기사 메일전송
메가톤급 디도스 공격 사상 최대…한국은 공격 발원 국가 5위
  • 조병초
  • 등록 2016-06-13 18:23:35

기사수정
  • 2016년 1분기 디도스 공격 횟수 4500건 이상 … 전년 동기 대비 약 1.25배 늘어
  • 100Gbps 넘는 디도스 공격 19건으로 사상 최대 기록
  • 유통 및 게임 업계가 가장 많은 디도스 공격 피해 입어


▲ 사진제공: 아카마이코리아

2016년 1분기 전세계 디도스 공격 발원 상위 5개국



콘텐츠 전송 네트워크(CDN) 분야의 글로벌 리더 아카마이코리아(대표 손부한)가 아카마이 인텔리전트 플랫폼을 통해 전세계서 발생한 사이버 공격과 위협을 분석한 ‘2016년 1분기 인터넷 현황 보안 보고서’를 발표했다.


보고서에 따르면 1분기 전세계 디도스(DDoS) 공격은 4500건 이상 발생해 전년 동기 대비 약 1.25배 증가하며 사상 최대 규모를 기록했다. 초당 100기가비트(Gbps)를 넘는 메가톤급 디도스 공격도 19건으로 최고치를 경신했다.


디도스 공격의 발원지로 한국은 전 세계 7.5%를 차지하며 5위를 기록했다. 디도스 공격의 주요 발원지인 중국이 1분기에도 역시 27.2%로 1위를 차지했고, 미국(17.1%), 터키(10.2%), 브라질(8.6%)이 뒤를 이었다.


아카마이 보안 사업부 수석 부사장 겸 총괄 매니저 스튜어트 스콜리(Stuart Scholly)는 “온라인 자산을 목표로 한 디도스 및 웹 애플리케이션 공격은 횟수와 빈도 모두 지속적으로 증가해 왔고 1분기도 예외는 아니었다”라며 “1분기에 방어한 디도스 공격 중 약 60%는 최소 2가지 이상의 공격 기법을 동시에 사용해 방어가 더욱 힘들었다. 이런 멀티벡터 공격은 디도스 공격의 일반적 형태로 자리잡아 기술을 갖춘 공격자가 아닌 초보자도 사용할 우려가 커졌다”고 말했다.


◇디도스 공격


1분기에 발생한 디도스 공격 대부분은 부터(Booter)와 스트레서(Stresser) 기반 봇넷을 활용했다. 이런 툴은 DNS, Chargen, NTP 등의 취약한 서비스를 실행하는 서버에서 트래픽을 분산시킨다. 실제 1분기 디도스 공격의 70%는 반사 기반의 DNS, Chargen, NTP 또는 UDP 프래그먼트(Fragment) 기법을 이용했다.


100Gbps 이상 메가톤급 공격은 19건으로 이 중 14건은 DNS 반사 기법을 사용했다. 지난 분기 메가톤급 공격 건수는 5회, 기존 최고 기록은 2014년 3분기 17회였다. 이번 분기 메가톤급 공격 중 최대 규모는 289Gbps였다.


디도스 공격의 주 표적인 게임 업계는 1분기에도 전체 공격의 절반이 넘는 55%를 차지하며 가장 큰 피해를 입었다. 소프트웨어·기술 업계가 25%, 미디어·엔터테인먼트 업계가 5%, 금융서비스가 5% 순이었다.


2015년 4분기에는 반복적인 디도스 공격이 빈번히 일어나며 공격의 일반적 형태로 자리 잡았고 이 같은 추세는 2016년 1분기까지 이어졌다. 1분기에 공격 대상이 공격받은 건수는 평균 39회였다. 가장 많은 공격을 받은 고객은 무려 283건의 공격을 당했다. 이는 하루 평균 3건인 셈이다.



▲ 사진제공: 아카마이코리아

2016년 1분기 전세계 디도스 공격 대상 상위 업종



◇웹 애플리케이션 공격


2016년 1분기 웹 애플리케이션 공격은 전년 동기 대비 약 26% 증가했다. 유통 업계가 가장 많은 공격을 받아 전체 공격의 43%를 차지했다. 1분기 HTTP에 대한 웹 애플리케이션 공격은 2% 감소한 반면 HTTPS에 대한 웹 애플리케이션 공격은 236% 증가했다. SQL 인젝션(SQLi) 공격은 지난 분기보다 87% 증가했다. 1분기 발생한 웹 애플리케이션 공격 트래픽(43%)의 주요 발원지이자 가장 많은 공격을 받은 국가는 모두 미국이었다.


◇봇 활동


1분기 인터넷 현황 보안 보고서는 최초로 2조 건 이상의 봇 요청을 추적하고 분석한 결과를 포함했다. 이른바 ‘양성' 봇은 전체 트래픽의 40%를 차지했고 전체 봇의 50%가 ‘악성’으로 판명됐다. 악성 봇은 콘텐츠나 가격 정보를 가져가는 스크레이퍼(scraper) 등 부정한 방법에 사용됐다.


◇디도스 반사체 증가


아카마이 인텔리전트 플랫폼에서 수집한 데이터를 분석한 결과 2015년 4분기 대비 QOTD(Quote of the Day) 반사체가 77%, NTP 반사체가 72%, CHARGEN 반사체가 67% 증가했다. SSDP 반사체는 46% 감소했다.


2016년 1분기 아카마이 인터넷 현황 보안 보고서는 웹사이트에서 확인 가능하며 무료로 다운로드 받을 수 있다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 의왕시 사근행궁, 의로운 왕의 도시가 잊지 말아야 할 자리 [뉴스21 통신=홍판곤 ]정조는 '의로운 왕(義王)'이었다. 그는 백성을 사랑했고, 아버지를 그리워했으며, 무너진 나라의 기강을 세우려 했다. 사근행궁에 들렀을 때마다 마음속에 품었던 건 단 하나였다."아버지를 배알하고, 백성을 돌보는 그 길이 곧 임금의 도리다."그 길 위에 오늘의 의왕(義王)이 있다. 그러나 지금, 그 이름의 ...
  2. 단양 강풍 속 패러글라이딩 비행 중 추락…탑승자 1명 중상 지난 22일 오후 3시 34분께 충북 단양군 단양읍 노동리 양방산 전망대 인근에서 패러글라이딩 비행 중이던 50대 남성 2명이 추락하는 사고가 발생했다.단양소방서에 따르면, 사고 당시 조종사 A 씨와 동승 고객 B 씨는 이륙 직후 강풍에 중심을 잃고 인근 야산으로 추락했다. 현장에 있던 패러글라이딩 업체 직원이 즉시 119에 신고했으며, 소방..
  3. 제천시, 초고압 송전선로 ‘1년 전부터 인지’하고도 침묵… 충북 제천시가 초고압 송전선로(345kV 신 평창–신 원주) 건설사업이 지역을 통과할 가능성을 지난해 11월부터 알고 있었던 것으로 드러났다.하지만 시는 이 사실을 시민에게 단 한 차례도 공식적으로 알리지 않아 ‘행정의 무책임’과 ‘정보 은폐’ 논란이 거세지고 있다.한국전력공사는 지난해 11월 제천시를 포함한 해당 구...
  4. 김꽃임 도의원 “제천은 전력 수혜지 아닌 희생양… 송전선로 노선 전면 재검토하라” 충북도의회 산업경제위원장 김꽃임 의원(제천1·국민의힘)이 정부와 한국전력공사가 추진 중인 ‘345kV 신 평창~신 원주 송전선로 건설사업’의 제천 경유 노선 계획을 전면 재검토하라고 촉구했다.김 의원은 21일 열린 제429회 충북도의회 임시회 제2차 본회의 5분 자유발언에서 “이번 사업은 강릉발전소 전력을 강원 영서와 용...
  5. 매크로로 프로야구 티켓 10만장 싹쓸이한 40대 검거 프로야구 티켓을 매크로 프로그램으로 10만 장 넘게 예매해 되팔아 거액의 수익을 챙긴 40대 남성이 경찰에 붙잡혔다. 해당 프로그램을 제작·유포한 20대 2명도 함께 검거됐다.대전경찰청 사이버수사대는 암표 판매 혐의로 A씨(42)를, 매크로 프로그램을 제작해 유포한 20대 2명을 정보통신망법 및 국민체육진흥법 위반 등 혐의로 입건했다...
  6. 태백 라마다 호텔 충격 증언 "1,910명 등기는 껍데기, '무제한 멤버십' 판매가 본질" 태백 라마다 호텔 사태가 1,910명의 '지분 쪼개기' 등기 분양 문제로 알려진 것과 달리, 실제로는 '무제한 멤버십 회원권' 판매를 통한 변칙적 수익 창출이 더 심각한 문제의 본질이라는 내부 관계자의 충격적인 증언이 나왔다.과거 태백 라마다 호텔의 내부 관계자 A씨는 "기사화된 1,910명의 등기 문제는 전체 사기 규모의 100분..
  7. 안전모니터 봉사단 울산시연합회 역량강화 및 안전교육 [뉴스21 통신=최병호 ]안전모니터 봉사단 울산시연합회(회장 최병호)는 10월 19일(토요일) 오후 1시부터 3시까지 안전모니터 봉사단 사무실에서 「안전신문고 역량강화교육 및 안전문화 정착을 위한 안전교육」을 실시하였다. 이번 교육은 일상 속 안전의식을 제고하고, 안전신고 및 예방활동 역량을 강화하기 위한 목적으로 마련되었으며, 울...
역사왜곡
모바일 버전 바로가기