뉴스
 








 
 
 




전송 2016-03-03 11:44
[뉴스]

2015년 4분기 디도스 공격 사상 최대 기록, 한국은 공격 발원 국가 4위

2015년 4분기 전세계 디도스(DDoS) 공격은 3600건 이상 발생해 전년 동기 대비 약 1.5배 증가하며 최고치를 경신했다.

 

이같은 사실은 아카마이코리아(대표 손부한, www.akamai.co.kr)가 전세계서 발생한 사이버 공격과 위협을 분석한 '2015년 4분기 인터넷 현황 보안 보고서'를 통해 확인된 내용으로, 2015년 3분기 전세계 디도스 발원 국가 6위였던 한국은 4분기 전세계 디도스 공격의 9%를 차지하며 4위에 올랐다. 중국이 28%로 1위, 터키가 22%를 기록하며 최초로 2위, 미국이 15%로 3위에 이름을 올렸다.

디도스 공격의 주 표적이 되어온 게임 업계는 4분기에도 전체 공격의 절반 이상을 차지하였으며, 소프트웨어ㆍ기술 업계가 23%, 금융서비스가 약 7%로 그 뒤를 이었다. 특히 4분기 최대 규모 공격을 당한 소프트웨어ㆍ기술 업계 어느 고객은 초당 최대 309Gbpsㆍ 202Mpps 공격을 받았다. 공격은 XOR와 빌게이츠 봇넷을 기반으로 한 SYN, UDP, NTP 공격의 특이한 조합으로 이뤄졌다.

 

디도스 공격

4분기에는 반복적인 디도스 공격이 빈번히 일어나며 공격의 일반적 형태로 자리잡았다. 3개 기업은 100회 이상의 디도스 공격을 받았으며 무려 188회 공격을 당한 곳도 있었다. 이는 하루 평균 2회 이상 디도스 공격을 받은 셈이다.    

4분기에는 인프라 공격(레이어 3, 4)이 위세를 떨치며 공격의 97%를 차지했다. 이는 전년 동기에 비해 168% 증가한 수치다. 3분기 대비 UDP 프래그먼트, NTP, DNS 공격이 대폭 증가했다.

웹 애플리케이션 공격

3분기 대비 4분기 웹 애플리케이션 공격 횟수는 28% 증가했으며, HTTP로 전송된 공격이  89%, HTTPS로 전송된 공격이 11%로 나타났다. 가장 많이 관찰된 공격 벡터로는 LFI(41%), SQLi(28%) PHPi(22%), XSS(5%), 쉘쇼크(2%) 순이었다.

웹 애플리케이션 공격 가운데 유통 업계 대상이 59%였고 미디어ㆍ엔터테인먼트 업계와 호텔ㆍ여행 업계가 각각 10%, 금융서비스가 7%로 나타났다.

웹 애플리케이션 공격의 주요 발원지(56%)와 가장 많은 공격을 받은 국가(77%) 모두 미국이었다. 두 번째는 브라질이 차지했는데, 대규모 클라우드 서비스형인프라(IaaS) 제공업체가 신규 데이터 센터를 개소한 것이 그 원인으로 유추하였다. 

 

공격자는 공격 전 미리 스캐닝과 탐색을 통해 정찰을 진행한다. 아카마이 인텔리전트 플랫폼에서 수집한 데이터를 분석한 결과 정찰에 가장 많이 사용된 포트는 Telnet(24%), NetBIOS(5%), MS-DS(7%), SSH(6%), SIP(4%) 순이었다.  

ASN(Autonomous System Numbers)에 따르면 가장 자주 악용되는 네트워크 반사체는 중국을 비롯한 아시아 국가에 기반을 둔 것으로 파악됐다. 대부분의 SSDP 공격은 가정용 인터넷 연결 기기에서 비롯됐고 NTP, CHARGEN, QOTD는 해당 서비스가 실행되는 클라우드 호스팅 제공업체에서 시작됐다.

아카마이 보안 담당 수석 부사장 겸 총괄매니저 스튜어트 스콜리(Stuart Scholly)는 “디도스와 웹 애플리케이션 공격이 매 분기 급증하고 있다. 2015년 4분기는 3분기 대비 웹 애플리케이션 공격이 무려 28%, 디도스 공격이 40% 늘어났다. 공격 기법도 더욱 악의적으로 진화하고 있다. 동일 대상을 반복해서 공격해 방어체계가 약해지는 순간을 노린다”고 설명했다.  

2015년 4분기 아카마이 인터넷 현황 보안 보고서는 웹사이트에서 확인 가능하며 무료로 다운받을 수 있다.

  태그(Tag)  : 사이버 보안, 디도스
관련 기사 보기
[뉴스] 한국레노버, 센티넬원코리아와 레노버 보안 솔루션 데이 웨비나 개최
[뉴스] 넥스지, 세계 보안 엑스포서 신규제품 X700 시리즈 선보여
[뉴스] 12년간 몰랐던 델 PC 드라이버 취약점 공개, 수백만 대 영향
[뉴스] 기존 보안책 무소용, AMD와 인텔 CPU에 신형 스펙터 취약점 발견
[뉴스] 사이벨리움, PTC와 파트너십 체결 PLM 및 보안 통합 솔루션 발표
[뉴스] 인텔과 MS, 가상화폐채굴 공격 대응에 협력 발표
태그(Tags) : 사이버 보안, 디도스     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
위메이드, 미르4 미린이의 달 이벤트 실시
인텔 코어 i5-11400H, 라이젠 9 5900HS보다 게임 성능 높다?
앱코, 대표 무접점 키보드 KN시리즈 전품목 최대 40% 할인 진행
앱코, 무선 헤드셋 MR500/MR510 2종 특가 할인 판매
인텔 로켓레이크의 새로운 내장그래픽 UHD 750, AMD 르누아르 보다 성능 좋을까?
드론 입문은 DJI 매빅 미니2로?,써보자마자 후회한 이유는?
발열과 성능을 모두 잡은 PCIe 4.0 SSD, 삼성 980 PRO NVMe M.2 SSD 1TB
가변 망원 카메라와 4K HDR 120Hz 화면 탑재, 소니 엑스페리아 1 III 발표
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

newstar newstar님의 미디어로그 가기  / 16-03-03 23:19/ 자국/ 신고/ 이댓글에댓글달기
중국,터키,멕시코 사이에 끼니 레벨이 상당히 낮아보이네요.

프리스트 rubychan님의 미디어로그 가기  / 16-03-10 11:39/ 자국/ 신고/ 이댓글에댓글달기
쨩깨야 당연한거지만 터키는 왜 이리..
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 05월
주간 히트 랭킹

[결과발표] 2021년 1분기 포인트 소진 로또 28
즐겁고 행복한 설 명절 보내십시요
[결과발표] '빙하처럼 시원한 디자인의 PC 4
[결과발표] '2020 베스트 어워드 3차 이벤 2
[결과발표] '보드나라 선정, 2020 베스트 19

실시간 댓글
소셜 네트워크