메일 보내기

솔루션 검색 데모요청 TOP

RSS Feed 받기

로그인 정보로 피드받기
입력한 이메일로 피드받기

보안뉴스

새로운 국면을 맞은 DDoS 공격

 

2016년 4분기는 DDoS 공격 국면에 큰 변화가 있었던 시기입니다. DDoS 공격이 갈수록 교묘해지고, 봇넷에 악용되는 기기의 종류 또한 늘어나는 가운데, 설상가상으로 범죄 조직에서는 갈수록 큰 규모의 회사들을 표적으로 삼고 있습니다. 카스퍼스키랩에서는 2016년 4분기 DDoS 공격 보고서를 통해 이러한 DDoS 공격은 물론 다양한 사이버 공격에 대한 분석을 제공합니다.

카스퍼스키랩의 DDoS 인텔리전스 시스템에 따르면 2016년 4분기 기준 악성 봇을 이용한 DDoS 공격의 피해를 받은 나라는 전 세계 80개국에 달한다고 합니다. 3분기에는 67개국이었다는 점을 고려하면 그 숫자가 상당히 증가했다고 볼 수 있습니다. DDoS 공격을 가장 많이 받은 상위 10개국 순위도 다소 변동이 있었습니다. 지난 분기에는 이탈리아와 네덜란드가 상위 10개국에 있었으나, 4분기에는 독일과 캐나다가 그 자리를 대신했습니다. 호스팅되는 C&C 서버 수 부문에서는 네덜란드, 영국, 프랑스가 2분기 연속 10위권에 머물렀으며, 불가리아와 일본이 새롭게 진입했습니다.

4분기에 가장 오래 지속된 DDoS 공격은 292시간(12.2일) 동안 이어져 2016년 최장기 DDoS 공격으로 기록되었습니다. 또한, 11월 5일 하루에는 1,915건의 DDoS 공격이 보고됨에 따라 2016년 일일 최다 DDoS 공격 횟수를 기록하기도 했습니다.

종합하면 2016년 4분기에는 특히 주목해야 할 DDoS 공격 양상이 나타났으며, Dyn’s Domain Name SystemDeutsche Telekom러시아 내 여러 대형 은행 등 다양한 조직이 피해를 입었습니다. 특히 위에 언급된 회사들은 보안이 취약한 사물인터넷(IoT) 기기로 구성된 봇넷을 통해 전개되는 새로운 DDoS 공격의 첫 번째 희생양이 되었습니다. 이 새로운 공격의 대표적인 예로는 Mirai를 들 수 있으며, Mirai 개발자가 사용한 방식을 기초로 IoT 기기를 악용한 다른 봇넷이 이어서 다수 만들어졌습니다.

하지만 IoT 기기를 통한 DDoS 공격은 4분기에 관찰된 주요 트렌드 중 하나에 불과합니다. 2016년 상반기에 널리 퍼졌었던 증폭 DDoS 공격은 보안이 강화되고 공격에 악용할 수 있는 취약 서버가 줄어들면서 4분기에는 그 수가 눈에 띄게 감소했습니다.

하지만 WordPress Pingback 공격과 같은 애플리케이션 계층 DDoS 공격의 빈도수는 반대로 급증했습니다. 애플리케이션 계층 공격은 마치 실제 사용자 활동과 유사한 형태를 띠는 만큼 탐지가 더욱 어렵습니다. 이러한 공격 기법에서 암호화를 활용하는 빈도가 늘어나고 있기 때문에 위험성은 더욱 가중됩니다. 암호화는 DDoS 공격의 위력을 증폭시키는 역할을 하며, 암호화된 정보를 복호화할 때 유효한 요청과 필요 없는 요청을 필터링하는 프로세스가 더욱 복잡해지기 때문입니다.

카스퍼스키랩의 전문가들은 2017년에도 더욱 복잡한 형태의 DDoS 공격이 증가할 것이며, IoT 봇넷의 수도 증가할 것으로 내다보고 있습니다.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 "IoT 기기는 애플리케이션 계층 공격이나 암호화된 공격 등 여러 DDoS 공격에 악용될 소지가 있습니다. IoT 봇넷의 위력이 상당한 것은 물론 보안이 취약한 IoT 기기가 갈수록 늘어가는 만큼, 앞으로 DDoS 공격 빈도수와 위력, 복잡성은 더욱 증가할 것입니다. 따라서 기업에서는 이에 맞는 예방 조치를 사전에 취해야 하며, DDoS 공격 방지 서비스의 도입을 신중하게 검토할 것을 권합니다.” 라고 말했습니다.

Kaspersky DDoS Protection에는 카스퍼스키랩이 이제까지 사이버 위협에 맞서면서 축적한 방대한 노하우와 독자적인 개발 기술이 모두 적용되어 있습니다. Kaspersky DDoS Protection으로 공격의 복잡성이나 위력, 공격 기간과 관계없이 모든 종류의 DDoS 공격으로부터 시스템을 보호할 수 있습니다.

* DDoS 인텔리전스 시스템(Kaspersky DDoS Protection의 구성 요소)은 C&C 서버로부터 봇에 전달되는 명령을 가로채서 분석하도록 설계되었으며 사용자의 기기가 감염되거나 사이버 범죄자의 명령이 실행되지 전에도 데이터 수집을 시작할 수 있습니다. DDoS 인텔리전스 통계는 카스퍼스키랩에서 탐지하여 분석한 봇넷만을 대상으로 하고 있습니다.







번호 제목 날짜
92 스파이 전쟁: 서로 간 정보 탈취와 복제가 한창인 국가 지원 해킹 조직들

2017.11.07 0

2017.11.07
91 새로운 보안위협 정보 교환 협약으로 더욱 공고해진 인터폴과 카스퍼스키랩의 공조

2017.11.07 0

2017.11.07
90 평균 6.3대의 IT 기기를 보유한 새로운 ‘가정 2.0’ 시대를 위한 보안

2017.11.07 0

2017.11.07
89 초보자도 가능한 ATM 해킹: 아마추어를 대상으로 하는 신종 ATM 해킹 악성 코드 패키지 Cutlet Maker 적발

2017.11.07 0

2017.11.07
88 싱가포르 정부, 카스퍼스키랩의 새로운 사이버 보안 연구에 투자

2017.11.07 0

2017.11.07
87 당혹스러운 루머의 진상: FAQ file

2017.10.25 0

2017.10.25
86 2017년 1분기 카스퍼스키랩 DDoS 공격 보고서: 폭풍전야

2017.06.26 0

2017.06.26
85 카스퍼스키 Data Feed Service

2017.06.26 0

2017.06.26
84 WannaCry Ransomware 예방을 위한 Microsoft 보안 패치 원격 설치 가이드 file

2017.05.15 0

2017.05.15
83 대규모 랜섬웨어 공격 WannaCry에 대한 카스퍼스키랩 코멘트

2017.05.15 0

2017.05.15
82 Lazarus 추적: 대규모 은행 강도 예방을 위한 악질 해커와의 전쟁

2017.04.14 0

2017.04.14
81 15개의 새로운 복호화 도구와 새로운 파트너로 더욱 강력해진 No More Ransom 프로젝트

2017.04.14 0

2017.04.14
80 보안 제품 성능 평가 TOP3 지표에서 1위를 지킨 카스퍼스키랩

2017.03.20 0

2017.03.20
79 PetrWrap: 해커들이 랜섬웨어 코드를 해커들로부터 훔치다

2017.03.20 0

2017.03.20
78 카스퍼스키랩, Kaspersky 운영 체제 출시

2017.03.20 0

2017.03.20
77 금융보안원 글로벌 보안 기업과 사이버위협 정보공유 업무협약 체결

2017.02.27 0

2017.02.27
76 보안 사각지대 ‘리눅스서버’

2017.02.27 0

2017.02.27
75 2016년에 발견된 암호화 랜섬웨어의 75% 이상은 러시아어 사용 범죄조직에서 배포

2017.02.21 0

2017.02.21
» 새로운 국면을 맞은 DDoS 공격

관리자 2017.02.21 13

2017.02.21
73 AV-TEST에서 최우수 부문을 석권한 카스퍼스키랩

2017.02.06 0

2017.02.06