- 멀티 벡터 공격 42% 차지, IoT 기반 대규모 트래픽 확산

- AI 활용 공격 자동화·공격자 협업 확대

 

넷스카우트_DDoS 위협 인텔리전스 보고서.jpg

글로벌 보안 기업 넷스카우트가 ‘2025년 하반기 DDoS 위협 인텔리전스 보고서를 발표했다. 보고서는 공격자 협업 확대와 AI 활용 공격 자동화, 침해된 IoT 인프라 확산으로 전 세계에서 800만 건 이상의 분산 서비스 거부 공격이 발생했다고 분석했다. 일부 공격은 초당 30Tbps 규모에 달해 기존 보안 대응 역량을 압도하는 초대형 공격 환경이 형성되고 있다고 밝혔다.

 

203개 국가에서 800만 건 공격 발생

보고서에 따르면 조사 기간 동안 203개 국가와 지역에서 800만 건 이상의 DDoS 공격이 발생했다. 공격자는 다양한 공격 기법을 동시에 사용하는 멀티 벡터 전략을 적극 활용하고 있으며 전체 공격의 약 42%가 두 개에서 다섯 개의 공격 벡터를 동시에 사용했다. 일부 공격은 탐지와 대응을 어렵게 하기 위해 공격 방식이 실시간으로 바뀌는 특징을 보였다.

 

IoT 기반 대규모 공격 확산

침해된 IoT 장비와 고객 장비(CPE)를 활용한 대규모 트래픽 공격도 지속적으로 증가했다. 일부 공격은 초당 1Tbps 이상의 트래픽을 발생시키며 광대역 및 모바일 네트워크 서비스에 영향을 미쳤다. 이러한 공격은 통신사 서비스 장애뿐 아니라 법적 책임과 기업 이미지 훼손 같은 운영 위험을 확대할 수 있다.

 

핵심 인터넷 인프라 표적 공격 지속

NTPDNS 같은 인터넷 핵심 서비스도 주요 공격 대상이 되고 있는 것으로 나타났다. 안정적인 서비스 운영을 위해서는 장애 상황에서도 운영을 유지할 수 있는 글로벌 분산형 네트워크 구조가 필요하다는 분석이다.

 

봇넷 협업 확대와 핵티비스트 활동 지속

보고서는 공격자 간 협업 확대도 주요 변화로 지목했다. 20257월 한 달 동안 2만 건 이상의 봇넷 공격이 발생했으며 여러 공격 조직이 협력할 경우 기존 방어 체계가 빠르게 무력화될 수 있는 것으로 나타났다. 국제 수사기관이 일부 DDoS 공격 대행 플랫폼을 폐쇄했음에도 핵티비스트 그룹과 봇넷 활동은 여전히 지속되고 있다.

 

AI 기반 공격 자동화 가속

AI 기술을 활용한 공격 자동화도 확대되고 있다. 공격자는 AI를 활용해 취약점을 빠르게 탐색하고 봇넷 규모를 확대하고 있으며 다크웹에서는 악성 AI 도구 관련 언급이 219% 증가한 것으로 나타났다. 공격 조직 Keymous+는 협력을 통해 공격 트래픽 규모를 약 4배까지 확대한 사례로 분석됐다.

 

넷스카우트 리처드 허멜 위협 인텔리전스 부문 디렉터는 공격자들이 방어 체계가 취약한 조직을 식별해 핵심 인프라를 표적으로 삼고 있다며 기존 보안 체계만으로는 대응이 어려워 자동화된 사전 대응 체계를 구축해야 한다고 밝혔다.

 

넷스카우트는 글로벌 인터넷 관측 지점을 통해 DDoS 환경을 지속적으로 모니터링하고 있으며 15년 이상 축적된 관측 데이터를 기반으로 검증된 공격 트래픽 분석을 제공하고 있다고 설명했다. 현재 376개 산업 분야와 12,698개의 자율 시스템 번호를 대상으로 분석을 수행하며 800Tbps 이상의 글로벌 피크 트래픽을 처리하는 네트워크 에지를 보호하고 있다.

 

#넷스카우트 #DDoS #디도스공격 #보안위협 #봇넷 #IoT보안 #사이버보안 #ThreatIntelligence

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5541 [MWC 2026] 노르딕 세미컨덕터, 셀룰러 IoT 신제품 공개… NTN·Cat1bis 확장 file newsit 2026.03.05 15
5540 [AW2026] 슈나이더 일렉트릭 코리아, AI 기반 통합 자동화 전략 공개 file newsit 2026.03.05 16
5539 피아이이 최정일 대표, ‘납세자의 날’ 대통령 표창… 모범납세자 선정 file newsit 2026.03.05 13
5538 ST, 고속 절연 게이트 드라이버 출시… 자동차 전력 모듈 소형화 지원 file newsit 2026.03.05 19
5537 SAP, FC 바이에른 뮌헨 클라우드 전환… 950만 팬 데이터 통합 운영 file newsit 2026.03.05 19
5536 클라우드플레어, 위협 인텔리전스 보고서 공개… ‘침입보다 로그인’ 공격 확산 file newsit 2026.03.05 18
5535 벡터, 소프트웨어 타이밍 분석 기술 ‘록스탯’ 인수… 안전 필수 시스템 검증 강화 file newsit 2026.03.05 15
5534 엔비디아 지포스3 25주년…셰이더 시대를 열다 file newsit 2026.03.05 11
» 넷스카우트, DDoS 공격 800만 건 발생… AI·IoT 결합한 새로운 공격 패턴 file newsit 2026.03.05 14
5532 아비바, 유니파이드 엔지니어링에 산업용 AI 대거 추가…설계 자동화·프로젝트 협업 강화 file newsit 2026.03.05 13
5531 옥타브, 헥사곤 소프트웨어 사업 분사 추진…산업 자산 전주기 플랫폼 전략 출범 file newsit 2026.03.04 21
5530 포낙, ‘비르토 인피니오 R’로 충전식 맞춤형 시장 확장… 인피니오 울트라 라인업 완성 file newsit 2026.02.27 35
5529 포낙, ‘말소리 이해’ 중심 AI 보청기 기준 제시… 인피니오 울트라로 소음 속 이해력 24% 향상 file newsit 2026.02.27 31
5528 서비스나우, 생각하고 행동하는 ‘자율 인력’ 출시… 워크플로우 기반 AI 실행 구조 제시 file newsit 2026.02.27 33
5527 피아이이, ‘2026 스마트공장·자동화산업전’ 참가… 자율제조·AX 전환 엔드 투 엔드 역량 공개 file newsit 2026.02.27 27
5526 사이냅소프트, 사이냅 OCR IX 분당 500장 처리… 금융·공공 대량 트래픽 대응 구조 공개 file newsit 2026.02.27 26
5525 티유브이 슈드 코리아, 하우엔지니어링웍스와 기능안전·A-SPICE 통합 지원… 차량 반도체 글로벌 대응 체계 구축 file newsit 2026.02.27 30
5524 가트너, 메모리 130% 급등… PC·스마트폰 시장 ‘출하 축소 기반 수익 방어’ 체제로 전환 file newsit 2026.02.27 16
5523 한국리미니스트리트, ‘제24회 대한민국 일하기 좋은 기업’ 선정…GPTW 7개 부문 수상 file newsit 2026.02.26 40
5522 스틸시리즈, 25주년 팬 참여 캠페인 본격화…매달 25일 브랜드 축제 전개 file newsit 2026.02.26 21
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 278 Next
/ 278
CLOSE