Easy Inside

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위

2016.03.03 13:39:11

[미디어잇 노동균] 지난해 4분기 전 세계 디도스(DDoS) 공격은 3600건 이상 발생해 전년 동기 대비 약 1.5배 증가하며 최고치를 경신한 것으로 나타났다. 특히 한국은 전 세계 디도스 공격의 9%를 차지하며 4위에 올랐다.

3일 콘텐츠 전송 네트워크(CDN) 전문 업체 아카마이코리아(대표 손부한)는 전 세계에서 발생한 사이버 공격과 위협을 분석한 ‘2015년 4분기 인터넷 현황 보안 보고서’를 통해 이같이 밝혔다.

보고서에 따르면, 전 세계 디도스 발원 국가로는 중국이 28%로 1위를 차지했다. 뒤이어 터키가 22%로 2위, 미국이 15%로 3위에 이름을 올렸다. 지난해 3분기까지 6위였던 한국은 4분기 들어 9%의 점유율로 4위로 순위가 상승했다.

▲2015년 4분기 전 세계 디도스 공격 발원 상위 10개국(자료= 아카마이)

업종별로는 게임 업계가 4분기에도 전체 공격의 절반 이상을 차지하며 가장 큰 피해를 입었다. 아울러 소프트웨어·기술 업계가 23%, 금융 서비스가 약 7%로 뒤를 이었다. 특히 소프트웨어·기술 업계 중 4분기 최대 규모 공격을 당한 한 곳은 초당 최대 309Gbps·202Mpps 공격을 받았다. 공격은 XOR과 빌게이츠 봇넷을 기반으로 한 SYN, UDP, NTP 공격의 특이한 조합으로 이뤄졌다.
 
4분기에는 반복적인 디도스 공격이 빈번하게 일어나며 공격의 일반적 형태로 자리 잡는 양상을 보였다. 3개 기업은 100회 이상의 디도스 공격을 받았고, 무려 188회 공격을 당한 곳도 있었다. 이는 하루 평균 2회 이상 디도스 공격을 받은 셈이다.

디도스 공격 대부분은 부스터(Booster)와 스트레서(Stresser) 기반 봇넷을 활용했다. 이는 디도스 공격 대행(DDoS for hire)의 형태로 반사 기법을 사용해 트래픽을 증폭시킨다. 다중 공격 기법을 사용한 멀티벡터 공격이 4분기 56%로 늘어난 점도 주목할 만하다. 대부분의 멀티벡터 공격에는 2개 벡터가 사용됐고, 5~8개 벡터가 사용된 경우는 전체 공격의 3%를 차지했다.

또한 3분기 대비 4분기 웹 애플리케이션 공격 횟수는 28% 증가했으며, HTTP로 전송된 공격이 89%, HTTPS로 전송된 공격이 11%로 나타났다. 가장 많이 관찰된 공격 벡터로는 LFI(41%), SQLi(28%), PHPi(22%), XSS(5%), 쉘쇼크(2%) 순이었다.

업종별 웹 애플리케이션 공격 분포는 유통 업계 대상이 59%였고, 미디어·엔터테인먼트 업계와 호텔·여행 업계가 각각 10%씩, 금융 서비스가 7%를 차지했다.

스튜어트 스콜리(Stuart Scholly) 아카마이 보안 담당 수석 부사장 겸 총괄매니저는 “디도스와 웹 애플리케이션 공격이 매 분기 급증하면서 2015년 4분기는 3분기 대비 디도스 공격이 무려 40%, 웹 애플리케이션 공격이 28% 늘어났다”며 “공격 기법도 더욱 악의적으로 진화해 동일 대상을 반복해서 공격, 방어 체계가 약해지는 순간을 노린다”고 설명했다.

노동균 기자 saferoh@chosunbiz.com



ceedo.jpg


List of Articles
번호 제목 날짜 조회 수
3042 크롬캐스트2 직접 써보니…동영상 플레이 속도 빨라져 2016.03.09 426
3041 삼성전자, 스마트폰 '듀얼 픽셀' 이미지 센서 양산 2016.03.09 327
3040 빅데이터는 어떻게 인공지능이 됐나 2016.03.09 296
3039 출시 두달만에 10만대 판매…삼성 노트북9 살펴보니 2016.03.09 397
3038 클라우드 시대의 통합 인프라, 이제는 '하이퍼 컨버지드'다 2016.03.09 460
3037 LG전자, 30만원대 대화면폰 '스타일러스2' 곧 출시 2016.03.09 327
3036 휴대 게임기처럼 생긴 소형 노트북 'GDP WIN', 인디고고 자금 조달 성공 2016.03.09 449
3035 수냉 쿨링 적용한 노트북 '에이수스 ROG GX700' 살펴보니 2016.03.09 324
3034 가트너 “기업 50% 올해 IoT 도입 예정” 2016.03.09 196
3033 금융정보 수집 트로이목마 '드라이덱스' 유포 스팸메일 주의보 2016.03.09 262
3032 "시스템과 서비스 가치 높여라"…기업들 API 공개 잇달아 2016.03.09 246
3031 게임 서비스 플랫폼 어떻게 발전해왔나? 2016.03.09 196
3030 "샤오미가 뭐길래" 너도 나도 총판, 무너지는 유통시장 2016.03.09 381
3029 4K 감시 카메라, 소니 SNC-VB770 2016.03.09 377
3028 "네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입 2016.03.09 339
3027 '갤럭시S7' 1년 쓰면 새 폰으로 바꿔주는 제도 도입된다 2016.03.09 461
3026 한국EMC, 최고 성능 올플래시 ‘DSSD D5’ 출시 2016.03.09 35965
3025 한국IBM, 보안 위협 인텔리전스 플랫폼 'X-포스 익스체인지' 출시 2016.03.09 231
» 2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위 2016.03.09 216
3023 "국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡" 2016.03.09 901
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 153 Next
/ 153
©2013 KSODESIGN.All Rights Reserved