아카마이, 2017년 4분기 전 세계 디도스 공격 4364건

장찬걸 / 기사승인 : 2018-02-27 16:57:06
  • -
  • +
  • 인쇄
전년 동기대비 14% 증가

[메가경제 장찬걸 기자] 클라우드 서비스 업체 아카마이코리아가 아카마이 인텔리전트 플랫폼을 기반으로 전세계 클라우드 보안과 위협 환경을 분석한 '2017년 4분기 인터넷 보안 현황 보고서'를 지난 27일 발표했다.


이 보고서에 따르면, 4분기 전 세계 디도스(DDoS) 공격은 4364건 발생해 전년 동기 대비 14% 증가했다. 2017년 한해 디도스 공격은 총 1만5965 건으로, 4분기에 27.3%가 발생했다.


4분기에 가장 많은 공격을 받은 분야는 게임업계로 전체 디도스 공격 중 79%를 차지했고, 금융업계에서는 37개의 금융 기관이 298 건의 디도스 공격을 받았다. 디도스 발원 국가별로는 독일(30%), 중국(28%), 미국(8%) 순이었다.


4분기 가장 많이 사용된 디도스 공격 기법은 UDP 프래그먼트(33%), DNS(19%), CLDAP(10%) 순으로 나타났다.



[사진= 아카마이 제공]


웹 애플리케이션 공격 건수도 전년 동기 대비 10% 증가했다. SQLi, LFI, XSS가 전체 웹 애플리케이션 공격 기법의 약 94%를 차지했다. 웹 애플리케이션 공격 발원지는 미국(32%)이 2017년 3분기에 이어 1위를 차지했고 네덜란드(12%), 중국(7%)이 그 뒤를 이었다.

아카마이 인터넷 보안 현황 보고서 편집자 마틴 맥키 수석 보안 전문가는 “공격자들이 공격을 일으키는 가장 큰 목적은 금전적인 이득을 얻기 위해서다. 지난 몇 년 동안 공격자들은 공격 방법을 랜섬웨어처럼 직접적으로 수익을 얻을 수 있는 방법으로 전환해 왔다"며 "암호화 마이닝은 암호화폐 지갑에 바로 돈을 저장할 수 있기 때문에 직접적으로 수익을 얻을 수 있는 방법이다”고 설명했다.

아카마이는 매달 7조3000억 건이 넘는 봇(Bot) 요청을 분석한 결과 로그인 시도 중 40% 이상이 악성이었다며, 이에 따라 인증정보 도용 위협이 급증했다고 분석했다. 4분기 인증정보 공격의 가장 큰 표적은 호텔·여행 업계였다. 이 분야의 로그인 시도 중 82%가 악성 봇넷에서 발생했다.


아카마이는 "디도스 공격이 꾸준히 기업에 위협을 가하고 미라이 봇넷이 여전히 대규모 공격을 일으킬 수 있는 위력이 있다"고 설명했다.

마틴 맥키 수석 보안 전문가는 “자동화와 데이터 마이닝이 확산되면서 웹사이트와 인터넷 서비스에 영향을 미치는 봇 트래픽이 급증했다. 대부분의 트래픽은 인터넷 비즈니스에 유용하지만 사이버 범죄자는 악의적으로 대규모 봇을 조작한다”며 “기업은 정상적인 봇과 악성봇을 실제 인간과 구별하기 위해 자사 사이트에 대한 접속을 모니터링해야 한다”고 당부했다.


'2017년 4분기 인터넷 보안 현황 보고서'에는 △ DDoS 및 웹 애플리케이션 공격 기법 및 전략의 변화와 2018년에 예상되는 공격 트렌드, △ Mirai 및 새로운 변종으로 인한 보안 위협, △ 인증 정보 도용 발생 건수에 대한 연구 결과, △ 2017년 금융 업계를 대상으로 발생한 DDoS 공격 추이 등이 담겼다.



[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

장찬걸
장찬걸

기자의 인기기사

뉴스댓글 >

최신기사

1

컴투스, 3Q 매출 1601억 기록
[메가경제=이상원 기자] 컴투스는 올 3분기에 매출 1601억원, 영업손실 194억원을 기록했다고 11일 밝혔다. RPG, 스포츠 등 다양한 장르의 게임들을 토대로 올해 3분기까지의 누적 매출은 전년 동기 대비 약 1.9% 증가한 5129억 원을 기록했다. 다만, 지난 9월 말 신작 출시를 앞두고 진행된 사전 마케팅 비용 등의 영향으로 3분기 영업이익은 감

2

에이에스이티-포엠일렉트로옵틱, 이차전지용 부품 베트남 수출 '업무협약'
[메가경제=정호 기자] 차세대 이차전지용 전고체전해질막 전문기업 에이에스이티가 본격적으로 베트남에 진출한다. 에이에스이티는 베트남 하노이에서 포엠일렉트로옵틱 비나(4M Electro Optics Vina)와 전고체전해질막 제품의 현지 진출 및 전동화 산업 협력을 위한 업무협약(MOU)을 체결했다고 11일 밝혔다. 협약식은 양사 주요 임직원이 참석한 가운

3

NH농협은행, '올원×페이스페이' 경품 이벤트
[메가경제=최정환 기자] NH농협은행은 오는 30일까지 NH올원뱅크에서 '올원뱅크+토스 페이스페이=?' 이벤트를 실시한다고 11일 밝혔다.'올원×페이스페이'는 얼굴과 결제수단을 미리 등록하면, 실물카드나 휴대폰 없이도 얼굴 인식만으로 오프라인 결제가 가능한 간편 결제 서비스다. 이번 이벤트는 신규로 가입하고 결제 수단을 NH농협

HEADLINE

더보기

트렌드경제

더보기