³Ý½ºÄ«¿ìÆ® ½Ã½ºÅÛ½º(NETSCOUT® SYSTEMS, INC., ³ª½º´Ú NTCT)°¡ 2025³â ÇϹݱ⠑ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼¿¡ µû¸£¸é Á¤±³ÇÑ °ø°ÝÀÚ °£ Çù·Â, º¹¿ø·Â ÀÖ´Â º¿³Ý, Ä§ÇØµÈ »ç¹°ÀÎÅͳÝ(IoT) ÀÎÇÁ¶ó°¡ Àü ¼¼°èÀûÀ¸·Î 800¸¸ °Ç ÀÌ»óÀÇ DDoS °ø°ÝÀ» À¯¹ßÇßÀ¸¸ç, ÀϺδ ÃÊ´ç 30Å×¶óºñÆ®(Tbps) ±Ô¸ð¿¡ ´ÞÇß´Ù. ÀÌ´Â ±Û·Î¹ú Å×ÀÌÅ©´Ù¿î(¼¹ö Æó¼â) ³ë·ÂÀ» °è¼ÓÇØ¼ ¾ÕÁö¸£´Â ÇÏÀÌÆÛ½ºÄÉÀÏÀÇ Á¶Á÷ÀûÀÎ À§Çù Ȱµ¿ÀÇ »õ·Î¿î ½Ã´ë¸¦ ¾Ë¸°´Ù. ÇÑÆí DDoS ´ëÇà(DDoS-for-hire) ¼ºñ½ºÀÇ °¡¼ÓÈµÈ ¼ºÀåÀº ´õ ±¤¹üÀ§ÇÑ À§Çù ÇàÀ§Àڵ鿡°Ô ÈûÀ» ½Ç¾îÁÖ¸ç, µðÁöÅзΠ¿¬°áµÈ Á¶Á÷°ú ±â¾÷¿¡ ´ëÇÑ ¿î¿µ ¸®½ºÅ©¸¦ ½ÉȽÃ۰í ÀÖ´Ù.
ÀÌ´Â º¸¾È Àü¹®°¡µé¿¡°Ô ´Ü¼øÇÑ º¼·ù¸ÞÆ®¸¯(´ë¿ë·®) °ø°Ý¿¡ ´ëÇÑ ¿ì·Á¶ó´Â ¹üÀ§¸¦ ³Ñ¾î¼, ±âÁ¸ ¹æ¾î ÆÐ·¯´ÙÀÓÀ» ¹«·ÂÈÇÏ´Â Á¤Âû ¹× ÀûÀÀÇü ȸÇÇ ±â¼ú±îÁö Æ÷ÇÔµÊÀ» ½Ã»çÇÑ´Ù. Á¶Á÷Àº Àû´ëÀû Çõ½Å¿¡ Áö´ÉÀûÀ̰í ÀÚÀ²ÀûÀÎ ¹æ¾î·Î ´ëÀÀÇØ¾ß Çϸç, ±×·¸Áö ¸øÇÒ °æ¿ì °ú°Å¿¡´Â À̷лóÀ¸·Î¸¸ Á¸ÀçÇß´ø ¼öÁØÀÇ Ä¡¸íÀûÀÎ ¿î¿µ Áß´Ü »çŸ¦ °Þ°Ô µÉ À§Çè¿¡ óÇÏ°Ô µÈ´Ù.
¸®Ã³µå Çè¸á(Richard Hummel) ³Ý½ºÄ«¿ìÆ® À§Çù ÀÎÅÚ¸®Àü½º µð·ºÅÍ´Â “À§Çù ÇàÀ§ÀÚµéÀº Á¤±³Çϰí Á¶Á÷ÈµÈ DDoS °ø°Ýº¸´Ù ¾Õ¼ ³ª°¥ ¼ö ÀÖ´Â ÀûÀýÇÑ ¹æ¾î¿¡ ÅõÀÚÇÏÁö ¾ÊÀº Á¶Á÷À» ½Äº°ÇØ ÇÙ½É ÀÎÇÁ¶ó¸¦ ¸¶ºñ½ÃŲ´Ù”¸ç “ÀüÅëÀûÀÎ º¸¾È ¹æ¾î´Â ´õ ÀÌ»ó È¿°ú°¡ ¾øÀ¸¸ç, °ø°ÝÀÚµéÀÌ °ø°Ý ±Ô¸ð¿Í º¹À⼺ÀÇ »õ·Î¿î ÇѰ踦 µ¹ÆÄÇϰí ÀÖ´Â »óȲ¿¡¼ ÀÚµ¿ÈµÇ°í ¼±Á¦ÀûÀÎ ¹æ¾î¸¦ ±¸ÇöÇÏ´Â °ÍÀº ÀÌÁ¦ ´õ ÀÌ»ó º¸¾È Àü¹®°¡ÀÇ ±â¼úÀû ¹®Á¦¸¸ÀÌ ¾Æ´Ï¶ó ºñÁî´Ï½º Â÷¿øÀÇ Çʼö ¸®½ºÅ© °ü¸® ¿ä°ÇÀÌ µÆ´Ù”°í ¹àÇû´Ù.
ÁÖ¿ä ¿¬±¸ °á°ú:
· ±Û·Î¹ú ±Ô¸ðÀÇ ´ë±Ô¸ð °ø°Ý: Àü ¼¼°è 203°³ ±¹°¡ ¹× Áö¿ª¿¡ °ÉÃÄ 800¸¸ °Ç ÀÌ»óÀÇ °ø°ÝÀÌ È®ÀεƴÙ.
·
´ÙÁß º¤ÅÍ °ø°ÝÀÇ Áö¼ÓÀûÀÎ »ç¿ë: DDoS °ø°ÝÀÇ ¾à 42%°¡ 2~5°³ÀÇ °³º° °ø°Ý º¤Å͸¦ »ç¿ëÇßÀ¸¸ç, ÀϺδ ŽÁö¿Í ¿Ïȸ¦ ¾î·Æ°Ô Çϱâ À§ÇØ °ø°Ý µµÁß µ¿ÀûÀ¸·Î ÀûÀÀÇß´Ù.
· ºê·Îµå¹êµå ¹× ¸ð¹ÙÀÏ ¼ºñ½º¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ¾Æ¿ô¹Ù¿îµå °ø°Ý: ±¤¹üÀ§ÇÑ Á÷Á¢ °æ·Î(direct-path) °ø°ÝÀº ¼Õ»óµÈ IoT ¹× °í°´ ´ì³» Àåºñ°¡ 1Tbps¸¦ ÃʰúÇÏ´Â ¾Æ¿ô¹Ù¿îµå Ç÷¯µå(Æ®·¡ÇÈ ÆøÁÖ)¸¦ »ý¼ºÇÒ ¼ö ÀÖÀ½À» º¸¿©ÁáÀ¸¸ç, ÀÌ´Â ±¤´ë¿ª ¹× ¸ð¹ÙÀÏ Á¦°ø¾÷ü¿¡ ¹ýÀû Ã¥ÀÓ, ¼ºñ½º, ÆòÆÇ ¸®½ºÅ©¸¦ ¾ß±âÇÑ´Ù.
· ÁÖ¿ä ÀÎÇÁ¶ó Ç¥ÀûÈ: NTP ¹× DNS¿Í °°Àº °íºÎ°¡°¡Ä¡ ¼ºñ½º´Â Áö¼ÓÀûÀÎ °ø°Ý ¾Ð¹Ú¿¡ Á÷¸éÇØ ÀÖÀ¸¸ç, ÀÌ´Â ¼ºñ½º ¿¬¼Ó¼º À¯Áö¸¦ À§ÇØ º¹¿ø·Â ÀÖ´Â ±Û·Î¹ú ºÐ»ê ¾ÆÅ°ÅØÃ³ÀÇ Çʿ伺À» °Á¶ÇÑ´Ù.
· À§Çù ÇàÀ§ÀÚ °£ Çù·Â È®´ë: 2025³â 7¿ù 2¸¸ °Ç ÀÌ»óÀÇ º¿³Ý ÁÖµµ °ø°ÝÀÌ ±ÞÁõÇÑ »ç·Ê´Â Á¶Á÷ÈµÈ À§Çù Ȱµ¿ÀÌ ¾î¶»°Ô ¹æ¾î¸¦ ½Å¼ÓÇÏ°Ô ¹«·ÂÈÇϰí ÇÙ½É Á¤ºÎ, ±ÝÀ¶, ±³Åë ¼ºñ½º¸¦ ¸¶ºñ½Ãų ¼ö ÀÖ´ÂÁö º¸¿©Áá´Ù.
· À§Çù ÇàÀ§ÀÚÀÇ Áö¼Ó¼º: ±¹Á¦ ¹ý ÁýÇà±â°üÀÌ ¿©·¯ DDoS ´ëÇà Ç÷§ÆûÀ» ÇØÃ¼ÇßÀ½¿¡µµ ÇÙÆ¼ºñ½ºÆ® ±×·ì°ú º¿³ÝÀº º¹¿ø·ÂÀ» À¯ÁöÇϸç Áõ°¡µÈ ¾Ð·ÂÀ» Çà»çÇϰí ÀÖ´Ù.
· ¿î¿µ ¹× Çù·Â ¼Óµµ¸¦ ³ôÀÌ´Â AI ÅëÇÕ: AI°¡ ¿î¿µ»ó Çö½Ç·Î ÀüȯµÆÀ¸¸ç, ´ÙÅ©À¥ÀÇ ´ë±Ô¸ð ¾ð¾î ¸ðµ¨(LLM)ÀÌ Ãë¾àÁ¡ ¾Ç¿ë°ú º¿³Ý È®ÀåÀ» °¡¼ÓÈÇϰí ÀÖ´Ù. ¾ð´õ±×¶ó¿îµå Æ÷·³¿¡¼ ¾Ç¼º AI µµ±¸ ¾ð±ÞÀÌ 219% Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ۸¶¿ì½ºÇ÷¯½º(Keymous+) °°Àº ±×·ìÀº À§Çù ÇàÀ§ÀÚ °£ ÆÄÆ®³Ê½ÊÀÌ °ø°Ý·ÂÀ» ÁõÆø½ÃŰ¸ç ´ë¿ªÆøÀÌ °ÅÀÇ 4¹è Áõ°¡ÇÑ »ç·Ê¸¦ º¸¿©Áá´Ù.
³Ý½ºÄ«¿ìÆ®´Â ¼öµ¿Àû ÀÎÅÍ³Ý °üÃø ÁöÁ¡À» ÅëÇØ DDoS ȯ°æÀ» ¸ÅÇÎÇÏ¸ç ±Û·Î¹ú °ø°Ý µ¿Çâ¿¡ ´ëÇÑ ºñÇÒ µ¥ ¾ø´Â °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. 15³â ÀÌ»ó ³Ý½ºÄ«¿ìÆ®´Â Á÷Á¢ °üÃøµÇ°í °ËÁõ °¡´ÉÇÑ °ø°Ý Æ®·¡ÇÈ¿¡¸¸ ±â¹ÝÇÑ ½Å·ÚÇÒ ¼ö ÀÖ°í ÀϰüµÈ DDoS ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇؿԴÙ. ³Ý½ºÄ«¿ìÆ®´Â ´ÙÁß °æ°í³ª Áö¸®ÀûÀ¸·Î ºÐ»êµÈ À̺¥Æ®¸¦ º¹ÇÕ ÇÇÅ©°ª(peak values)À¸·Î Áý°èÇÏÁö ¾Ê±â ¶§¹®¿¡, º¸°í ±â°£ Àü¹Ý¿¡ °ÉÃÄ Á¤È®¼º, ¹Ýº¹¼º, ÁøÁ¤ÇÑ ºñ±³ °¡´É¼ºÀ» º¸ÀåÇÑ´Ù. ÇÇÅ© ÁöÇ¥´Â Á¤ÀÇµÈ ¿ÏÈ ¹× ¸ð´ÏÅ͸µ ÁöÁ¡¿¡¼ ÃøÁ¤µÈ ´ÜÀÏ ÃÊ ±âÁØ ÃÖ´ë ÃÊ´ç ºñÆ®(bps) ¹× ÃÊ´ç ÆÐŶ(pps) ¼Óµµ¸¦ ¹Ý¿µÇÑ´Ù.
³Ý½ºÄ«¿ìÆ®´Â ¶ó¿ìÆÃµÈ IPv4 °ø°£ÀÇ 3ºÐÀÇ 2¸¦ º¸È£Çϰí, 800Tbps ÀÌ»óÀÇ ±Û·Î¹ú ÇÇÅ© Æ®·¡ÇÈÀ» Àü¼ÛÇÏ´Â ³×Æ®¿öÅ© ¿§ÁöÀÇ º¸¾ÈÀ» º¸ÀåÇϸç, 2025³â ÇϹݱ⠱âÁØ 376°³ »ê¾÷ ¹öƼÄðú 1¸¸2698°³ ÀÚÀ²½Ã½ºÅÛ¹øÈ£(ASN)¸¦ Ä¿¹öÇÑ´Ù. ¼ö¹é¸¸ ´ëÀÇ ¾Ç¿ëµÇ°Å³ª Ä§ÇØµÈ ±â±â¸¦ Ȱ¿ëÇÏ´Â ´Ù¼öÀÇ º¿³Ý°ú DDoS ´ëÇà ¼ºñ½º¸¦ ÃßÀûÇØ ¸ÅÀÏ ¼ö¸¸ °ÇÀÇ DDoS °ø°ÝÀ» ¸ð´ÏÅ͸µÇÑ´Ù.
Ãâó : ³Ý½ºÄ«¿ìÆ® ½Ã½ºÅÛ½º(NETSCOUT SYSTEMS, INC.)