2023년 2분기 암호화폐 기업을 대상으로 한 DDoS 공격 증가율
600
%
자료 제목 :
2023년 2분기 DDoS 위협 보고서
자료 출처 :
Cloudflare
원본자료 다운로드
발행 날짜 :
2023년 07월 25일
글로벌 트렌드 / 보안

클라우드플레어, 2023년 2분기 DDoS 위협 보고서 발표

편집부 | ITWorld 2023.07.25
클라우드플레어가 DDoS 위협 환경에 관해 정리한 분기 보고서를 발간했다. 클라우드플레어 보고서에 따르면 2023년 2분기는 다양한 전선에서 치밀하고, 맞춤형이며, 지속적인 DDoS 공격 캠페인이 발생한 것으로 나타났다. 
 

지난 2분기 러시아의 프로 핵티비스트 그룹 레빌(REvil), 킬넷(Killnet), 어노니머스 수단(Anonymous Sudan)이 서구의 웹사이트를 대상으로 여러 차례 DDoS 공격을 감행했다. 이를테면 6월 14일 러시아 프로 핵티비스트 그룹은 힘을 합쳐 유럽 은행과 미국 중앙은행, 미국 연방준비제도를 포함한 서방 금융 시스템에 대한 ‘대규모’ 사이버 공격을 감행했다. 

보고서에 따르면 의도적으로 엔지니어링되고 표적화된 DNS 공격의 증가와 함께, 이동통신 시스템 개발업체인 마이텔(Mitel)의 취약점을 악용한 DDoS 공격이 532% 급증했다.

아울러 암호화폐 기업을 대상으로 한 공격은 600% 증가, HTTP DDoS 공격은 15% 증가했으며, 이러한 공격이 놀라울 정도로 정교해지고 있는 것으로 조사됐다. 

또 이번 분기에 발생한 가장 큰 공격 중 하나는 ACK 플러드 DDoS 공격으로, 약 1만 1,000개의 IP 주소로 구성된 미라이(Mirai) 변종 봇넷에서 발생한 ACK 플러드 공격이다. 이 공격은 미국의 한 인터넷 서비스 공급업체를 표적으로 삼았으며, 초당 1.4테라비트(Tbps)로 최고조에 달했고, 클라우드플레어의 시스템에 의해 자동으로 탐지 및 완화됐다고 업체 측은 설명했다. 

일반적인 수치는 전체적인 공격 지속 시간이 증가했음을 나타내지만, 대부분의 공격은 단기간에 끝났다. 이번 공격도 단 2분 동안만 지속됐다. 하지만 광범위하게 보면 3시간을 초과하는 공격이 이전 분기 대비 103% 증가한 것으로 나타났다.

암호화폐 웹사이트는 전 세계적으로 가장 많은 공격을 받았으며, 경영 컨설팅과 비영리 분야는 총 트래픽을 고려할 때 가장 많은 표적이 되었다. 하지만 개별 지역을 살펴보면 상황이 조금 다르다. 

통신 산업은 2분기 연속으로 아프리카에서 가장 많은 공격을 받았다. 은행, 금융 서비스 및 보험(BFSI) 산업이 두 번째로 공격을 많이 받은 산업으로 나타났다. 공격 트래픽의 대부분은 아시아(35%)와 유럽(25%)에서 발생했다. 지난 2분기 동안 게임 및 도박 산업은 아시아에서 가장 많은 표적 공격을 받은 산업이었다. 그러나 2분기에는 게임 및 도박 산업이 2위로 내려왔고, 암호화폐가 가장 많은 공격(약 50%)을 받아 선두를 차지했다. 공격 트래픽의 상당 부분은 아시아(30%)와 북미(30%)에서 발생했다.
editor@itworld.co.kr

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.