- 전 세계 인터넷 트래픽의 절반 이상 차지

- 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포

- 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 51%를 차지

- API 지향 공격은 고급 봇 트래픽의 44%로 급증여행 분야가 전체 봇 공격 목록에서 가장 높은 순위 차지

 

탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”.jpg

탈레스(Thales)는 인터넷 전반의 자동화된 봇 트래픽에 대한 글로벌 분석인 <2025년 임퍼바 악성 봇 보고서(2025 Imperva Bad Bot Report)>를 발간하고, 생성형 인공지능(AI)이 봇 개발에 혁명을 일으켜 덜 정교한 공격자도 더 자주 대규모 봇 공격을 감행할 수 있게 되었다고 밝혔다.

 

또한, 오늘날의 공격자는 상용화된 봇 서비스의 서비스형 봇(BaaS) 생태계가 성장하는 가운데 AI를 활용하여 실패한 시도를 면밀히 조사하고 보안 조치를 더욱 효율적으로 회피하도록 기술을 개선하고 있다고 설명했다.

 

자동화된 봇 트래픽은 2024년에 전체 웹 트래픽의 51%를 차지하며 10년 만에 처음으로 인간이 생성한 트래픽을 넘어섰다. 이러한 변화는 주로 AI와 대규모 언어 모델(LLM)의 등장에 기인하는데, 이로 인해 악의적인 목적을 위한 봇의 생성과 확장이 간소화되었다. AI 도구가 점점 더 쉽게 접근 가능해짐에 따라 사이버 범죄자들이 이 기술을 활용해 악성 봇을 만들고 배포하는 경우가 늘고 있다. 현재 이러한 봇은 전체 인터넷 트래픽의 37%를 차지하는데, 이는 202332%에서 크게 증가한 수치이다. 악성 봇 활동은 6년 연속 증가세를 보이며 디지털 자산을 보호하고자 노력하는 조직에 보안 문제를 야기하고 있다.

 

여행 및 리테일 부문 모두 심각한 봇 문제에 직면해 있으며, 각각 악성 봇이 트래픽의 41%59%를 차지한다. 2024년 여행 산업은 전체 봇 공격의 27%를 차지하며 가장 많은 공격을 받은 부문이 되었는데, 이는 202321%보다 증가한 수치이다. 2024년 가장 주목할 만한 변화는 여행 산업을 표적으로 하는 고급 봇 공격이 감소한 것(202361%에서 41%로 감소)과 단순 봇 공격이 급격히 증가한 것(202334%에서 52%로 증가)이다.

 

이러한 변화는 AI 기반 자동화 도구 덕분에 공격자의 침입 장벽이 낮아졌고, 덜 정교한 공격자도 더 기본적인 봇 공격을 시작할 수 있게 되었다는 것을 보여준다. 사이버 범죄자들은 정교한 기술에만 의존하기보다는 점점 더 많은 양의 단순 봇을 사용하여 여행 사이트를 침수시키고 있으며, 이로 인해 공격이 더 빈번하고 광범위하게 이루어진다.

 

2025-Bad-Bot-Report_09.jpg

AI 기반 봇의 부상: 사이버 보안 과제의 새로운 시대

챗봇(ChatGPT), 바이트스파이더 봇(ByteSpider Bot), 클로드봇(ClaudeBot), 구글 제미니(Google Gemini), 퍼플렉시티 AI(Perplexity AI), 코히어 AI(Cohere AI)를 비롯한 고급 AI 도구의 등장으로 사용자 상호작용뿐만 아니라 공격자가 사이버 위협을 실행하는 방법도 변화하고 있다. 임퍼바 위협 연구팀에 따르면 널리 사용되는 AI 도구가 사이버 공격에 활용되고 있으며, 바이트스파이더 봇 하나만 해도 AI 기반 공격의 54%를 차지한다. 다른 주요 기여 봇으로는 애플봇(26%), 클로드봇(13%), GPT 사용자 봇(6%) 등이 있다.

 

탈레스의 애플리케이션 보안 총괄책임자 팀 창(Tim Chang)“AI 기반 봇 생성의 급증은 전 세계 기업에 심각한 영향을 미치고 있으며, 자동화된 트래픽이 전체 웹 활동의 절반 이상을 차지함에 따라 악성 봇으로 인한 조직의 위험이 커지고 있으며 이는 날이 갈수록 더욱 늘어나고 있다고 밝혔다.

 

공격자는 AI를 활용하는 데 더욱 능숙해지면서 디도스(DDoS) 공격부터 사용자 정의 규칙 익스플로잇, API 위반에 이르는 다양한 사이버 위협을 실행할 수 있다. 봇을 이용한 공격은 점점 더 정교해지고 있고, 그로 인해 그 공격을 탐지하는 것은 점점 더 어려워지고 있다.

 

팀 창은 올해 보고서는 봇 공격자들이 사용하는 진화하는 전술과 기술에 대해 조명한다. 한때 고도의 회피 방법으로 여겨졌던 것들이 이제는 많은 악성 봇의 표준 관행이 되었다고 설명하고, “이 급변하는 환경 속에서 기업은 전략을 발전시켜야 한다. 끊임없이 변화하는 봇 관련 위협 환경에 맞서 회복력 있는 방어 체계를 구축하기 위해서는 정교한 봇 탐지 도구와 포괄적인 사이버 보안 관리 솔루션을 활용하는 적응적이고 사전 예방적 접근 방식을 채택하는 것이 중요하다고 덧붙였다.

 

API 비즈니스 로직을 표적으로 하는 악성 봇이 현대 기업에 더 큰 위협을 제기

임퍼바 위협 연구팀의 최근 조사 결과에 따르면 API 지향 공격이 크게 늘어났는데, 고급 봇 트래픽의 44%API를 표적으로 삼았다. 이러한 공격은 단순히 압도적인 API 엔드포인트에만 국한되지 않고 오히려 API가 작동하는 방식을 정의하는 복잡한 비즈니스 로직을 표적으로 삼는다. 공격자는 API 워크플로의 취약점을 공격하도록 특별히 설계된 봇을 배포하여 자동 결제 사기, 계정 하이재킹, 데이터 유출 등의 범죄를 저지른다.

 

보고서 분석 결과, 사이버 공격자들은 민감하고 가치가 높은 데이터를 관리하는 API 엔드포인트를 공격하는 전략을 의도적으로 세우는 것으로 드러났다. 이러한 추세는 중요한 운영과 거래에 API를 활용하는 산업에 특히 큰 영향을 미친다. 금융 서비스, 의료, 전자상거래 분야는 민감한 정보를 침해하려는 악의적인 행위자의 주요 표적이 되면서 이러한 정교한 봇 공격의 가장 큰 피해를 입고 있다.

 

API는 현대 애플리케이션의 중추 역할을 하여 서비스 간 연결을 구현하고, 운영을 간소화하며, 개인화된 고객 경험을 대규모로 제공한다. API는 결제 처리, 공급망 관리, AI 기반 분석과 같은 필수 기능을 뒷받침하므로 효율성 향상, 제품 개발 가속화, 새로운 수익원 창출에 없어서는 안될 기술이다.

 

창은 “API에 내재된 비즈니스 로직은 강력하지만 악의적인 행위자가 공격할 수 있는 고유한 취약점을 만들어내기도 한다고 밝히고, “조직이 클라우드 기반 서비스와 마이크로서비스 아키텍처를 도입함에 따라 API를 필수로 만드는 바로 그 기능들이 사기 및 데이터 침해 위험에 취약하게 만들 수도 있다는 점을 이해하는 것이 중요하다고 덧붙였다.

 

높은 위험에 직면한 금융 서비스, 의료 및 전자 상거래 산업

2025년 임퍼바 악성 봇 보고서는 가장 위험에 처한 산업을 조명하는 심층 분석을 제공한다. 금융 서비스, 의료, 전자상거래는 가장 큰 영향을 받는 분야로, 이러한 산업은 중요한 운영과 민감한 거래에 API를 의존하기 때문에 정교한 봇 공격의 매력적인 표적이 된다.

 

금융 서비스 부문은 계정 탈취(ATO) 공격의 가장 많은 표적이 된 산업으로, 전체 사건의 22%를 차지했으며, 그 다음으로는 통신 및 ISP18%, 컴퓨팅 및 IT17%를 차지했다. 금융 서비스는 계좌의 높은 가치와 위험에 노출된 데이터의 민감한 특성으로 인해 오랫동안 ATO 공격의 주요 표적이 되어 왔다.

 

은행, 신용카드 회사, 핀테크 플랫폼은 신용카드 및 은행 계좌 정보를 비롯한 개인 식별 정보(PII)를 대량으로 보유하고 있으며, 이러한 정보는 다크웹에서 수익성 있게 판매될 수 있다. 또한 업계 내 API의 확산으로 공격 표면이 넓어졌고, 사이버 범죄자들은 미약한 인증 및 권한 부여 방법과 같은 취약점을 공격하여 계정 탈취 및 데이터 도용을 시도한다.

 

#탈레스#임퍼바#악성봇#AI#

 
?

  1. 한국레노버, 신제품 모니터 3종 출시…“비즈니스부터 크리에이티브 환경에 최적화”  

    - 실속형 사양부터 고성능 작업용 모델까지…생산성 향상에 초점 - 다양한 포트 지원…실용성·높은 확장성 갖춰 - 런칭 기념 한정 수량 특별가격 판매 및 리뷰 이벤트 한국레노버가 다양한 사용 환경에 맞춘 모니터 신제품 3종을 출시하고, 업무 현장에 적합한 ...
    Date2025.05.27 Bynewsit Views208
    Read More
  2. 카테노이드 ‘찰나’, 출시 2년만에 숏폼 로드 수 40억 뷰 돌파

    - 출시 2년 350% 성장… 4만500여 영상 업로드, 누적 시청 1,840만 시간 - 누적 가입 쇼핑몰 브랜드 1,000곳 돌파, 전년 동기 대비 81% 성장 - 의료, 세무·회계 등 전문 서비스 분야에서도 찰나 활용 - 샵플레이어 재생목록 위젯 강화, 검색 엔진 최적화 등 서...
    Date2025.05.27 Bynewsit Views469
    Read More
  3. Axis, 강남 자곡 래미안 포레 아파트에 ‘통합 영상 방송 관제 시스템’ 구축

    - 단지 전체에 Axis 카메라 총 332대 설치, 취약지역에 네트워크 오디오 추가 도입 - Axis 솔루션 도입 이후 단지내 사건/손실 64% 감소, 인력 및 비용 50% 절감, 관리 업무 투입 시간 30% 감소 - 영상 품질 개선, 운영 효율성 및 안전성 제고, 비용 절감으로 ...
    Date2025.05.27 Bynewsit Views210
    Read More
  4. MSI, '2025 플레이엑스포' 참가 성료···차세대 게이밍·AI 기술력 입증

    - 총 2만 5천여 명 관람객 방문하며 온라인·오프라인 모두 뜨거운 호응 - 최신 게이밍 노트북, RTX 5090 그래픽카드, QD-OLED 모니터, MPG Z890 메인보드 등 MSI 하드웨어 성능 입증 - 미션 이벤트, 할인 쿠폰, 럭키드로우까지 체험과 혜택 모두 잡은 오프라인...
    Date2025.05.26 Bynewsit Views199
    Read More
  5. 스티브 바라캇, 3년 만의 월드투어로 한국 방문…“유니세프 공식 찬가까지 감동의 무대 예고”

    – 30년간 이어져온 한국과의 특별한 인연을 담아 ‘Néoréalité’ 신보와 대표작들 - 유니세프 공식 찬가까지 감동의 무대 예고 ‘Flying’, ‘Rainbow Bridge’, ‘Adagio’ 등으로 전 세계인의 감성을 사로잡은 ‘스티브 바라캇(Steve Barakatt)’이 3년 만에 재개한 월...
    Date2025.05.26 Bynewsit Views127
    Read More
  6. 실리콘랩스, 시리즈 3 플랫폼의 첫 번째 SoC 제품군 공개…“차세대 IoT 혁신에 동력 제공”

    - 실리콘랩스의 첫 22nm 공정 노드 무선 SoC 제품군인 SiXG301과 SiXG302, 컴퓨팅, 전력 효율성, 통합 및 보안에 획기적 발전 제공 SiMG301 실리콘랩스는 첨단 22나노미터(nm) 공정 노드에서 제작된 새로운 무선 SoC 제품군 2종인 SiXG301과 SiXG302을 출시하...
    Date2025.05.26 Bynewsit Views332
    Read More
  7. 가민, '가민 사이클링 클럽' 이벤트 성료

    - 총 66km 코스 그룹 라이딩… 서울시청 트라이애슬론팀, 가민 앰버서더 포함 30여 명 완주 - ‘위대한 시작, 가민 챌린지’ 여정을 함께한 100km 도전 라이딩 가민이 지난 24 일 경기도 하남시 및 광주시 분원리 일대에서 ‘가민 사이클링 클럽(GCC)’ 사이클링 이...
    Date2025.05.26 Bynewsit Views189
    Read More
  8. 위로보틱스, 보행보조 웨어러블 로봇 ‘윔(WIM)’ 효과 입증한 국제 논문 발표…”웨어러블 로봇 착용 시 낙상예방 운동 효과 입증”

    - 네이처 자매지 ‘사이언티픽 리포트’ 게재, 1.6kg 초경량 웨어러블 로봇 윔(WIM), 고령자 보행 능력 및 젊은 층 보행 에너지 효율 개선 효과 입증 - 고관절 역 위상(anti-phase) 토크 대칭성 활용한 단일 구동 매커니즘 기술력 인정 위로보틱스(WIRobotics)가...
    Date2025.05.26 Bynewsit Views525
    Read More
  9. 서비스나우, AI 기반 CRM 플랫폼 공개…판매부터 주문 처리, 서비스까지 전 과정 아우르는 통합 플랫폼

    - AI 기반 CRM 플랫폼이 부서 간 업무 조율해 고객 생애주기 전반에 걸쳐 빠르고 원활한 경험 제공… 생산성 높이고 성장 이끌어 - CRM용 AI 에이전트, 자율적 작업 완료로 퓨어스토리지와 같은 고객 대상 진정한 셀프서비스 지원 서비스나우(ServiceNow)가 기...
    Date2025.05.26 Bynewsit Views682
    Read More
  10. 레노버, 태블릿 판매 채널 확대…전국 각지 대형마트 입점

    - 프리미엄·게이밍·AI 태블릿까지…다양한 제품군으로 오프라인 시장 공략 - 오는 6월 ‘요가 탭’ 팝업 운영… 체험하는 태블릿 경험 선사 - 소비자 부담 줄이는 프리미엄 케어우〮발적 손상 보장 서비스 1년간 지원 한국레노버가 태블릿 판매 채널을 오프라인으...
    Date2025.05.26 Bynewsit Views174
    Read More
  11. 엔비디아, ‘스타게이트 UAE’에 그레이스 블랙웰 GB300 시스템 공급

    - G42, 오픈AI, 오라클, 소프트뱅크그룹, 시스코와 손잡고 초대형 AI 인프라 구축 - 아부다비 5기가와트 규모 ‘UAE-미국 AI 캠퍼스’ 내 차세대 AI 컴퓨팅 클러스터 가동 - 첫 200메가와트 AI 클러스터, 2026년 가동 예정…대규모 AI 수요 대응 엔비디아는 지난 ...
    Date2025.05.26 Bynewsit Views479
    Read More
  12. NXP, 2세대 차량용 개발 플랫폼 ‘오렌지박스 2.0’ 공개

    - 2세대 연결 도메인 컨트롤러로 자동차 보안 간소화·SDV 전환 지원 - AI 기능, 양자내성암호, 통합 소프트웨어 정의 네트워킹 탑재 NXP 반도체가 오렌지박스 차량용 개발 플랫폼의 2세대 버전 오렌지박스(OrangeBox) 2.0을 공개했다. 오렌지박스 2.0은 이전 ...
    Date2025.05.26 Bynewsit Views582
    Read More
  13. 인텔, 제온 6 프로세서 신제품 3종 출시…“GPU 가속 AI 성능 극대화”

    - PCT 기술로 AI 워크로드 가속하는 신형 제온 6 프로세서 시리즈, 엔비디아 최신 DGX B300 시스템에 탑재 인텔은 최첨단 그래픽 처리 장치(GPU) 기반 AI 시스템을 처리하기 위해 설계한 프로세서 3종을 인텔 제온 6 시리즈에 추가해 출시한다고 발표했다. 새...
    Date2025.05.23 Bynewsit Views564
    Read More
  14. 아이씨알, '유럽 무선기기 사이버보안 규정 강화 대비 방안' 국제 세미나 성료

    - ICR 폴란드와 한국시험인증원, CE/RED 사이버보안 세미나 개최 ICR 폴란드(Polska)와 한국시험인증원은 공동으로 CE/RED 사이버보안 국제 세미나를 성황리에 개최했다고 23일 밝혔다. 오는 2025년 8월부터 유럽 시장에 수출되는 모든 무선 기기에 대해 강화...
    Date2025.05.23 Bynewsit Views192
    Read More
  15. 마우저, 몰렉스(Molex)의 광범위한 커넥터 솔루션 포트폴리오 공급

    마우저 일렉트로닉스는 몰렉스(Molex)의 방대한 제품을 공급하고 있으며, 몰렉스는 뛰어난 엔지니어링 우수성과 신뢰에 기반한 파트너십, 탁월한 품질 및 안정성을 제공하기 위한 지속적인 노력을 바탕으로 세계적인 커넥터 솔루션 선도 기업으로 자리매김하고...
    Date2025.05.23 Bynewsit Views526
    Read More
  16. ST, 모듈형 IO-Link 개발 키트 출시…“산업 자동화 장치의 노드 구축 간소화”

    - 소프트웨어 및 액추에이터 하드웨어와 함께 즉시 사용 가능 ST마이크로일렉트로닉스가 지능형 전원 스위치가 포함된 액추에이터 보드를 비롯해 필수 하드웨어와 소프트웨어를 모두 제공하는 IO-Link 개발 키트를 출시하고, 액추에이터 및 센서의 구현을 간소...
    Date2025.05.23 Bynewsit Views377
    Read More
  17. 샥즈, 근대5종 메달리스트 전웅태 ‘2025 공식 브랜드 앰버서더’로 발탁

    - 전웅태 선수의 흔들림 없는 집중력과 열린 태도가 샥즈의 브랜드 철학 ‘BE OPEN’과 일치 - 스포츠와 일상 속 몰입과 소통의 가치를 전하는 다양한 브랜드 활동 전개 예정 글로벌 오픈형 이어폰 시장의 강자 샥즈(SHOKZ)가 근대 5종 메달리스트 전웅태 선수를...
    Date2025.05.23 Bynewsit Views232
    Read More
  18. 큐브리드, 전국 지자체 평생학습플랫폼 구축에 DBMS 공급

    큐브리드가 대구광역시, 부산광역시, 대전시, 성남시, 아산시, 광명시, 의정부시, 당진시 등 전국 지자체 8곳의 평생학습플랫폼 구축사업에 자사의 오픈소스 DBMS ‘큐브리드(CUBRID)’를 공급했다고 밝혔다. 지자체 평생학습플랫폼은 「평생교육법」에 근거하여...
    Date2025.05.23 Bynewsit Views484
    Read More
  19. 매스웍스-KISTI, 고성능 컴퓨팅 인프라 구축 위한 협약 체결

    - 매트랩 병렬 서버 호스팅으로 국가슈퍼컴퓨팅센터 연구 생산성 향상 지원… 대규모 데이터 처리 및 AI 연구 가속화 기대 매스웍스(MathWorks)는 한국과학기술정보연구원(KISTI)과 매트랩(MATLAB) 및 매트랩 병렬 서버(MATLAB Parallel Server) 호스팅 서비스 ...
    Date2025.05.23 Bynewsit Views732
    Read More
  20. 인피니언, 한화 NxMD와 자동차 무선 커넥티비티 혁신 위한 파트너십 체결

    인피니언은 한화 NxMD와 자동차 무선 커넥티비티 솔루션 분야 협력 강화를 위한 파트너십을 체결했다고 밝혔다. 이번 협약은 점점 더 복잡하고 고도화되는 자동차 디지털 아키텍처의 요구사항을 충족하고 미래 도전에 대응하기 위한 중요한 이정표가 될 전망이...
    Date2025.05.22 Bynewsit Views346
    Read More
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 288 Next
/ 288
CLOSE