뉴스
 








 
 
 




메인
전송 2017-02-10 12:10
[뉴스/보도자료]

카스퍼스키, 새로운 국면을 맞은 DDoS 공격



2016년 4분기는 DDoS 공격 국면에 큰 변화가 있었던 시기입니다. DDoS 공격이 갈수록 교묘해지고, 봇넷에 악용되는 기기의 종류 또한 늘어나는 가운데, 설상가상으로 범죄 조직에서는 갈수록 큰 규모의 회사들을 표적으로 삼고 있습니다. 카스퍼스키랩에서는 2016년 4분기 DDoS 공격 보고서를 통해 이러한 DDoS 공격은 물론 다양한 사이버 공격에 대한 분석을 제공합니다.

카스퍼스키랩의 DDoS 인텔리전스 시스템에 따르면 2016년 4분기 기준 악성 봇을 이용한 DDoS 공격의 피해를 받은 나라는 전 세계 80개국에 달한다고 합니다. 3분기에는 67개국이었다는 점을 고려하면 그 숫자가 상당히 증가했다고 볼 수 있습니다. DDoS 공격을 가장 많이 받은 상위 10개국 순위도 다소 변동이 있었습니다. 지난 분기에는 이탈리아와 네덜란드가 상위 10개국에 있었으나, 4분기에는 독일과 캐나다가 그 자리를 대신했습니다. 호스팅되는 C&C 서버 수 부문에서는 네덜란드, 영국, 프랑스가 2분기 연속 10위권에 머물렀으며, 불가리아와 일본이 새롭게 진입했습니다.

4분기에 가장 오래 지속된 DDoS 공격은 292시간(12.2일) 동안 이어져 2016년 최장기 DDoS 공격으로 기록되었습니다. 또한, 11월 5일 하루에는 1,915건의 DDoS 공격이 보고됨에 따라 2016년 일일 최다 DDoS 공격 횟수를 기록하기도 했습니다.

종합하면 2016년 4분기에는 특히 주목해야 할 DDoS 공격 양상이 나타났으며, Dyn’s Domain Name System, Deutsche Telekom, 러시아 내 여러 대형 은행 등 다양한 조직이 피해를 입었습니다. 특히 위에 언급된 회사들은 보안이 취약한 사물인터넷(IoT) 기기로 구성된 봇넷을 통해 전개되는 새로운 DDoS 공격의 첫 번째 희생양이 되었습니다. 이 새로운 공격의 대표적인 예로는 Mirai를 들 수 있으며, Mirai 개발자가 사용한 방식을 기초로 IoT 기기를 악용한 다른 봇넷이 이어서 다수 만들어졌습니다.

하지만 IoT 기기를 통한 DDoS 공격은 4분기에 관찰된 주요 트렌드 중 하나에 불과합니다. 2016년 상반기에 널리 퍼졌었던 증폭 DDoS 공격은 보안이 강화되고 공격에 악용할 수 있는 취약 서버가 줄어들면서 4분기에는 그 수가 눈에 띄게 감소했습니다.
하지만 WordPress Pingback 공격과 같은 애플리케이션 계층 DDoS 공격의 빈도수는 반대로 급증했습니다. 애플리케이션 계층 공격은 마치 실제 사용자 활동과 유사한 형태를 띠는 만큼 탐지가 더욱 어렵습니다. 이러한 공격 기법에서 암호화를 활용하는 빈도가 늘어나고 있기 때문에 위험성은 더욱 가중됩니다. 암호화는 DDoS 공격의 위력을 증폭시키는 역할을 하며, 암호화된 정보를 복호화할 때 유효한 요청과 필요 없는 요청을 필터링하는 프로세스가 더욱 복잡해지기 때문입니다.
카스퍼스키랩의 전문가들은 2017년에도 더욱 복잡한 형태의 DDoS 공격이 증가할 것이며, IoT 봇넷의 수도 증가할 것으로 내다보고 있습니다.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "IoT 기기는 애플리케이션 계층 공격이나 암호화된 공격 등 여러 DDoS 공격에 악용될 소지가 있습니다. IoT 봇넷의 위력이 상당한 것은 물론 보안이 취약한 IoT 기기가 갈수록 늘어가는 만큼, 앞으로 DDoS 공격 빈도수와 위력, 복잡성은 더욱 증가할 것입니다. 따라서 기업에서는 이에 맞는 예방 조치를 사전에 취해야 하며, DDoS 공격 방지 서비스의 도입을 신중하게 검토할 것을 권합니다.” 라고 말했습니다.

Kaspersky DDoS Protection에는 카스퍼스키랩이 이제까지 사이버 위협에 맞서면서 축적한 방대한 노하우와 독자적인 개발 기술이 모두 적용되어 있습니다. Kaspersky DDoS Protection으로 공격의 복잡성이나 위력, 공격 기간과 관계없이 모든 종류의 DDoS 공격으로부터 시스템을 보호할 수 있습니다.

.



  태그(Tag)  : 카스퍼스키 랩
관련 기사 보기
[뉴스] 카스퍼스키 백신 판매 20주년, 무료백신 글로벌 런칭 개시
[뉴스] 카스퍼스키 랩, 리눅스 파일 서버용 안티 바이러스에서 취약점 발견
[뉴스] 카스퍼스키랩, 기업용 보안 솔루션 'KES Business' 신규 버전 출시
[뉴스] 카스퍼스키 랩, 워너크라이 감염 PC 대다수가 윈도우7 시스템이라고 발표
[뉴스] 15개의 새로운 복호화 도구와 새로운 파트너로 더욱 강력해진 No More Ransom 프로젝트
[뉴스] 카스퍼스키, 기업을 대상으로 표적형 공격을 전개하는 새로운 랜섬웨어의 등장
태그(Tags) : 카스퍼스키 랩     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 커피레이크 가격 유출, 9월 16일 출시?
인텔 8세대 코어 CPU 싱글 최대 29%, 멀티 최대 65% 성능 개선?
인텔 8세대 코어 후속 아이스레이크 확인
갤럭시노트8 삼성 웹사이트에 노출? 예판 사은품도 공개돼
메인스트림 CPU의 혁명? 반란?,AMD 라이젠 3 1300X vs 코어 i5 7400
안드로이드 담은 스마트 프로젝터, 소니 엑스페리아 터치
프리미엄 기능 몸값 낮추기?, LG전자 Q6 이어 LG Q8 내달 출시
전후면 듀얼 AMOLED 스마트폰, 메이주 프로7 및 프로7 플러스 발표
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2017년 08월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
보드나라 AM4 메인보드 포럼 관련 최종공지 5
[결과 발표] 2017년 2분기 포인트 소진 로 31
[결과발표] 신개념 와이파이 시스템, 넷기 3
5월 4일, 5월 9일 휴무 안내 2
[이벤트 종료] 2017년 1분기 포인트 소진 21

실시간 댓글
소셜 네트워크