³Ý½ºÄ«¿ìÆ® ½Ã½ºÅÛÁî(³ª½º´Ú: NTCT)°¡ ‘2024³â ÇϹݱâ DDoS(µðµµ½º) À§Çù ÀÎÅÙ¸®Àü½º º¸°í¼’¸¦ ¹ßÇ¥Çß´Ù. ÀÌ º¸°í¼´Â ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°ÝÀÌ ¾î¶»°Ô ¼±°Å, ½Ã¹Î ½ÃÀ§, Á¤Ã¥ °¥µî µîÀÇ »çȸÁ¤Ä¡ÇÐÀû »ç°Ç°ú ¿¬°èµÈ »çÀ̹öÀüÀÇ Áö¹èÀû ¼ö´ÜÀÌ µÇ¾ú´ÂÁö¸¦ ¹àÈ÷°í ÀÖ´Ù. ¿¬±¸ °á°ú¿¡ µû¸£¸é °ø°ÝÀÚµéÀº ±¹°¡°¡ Ãë¾àÇØÁø ½ÃÁ¡À» ƴŸ È¥¶õÀ» °¡Áß½Ã۰í Á¦µµ¿¡ ´ëÇÑ ½Å·Ú¸¦ ÈѼÕÇϸç, Á¤ºÎ, ¹Î°£ ±â¾÷, ¼ºñ½º Á¦°ø¾÷ü µîÀÇ ÇÙ½É ÀÎÇÁ¶ó¸¦ ÁýÁßÀûÀ¸·Î °ø°ÝÇÑ´Ù.
¿ÃÇØ Àü¹Ý¿¡ °ÉÃÄ DDoS °ø°ÝÀº »çȸÀû/Á¤Ä¡Àû »ç°Ç°ú º¹ÀâÇÏ°Ô ¾ôÇô ÀÖ¾ú´Ù. À̽º¶ó¿¤Àº ÀÎÁú ±¸Ãâ°ú Á¤Ä¡Àû Ãæµ¹°ú ¿¬°èµÇ¾î 2844% ±ÞÁõÇß°í, Á¶Áö¾Æ´Â ‘·¯½Ã¾Æ ¹ý¾È’ Åë°ú¸¦ ¾ÕµÐ ±â°£ µ¿¾È 1489%ÀÇ Áõ°¡¸¦ ±â·ÏÇß´Ù. ¸ß½ÃÄÚ´Â ÃѼ± ±â°£¿¡ 218% Áõ°¡Çϰí, ¿µ±¹Àº ³ëµ¿´çÀÌ ÀÇȸ ȸ±â¸¦ Àç°³ÇÑ ´çÀÏ¿¡ 152% Áõ°¡À²À» º¸¿´´Ù.
³Ý½ºÄ«¿ìÆ®ÀÇ À§Çù ÀÎÅÚ¸®ÀüÆ® µð·ºÅÍÀÎ ¸®Â÷µå Çã¸áÀº “DDoS´Â »çÀ̹öÀüÀÇ °¡Àå ÈçÇϰí À¯¿ëÇÑ µµ±¸·Î °¢±¤¹Þ°í ÀÖ´Ù”°í ¸»Çß´Ù. ±×´Â “NoName057(16)Àº Á¤ºÎ, ÀÎÇÁ¶ó, Á¶Á÷À» °Ü³ÉÇÑ Á¤Ä¡ÀûÀÎ µ¿±âÀÇ DDoS Ä·ÆäÀÎÀ» °è¼Ó ÁÖµµÇϰí ÀÖÀ¸¸ç, 2024³â¿¡ ¿µ±¹, º§±â¿¡, ½ºÆäÀο¡¼ Á¤ºÎ ¼ºñ½º¸¦ ¹Ýº¹ÀûÀ¸·Î °ø°ÝÇß´Ù”°í ¼³¸íÇß´Ù.
AI¿Í ÀÚµ¿È·Î ±Ô¸ð¿Í ¿µÇâ·Â È®´ë
DDoS °ø°Ý ´ëÇà(DDoS-for-hire) ¼ºñ½º´Â CAPTCHA¸¦ ¿ìȸÇÏ´Â AI¸¦ »ç¿ëÇÏ¿© ´õ¿í °·ÂÇØÁö°í ÀÖÀ¸¸ç, ÇöÀç 10°³ Áß 9°³ Ç÷§ÆûÀÌ ÀÌ ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù. ¶ÇÇÑ ¸¹Àº °æ¿ì ÀÚµ¿È¸¦ »ç¿ëÇØ µ¿ÀûÀÎ ¸ÖƼ Ÿ±ê Ä·ÆäÀÎÀ» Àü°³Çϰí, À¶´Ü Æø°Ý, Áö¿À ½ºÇªÇÎ, IPv6¸¦ Ȱ¿ëÇÑ °ø°Ý Ç¥¸é È®Àå µî ÀÎÇÁ¶ó ¾Ç¿ë ±â¹ýµµ Á¦°øÇÑ´Ù. µû¶ó¼ °¡Àå Ãʺ¸ÀûÀÎ °ø°ÝÀÚµµ »ó´çÇÑ À§·ÂÀÇ DDoS °ø°Ý Ä·ÆäÀÎÀ» °³½ÃÇØ ½É°¢ÇÑ ÇÇÇØ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù.
´õ Å« ¿ªÇÒÀ» ¸Ã°í ÀÖ´Â º¿³Ý
¿£ÅÍÇÁ¶óÀÌÁî ¼¹ö¿Í ¶ó¿ìÅÍ´Â °ø°Ý °µµ¸¦ ³ôÀÌ°í ¼öÁ¤À» ¾î·Æ°Ô ¸¸µå´Â µ¥ ¾Ç¿ëµÇ¾î ¿Ô´Ù. º¿³ÝÀÇ Àüü °³Ã¼ ¼ö´Â 5% °¨¼ÒÇßÀ¸³ª ¾ïÁ¦¸¦ À§ÇÑ Á¶À²µÈ ³ë·Â¿¡µµ ºÒ±¸ÇÏ°í ²öÁú±ä »ý¸í·ÂÀ» º¸À̰í ÀÖ´Ù. ÆÄ¿ö¿ÀÇÁ ÀÛÀü(Operation PowerOFF)¿Í °°Àº ¹ý ÁýÇà ±â°üÀÇ ´Ü¼ÓÀÌ °è¼Ó DDoS °ø°Ý ´ëÇà ¼ºñ½º¸¦ °Ü³ÉÇϰí ÀÖÁö¸¸ ÀϽÃÀûÀ¸·Î °ø°Ý Ç÷§ÆûÀ» ÁߴܽÃŰ´Â µ¥ ±×Ä¡°í, °ð »õ·Î¿î Ç÷§ÆûÀÌ ´ëüÇÑ´Ù. °ø°ÝÀÚµéÀÌ ³×Æ®¿öÅ©¿¡ ¸ÂÃç Á¶Á¤Çϰí À籸¼ºÇϱ⠶§¹®¿¡ Àå±âÀû È¿°ú´Â ºÒÈ®½ÇÇϸç, ±Û·Î¹ú °ø°Ý·®µµ ¶Ñ·ÇÇÏ°Ô °¨¼ÒÇÏÁö ¾Ê°í ÀÖ´Ù.
²öÁú±â°Ô ÀûÀÀÇÏ´Â DDoS °ø°Ý
DDoS °ø°ÝÀº ±× ¾î´À ¶§º¸´Ù ºü¸£°Ô ¹ßÀüÇϰí ÀûÀÀÇϸç, Áß¿ä ÀÎÇÁ¶ó ³×Æ®¿öÅ©¿Í ¼ºñ½º °¡¿ë¼ºÀ» º¸È£ÇÏ´Â ÀÓ¹«¸¦ ¸ÃÀº ¹æ¾îÀڵ鿡°Ô Å« À§ÇùÀÌ µÇ°í ÀÖ´Ù. ±â¾÷, Á¤ºÎ ±â°ü, ¼ºñ½º Á¦°ø¾÷ü´Â ¸ðµÎ DDoS °ø°ÝÀÇ Ç¥ÀûÀÌ´Ù. ¼º°øÀûÀÎ Àü·«À¸·Î ¼±Á¦ÀûÀÎ ÀÎÅÚ¸®Àü½º ±â¹Ý ¹æ¹ý·Ð°ú ÀÚµ¿È¸¦ °áÇÕÇÏ¿© ÃֽŠDDoS °ø°ÝÀ» È¿°úÀûÀ¸·Î ¿ÏÈÇØ¾ß ÇÑ´Ù. »õ·Î¿î À§Çùº¸´Ù ¾Õ¼ ³ª°¡·Á¸é Á¶Á÷µéÀº Áö±Ý±îÁö ¾ø¾ú´ø °µµ, ¼Óµµ, Áö´É, Áö¼Ó¼ºÀ» °®Ãá °ø°ÝÀÚ¸¦ ´É°¡ÇØ¾ß ÇÑ´Ù.
ºñ±³ ºÒ°¡ÇÑ °ø°Ý °¡½Ã¼º
³Ý½ºÄ«¿ìÆ®´Â ¼öµ¿Àû, ´Éµ¿Àû ¹× »çÈÄ ´ëÀÀÀû °üÃø Æ÷ÀÎÆ®¸¦ ÅëÇØ DDoS ÁöÇüÀ» ¸ÅÇÎÇϰí, ±Û·Î¹ú °ø°Ý Æ®·»µå¿¡ ´ëÇÑ µ¶º¸ÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. ³Ý½ºÄ«¿ìÆ®´Â ¶ó¿ìÆÃµÈ IPv4 °ø°£ÀÇ 3ºÐÀÇ 2¸¦ º¸È£ÇÏ¿© 2024³â ÇϹݱ⿡ 700Tbps ÀÌ»óÀÇ ±Û·Î¹ú ÇÇÅ© Æ®·¡ÇÈÀ» Àü¼ÛÇÑ ³×Æ®¿öÅ© ¿¡Áö¸¦ ¾ÈÀüÇÏ°Ô ¹æ¾îÇß´Ù. ¶ÇÇÑ ³Ý½ºÄ«¿ìÆ®´Â ¼ö¹é¸¸ °³ÀÇ ¾Ç¿ëµÇ°Å³ª Ä§ÇØµÈ ±â±â¸¦ Ȱ¿ëÇÑ ¿©·¯ º¿³Ý°ú DDoS °ø°Ý ´ëÇà ¼ºñ½º¸¦ ÃßÀûÇØ ¸ÅÀÏ ¼ö¸¸ °ÇÀÇ DDoS °ø°ÝÀ» ¸ð´ÏÅ͸µÇϰí ÀÖ´Ù.
³Ý½ºÄ«¿ìÆ®ÀÇ DDoS À§Çù ÀÎÅÚ¸®Àü½º º¸°í¼¿¡ ´ëÇØ ÀÚ¼¼È÷ ¾Ë¾Æº¸·Á¸é À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏ¸é µÈ´Ù. ½Ç½Ã°£ DDoS °ø°Ý Åë°è ¹× ÀλçÀÌÆ®´Â ³Ý½ºÄ«¿ìÆ® »çÀ̹ö À§Çù È£¶óÀÌÁ¸¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Ãâó : ³Ý½ºÄ«¿ìÆ® ½Ã½ºÅÛÁî(NETSCOUT Systems, Inc.)
|