퍼블릭 클라우드 및 에지 컴퓨팅, 콘텐츠 전달, 호스팅, 보안 및 AI 솔루션을 제공하는 유럽 기업 지코어(Gcore)가 최근 발간한 DDoS 보호 시장의 현재 상태와 사이버 보안 동향에 대한 통찰력을 제공하는 ‘지코어 레이더(Gcore Radar)’ 보고서(2023년 1분기 및 2분기)에 따르면 여러 산업 분야에서 DDoS 공격이 급격히 증가한 것으로 나타났다.
2023년 초 평균 공격 강도는 800Gbps에 달했지만 이제 이 수치는 두 배로 늘어났다. 가장 흔한 공격 형태는 UDP(User Datagram Protocol) 플러드(Flood) 공격으로, 올 상반기 공격 기간 중 가장 긴 기간은 7일을 넘었다. 보고서에 따르면 대부분의 공격은 4시간 동안 지속되었다.

지코어는 11월 초 고객을 대상으로 한 두 차례 연속 DDoS 공격에 맞서 싸워 전체 서비스를 원활하게 유지하고 있다고 밝혔다. 1.6Tbps에 달하는 대규모 사이버 범죄 시도가 지코어(Gcore)에 의해 저지되었으나 고객 서비스에는 영향을 미치지 않은 것으로 나타났다.
게임 회사를 대상으로 한 이번 공격은 새로운 기법을 사용하여 수행되었으며 최대 1.6Tbit/s에 달하며 회사 서버를 트래픽으로 압도하여 사실상 오프라인 상태로 만드는 위력을 가졌다.
무작위 UDP소스 포트를 사용하는 이 접근 방식은 공격자가 기존 필터링 메커니즘을 회피하는 것을 목표로 하고 있음을 시사한다. 그러나 그들은 또한 소스 IP 주소를 위조하여 자신의 신원을 숨겼다. 첫 번째 단기 공격은 회사 네트워크에 데이터를 가득 채우려고 시도한 반면, 두 번째 공격은 TCP 기반으로 거의 9시간 동안 진행되었다.
지코어의 DDoS 보호는 동적 트래픽 형성, 이상 탐지 및 격리, 맞춤형 정규식 기반 필터 구현 및 협업 위협 인텔리전스에 대한 액세스를 결합하여 두 가지 사이버 공격을 모두 무력화할 수 있었다.
지코어는 2014년부터 고객에게 탄력적이고 빠르며 안전한 클라우드 및 에지 컴퓨팅 서비스와 글로벌 콘텐츠 전송 네트워크를 제공하고 있다.
안드레 리히텐바흐(Andre Reitenbach) 지코어 CEO는 "1.5Tbps 이상의 DDoS 공격은 거대하며 모든 기업에 큰 위협이 된다. 우리는 공격을 저지할 수 있을 뿐만 아니라 온라인 서비스가 중단되지 않도록 보장하는 다양한 최전선 방어 수단을 활용한다. 이 고객의 경우 시스템과 평판에 대한 피해를 방지했지만 공격이 보여준 것은 우리가 사이버 보안을 우회하는 방법을 찾는 사이버 범죄자들의 점점 교묘한 접근 방식에 직면하고 있다는 것이다."고 말했다.
관련기사
- CISO의 95%, 사고 발생 이후 더욱 전폭적인 지원 받는다
- [2024 전망] AI/ML이 사이버 공격과 방어의 최전선에서 대결
- 올 3분기 급증한 DDOs 공격은 '대규모 볼류메트릭 HTTP/2'
- 올해 3분기 DDoS 최대 공격 대상은 '은행권'
- 에지오, 애플리케이션 보호·성능 최적화하는 새로운 솔루션 공개
- [기고] 공격받는 의료 기관, 정부의 보안 강화 명령을 기다릴 시간 없다
- 국내 기업, 사이버 보안 사고로 수백만 달러 손실 입어
- "애플리케이션·API 보안과 배포를 돕는 것이 F5의 핵심 미션"
- 서버 관리 걱정 없는 웹 사이트 호스팅 플랫폼
- 악성 봇 트래픽에 효과적으로 대응하는 방법
- 정교·지능화하고 있는 HTTP DDoS...암호화폐 공격 600% 증가
- '동적 DDoS 차단'하는 위협 인텔리전스와 머신 러닝의 결합
- 모든 사이버 공격 중 API 공격 급증
- 생성AI로 강화된 XDR 통해 제로 트러스트 전략 추진 돕는 '트렌드 비전 원'
- 산업 현장을 위험에 빠뜨리는 5대 OT 및 ICS 장치
- 환경 서비스 업계, DDoS 공격 급증
- 디도스 공격량 매년 100% 이상, 규모는 1.6Tbs 이상 급증
- 지능형 주행 시대 여는 '4D 이미징 레이더' 초고해상도·장거리인식·신뢰성 향상
- 쉽고 빠른 클라우드 네이티브 앱 개발, 서버리스 에지 컴퓨팅 솔루션이 해결
- 인성디지탈-쿼드마이너, 국내 NDR·XDR 시장 공략 본격화
- 지코어, 한국사무소 개설
- 지코어, WAAP 솔루션 인수...에지 보안 포트폴리오 강화
- ‘DDoS 공격 70% 급증’...군사적 긴장∙AI 기반 봇 위험 증가
- 지코어-NHN클라우드 합작품 ‘국내 최초 GPU 데이터센터’…AI 클라우드 서비스 본격화
- 지코어 ‘AI 음성-텍스트 변환 솔루션’ 혁신 성과 인정
- 게임 다운로드 가속하는 에지 네트워크와 CDN
