Archer BE400은 5GHz 대역에서 최대 5,764 Mbps, 2.4GHz 대역에서 최대 688Mbps의 속도를 지원해 총 6.5Gbps에 달하는 초고속 무선 연결을 제공한다. 특히 MLO(Multi-Link...
    Date2025.05.30 Bynewsit Views205
    Read More
  3. ST, 다채널 구성 가능한 자동차 드라이버 신제품 「L9026」 출시 

    - 진단 및 보호 기능과 하드웨어 제어 림프 홈(Limp Home) 모드 지원 - 8개의 하이사이드 및 로우사이드 채널로 차체 전자장치, 공조 및 연료 분사 시스템 지원 ST마이크로일렉트로닉스가 6개의 구성 가능한 하이사이드 및 로우사이드 출력과 2개의 하이사이드...
    Date2025.05.30 Bynewsit Views389
    Read More
  4. 캐논코리아, 초소형·초경량 휴대용 프린터 「PIXMA TR160」 출시

    - 약 2.1kg의 가벼운 무게와 콤팩트한 디자인, 다양한 전원 공급 옵션으로 실외 출력 환경에 최적화 - 5GHz 와이파이 지원 및 최신 보안 프로토콜 적용으로 연결 안정성 및 보안성 향상 캐논코리아가 연결 편의성과 보안 기능을 강화한 초경량 휴대용 잉크젯 ...
    Date2025.05.30 Bynewsit Views172
    Read More
  5. 벡터, 전기차 메가와트 충전용 통신 컨트롤러(vSECC.MCS) 출시

    - 최대 3.75메가와트(MW)의 충전 전력 지원. 일반적인 대형 트럭 배터리는 약 45분 이내에 80%까지 충전 가능 벡터코리아는 오늘 메가와트 충전 시스템(MCS)을 위한 통신 컨트롤러인 ‘vSECC.MCS’의 양산에 들어갔다고 발표했다. vSECC.MCS컨트롤러는 MCS 솔루...
    Date2025.05.30 Bynewsit Views229
    Read More
  6. 알리바바 그룹–SAP, ‘AI 기반 디지털 전환 가속화’ 전략적 파트너십 체결

    알리바바 그룹과 SAP SE가 클라우드 및 AI 기술을 기반으로 기업의 디지털 전환과 혁신을 가속화하기 위해 전략적 파트너십을 체결했다. 이번 협력을 통해 SAP의 업계 선도적인 엔터프라이즈 소프트웨어에 알리바바 클라우드의 안전하고 확장성 높은 클라우드 ...
    Date2025.05.29 Bynewsit Views538
    Read More
  7. 샌디스크, 콘텐츠 크리에이터용 스토리지 솔루션 ‘샌디스크 크리에이터 시리즈’ 국내 출시

    샌디스크(SanDisk)는 집과 스튜디오 등 다양한 공간에서 작업하는 크리에이터들을 위해 특별히 설계된 새로운 스토리지 솔루션 7종을 국내 출시한다고 밝혔다. 콘텐츠를 통해 세상과 소통하고자 하는 크리에이터들을 위해 개발된 '샌디스크 크리에이터 시리즈(...
    Date2025.05.29 Bynewsit Views156
    Read More
  8. 팔로알토 네트웍스 코리아, ‘60일 한시적 무상 악성코드 진단 서비스’ 발표

    팔로알토 네트웍스(PANW)는 국내 기업을 대상으로 ‘사이버 침해 무료진단 서비스’를 실시한다고 29일 밝혔다. 본 프로그램은 오는 6월 1일부터 7월 31일까지 약 2개월간 진행되며, 참여 기업은 업계 최고 수준의 보안 솔루션을 무상 체험하고, 보안 진단 및 맞...
    Date2025.05.29 Bynewsit Views239
    Read More
  9. NXP, ‘NTAG X DNA’ 시큐어 커넥티드 NFC 태그 발표

    - 모든 NFC 모바일 기기와 호환, 고밀도 메모리·고속 데이터 전송·SUN 인증 결합… 안전한 인증과 원활한 연결 구현 - 제조업체의 디지털 제품 여권(DPP) 요건 충족 지원하고 위조 제품 방지 NXP 반도체가 새로운 타입 4 시큐어 커넥티드 NFC 태그인 NTAG X DNA...
    Date2025.05.29 Bynewsit Views493
    Read More
  10. 엔비디아, 스웨덴 내 차세대 AI 인프라 구축

    - 아스트라제네카, 에릭슨, 사브, SEB, 발렌베리 인베스트먼트가 참여한 스웨디시 비즈니스 컨소시엄과 협력 - 최신 그레이스 블랙웰 GB300 시스템 탑재한 엔비디아 DGX 슈퍼팟 설치 - 공동 연구와 기술 고도화 위한 스웨덴 최초 AI 기술 센터 설립 예정 엔비...
    Date2025.05.29 Bynewsit Views494
    Read More
  11. 크리테오, 글로벌 온라인 쇼핑 트렌드 보고서 발표…“76% 소비자, 온라인 쇼핑의 재미 부족하다고 응답”

    크리테오가 글로벌 온라인 쇼핑 트렌드를 분석한 '스파크 오브 디스커버리(The Spark of Discovery)' 보고서를 발표했다. 이번 보고서는 한국을 포함한 6개국에서 6,000명의 소비자와 600명의 브랜드 리더를 대상으로 진행된 설문조사 결과를 바탕으로, 온라인...
    Date2025.05.29 Bynewsit Views482
    Read More
  12. 세일즈포스, ‘에이전트포스 월드투어 코리아 2025’ 개최…“도입 사례부터 실습, 자격증까지… AI 에이전트 트렌드 집중 조명”

    - 6월 18일(수) 서울 삼성동 코엑스에서 ‘에이전트포스 월드투어 코리아 2025’ 개최 - 세일즈포스 글로벌 AI 부사장 케이티 맥나마라 및 국내 테크 플랫폼 기업 기조연설 AI 에이전트 전략 방향성 제시 - 산업군별 국내 주요 기업, 직접 혁신 사례 발표… AI 에...
    Date2025.05.29 Bynewsit Views492
    Read More
  13. F5, 2025 애플리케이션 전략 현황 보고서 발표…"AI, 논의에서 실무로 본격 전환"

    - IT 의사결정자 96% "AI 모델 활용 중", 2023년 25%에서 대폭 증가 F5는 오늘 전 세계 IT 의사결정자를 대상으로 실시한 <2025 애플리케이션 전략 현황 보고서(2025 State of Application Strategy Report, SOAS)> 조사 결과를 발표하고, IT 리더들이 트래픽 ...
    Date2025.05.28 Bynewsit Views507
    Read More
  14. SAS코리아, ‘SAS 이노베이트 온 투어 서울 2025’ 개최…“생산성과 AI를 위한 미래 전략 발표”

    - 6월 10일 여의도 페어몬트 앰배서더에서 고객 및 파트너 대상 전일 일정으로 개최 - ‘AI가 만들어갈 생산성의 세상으로’를 주제로 에이전틱 AI, 디지털 트윈, 인텔리전트 의사결정 등 AI 기반 미래 혁신 기술 소개 SAS코리아가 오는 6월 10일(화) 서울 여의...
    Date2025.05.28 Bynewsit Views500
    Read More
  15. 마우저, 라즈베리 파이의 「RP2350」 마이크로컨트롤러 공급…“임베디드 및 산업용 IoT 애플리케이션용”

    마우저 일렉트로닉스(Mouser Electronics)는 라즈베리 파이(Raspberry Pi)의 새로운 RP2350 마이크로컨트롤러(MCU)를 공급한다고 밝혔다. 라즈베리 파이의 성공적인 RP2040을 기반으로 구현된 RP2350은 합리적인 가격에 더욱 향상된 성능과 보안 기능을 갖추고...
    Date2025.05.28 Bynewsit Views425
    Read More
  16. 유아이패스, IDC 마켓스케이프 ‘2025 글로벌 비즈니스 자동화 플랫폼 부문’ 리더 선정

    - 유아이패스, '에이전틱 자동화를 위한 유아이패스 플랫폼' 통해 생산성 향상·고객 경험 개선·규정 준수 강화·디지털 전환 가속화 실현 유아이패스는 오늘 IDC 마켓스케이프: 글로벌 비즈니스 자동화 플랫폼 2025 벤더 평가(IDC MarketScape: Worldwide Busin...
    Date2025.05.28 Bynewsit Views656
    Read More
  17. 퓨어스토리지-SK하이닉스, 하이퍼스케일 데이터센터용 고성능·에너지 효율 솔루션 공동 개발

    퓨어스토리지가 글로벌 AI 메모리 산업을 이끄는 SK하이닉스와 협력, 대용량 데이터 처리와 에너지 효율성이 요구되는 하이퍼스케일러 환경에 최적화된 차세대 QLC플래시 스토리지 제품을 공동 개발한다고 발표했다. 현대의 데이터센터는 성능이나 에너지 효율...
    Date2025.05.28 Bynewsit Views158
    Read More
  18. 카스퍼스키, 노출된 컨테이너로 침투하는 암호화폐 ‘데로(Dero)’ 채굴 악성코드 발견

    - 오픈소스 컨테이너 개발 플랫폼 도커(Docker)의 노출된 도커 API를 악용 - 2025년 현재, 매달 전 세계적으로 평균 약 500건에 달하는 도커 API 기본 포트가 취약한 상태로 외부에 노출되어 있는 것으로 확인 카스퍼스키는 오늘, KSS(Kaspersky Security Serv...
    Date2025.05.28 Bynewsit Views204
    Read More
  19. HS효성인포메이션시스템, 통합 데이터 관리 소프트웨어 솔루션 ‘VSP 360’ 출시

    - 블록파〮일오〮브젝트소〮프트웨어 정의 스토리지 모두 지원 - 다양한 스토리지 관리 도구를 하나의 플랫폼으로 통합해 운영 효율성 높여 - 데이터 인프라 운영 간소화, AIOps 기반 사일로 제거, 강력한 거버넌스 체계 제공 HS효성인포메이션시스템이 고객의...
    Date2025.05.28 Bynewsit Views169
    Read More
  20. 서비스나우, AI 기반 재무 사례 관리 솔루션 및 ‘코어 비즈니스 스위트’ 출시

    - 서비스나우 코어 비즈니스 스위트, 직원 및 공급업체, 시스템, 데이터를 하나의 플랫폼에 연결해 보다 효율적인 기업 운영 지원 - 재무 사례 관리 솔루션, AI 기반 워크플로우로 케이스 관리 요청 자동화 및 백오피스팀의 수동 반복 업무 제거 서비스나우(Se...
    Date2025.05.28 Bynewsit Views755
    Read More
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 ... 289 Next
/ 289
CLOSE