증가하는 DDoS 공격: 오류 404, 페이지를 찾을 수 없음

이미지 크레딧:
이미지 크레딧
iStock

증가하는 DDoS 공격: 오류 404, 페이지를 찾을 수 없음

증가하는 DDoS 공격: 오류 404, 페이지를 찾을 수 없음

소제목 텍스트
사물 인터넷과 점점 더 정교해지는 사이버 범죄자 덕분에 DDoS 공격이 그 어느 때보다 보편화되고 있습니다.
    • 저자:
    • 저자 이름
      퀀텀런 예측
    • 2023 년 3 월 20 일

    서버가 느려지거나 오프라인 상태가 될 때까지 서버에 액세스 요청을 플러딩하는 DDoS(분산 서비스 거부) 공격이 최근 몇 년 동안 증가했습니다. 이러한 발전은 처음부터 공격을 중단하거나 수행하지 않기 위해 사이버 범죄자의 몸값 요구 증가를 동반합니다.

    증가하는 상황에서 DDoS 공격

    콘텐츠 전송 네트워크 Cloudflare에 따르면 랜섬 DDoS 공격은 2020년에서 2021년 사이에 거의 175/2021 증가했으며 2021년 2021분기에는 이전 분기에 비해 150% 증가했습니다. 회사의 설문 조사에 따르면 2022년 DDoS 공격 2021건 중 XNUMX건 이상이 공격자로부터 몸값을 요구받았습니다. DDoS 공격으로 인해 몸값 편지를 받았습니다. 한편 사이버 솔루션 기업 카스퍼스키랩의 최근 보고서에 따르면 XNUMX년 XNUMX분기 DDoS 공격 건수는 XNUMX년 동기 대비 XNUMX% 증가했다.

    DDoS 공격이 증가하는 데는 몇 가지 이유가 있지만 가장 중요한 이유는 불법 트래픽을 전송하는 데 사용되는 손상된 장치 모음인 봇넷의 가용성이 증가하고 있기 때문입니다. 또한 사물 인터넷(IoT)에 연결된 장치의 수가 증가하고 있어 이러한 봇넷이 더 쉽게 액세스할 수 있습니다. 분산 서비스 거부 공격도 복잡해지고 있으며 너무 늦을 때까지 예방하거나 탐지하기조차 더 어려워지고 있습니다. 사이버 범죄자는 회사 시스템이나 네트워크의 특정 취약점을 표적으로 삼아 공격의 영향을 극대화할 수 있습니다.

    파괴적 영향

    분산 서비스 거부 공격은 조직에 치명적인 결과를 초래할 수 있습니다. 가장 명백한 것은 서비스 중단으로, 약간의 성능 저하에서 영향을 받는 시스템의 완전한 종료에 이르기까지 다양합니다. 통신 및 인터넷과 같은 중요한 인프라의 경우 이는 생각할 수 없는 일입니다. 정보 보안(infosec) 전문가들은 2022년 2022월 러시아의 우크라이나 침공이 시작된 이후 네트워크에 대한 글로벌 DDoS 공격이 급증했음을 발견했습니다. XNUMX년 XNUMX월부터 XNUMX월까지 전 세계 인터넷 모니터링 회사인 NetBlocks는 우크라이나 인터넷에 대한 서비스 공격을 추적하고 정전을 포함하여 집중적으로 표적화되었습니다. 친러시아 사이버 그룹은 점점 더 영국, 이탈리아, 루마니아, 미국을 표적으로 삼고 있으며, 친우크라이나 그룹은 러시아와 벨로루시를 상대로 보복했습니다. 그러나 Kaspersky의 보고서에 따르면 DDoS 공격의 대상은 정부 및 중요 인프라에서 상업 기관으로 이동했습니다. 빈도와 심각도의 증가 외에도 선호하는 DDoS 공격에도 변화가 있었습니다. 가장 일반적인 유형은 현재 SYN 플러딩으로, 해커가 푸시하지 않고 서버에 빠르게 연결을 시작합니다(반개방 공격).

    Cloudflare는 지금까지 기록된 가장 큰 DDoS 공격이 2022년 26월에 발생했음을 발견했습니다. 이 공격은 초당 25만 건 이상의 요청이 쇄도한 웹사이트를 겨냥했습니다. DDoS 공격은 종종 불편하거나 성가신 것으로 여겨지지만 표적이 된 기업과 조직에 심각한 결과를 초래할 수 있습니다. 캐나다 ISP(인터넷 서비스 공급자)인 Columbia Wireless는 2022년 XNUMX월 초 DDoS 공격으로 인해 비즈니스의 XNUMX%를 잃었습니다. 조직에는 DDoS 공격으로부터 자신을 보호하기 위한 몇 가지 옵션이 있습니다. 첫 번째는 조직의 대역폭 기능을 테스트하고 악용될 수 있는 잠재적인 약점을 식별할 수 있도록 설계된 인터넷 프로토콜(IP) 스트레서 서비스를 배포하는 것입니다. 기업은 또한 영향을 받는 시스템의 트래픽을 차단하고 공격의 영향을 최소화하는 데 도움이 되는 DDoS 완화 서비스를 사용할 수 있습니다. 

    증가하는 DDoS 공격의 의미

    증가하는 DDoS 공격의 더 넓은 의미는 다음과 같습니다. 

    • 2020년대 중반, 특히 러시아-우크라이나 전쟁이 심화됨에 따라 공격의 빈도와 심각도가 증가했으며 여기에는 중요한 서비스를 방해하도록 설계된 더 많은 정부 및 상업 표적이 포함됩니다. 
    • 사이버 보안 솔루션에 많은 예산을 투자하고 백업 서버를 위해 클라우드 기반 공급업체와 협력하는 회사.
    • 사용자는 온라인으로 서비스 및 제품에 액세스할 때, 특히 쇼핑 휴일 동안, 특히 몸값을 요구하는 DDoS 사이버 범죄자의 표적이 된 전자 상거래 상점에서 더 많은 중단을 경험합니다.
    • 국가 사이버 보안 표준 및 인프라를 강화하기 위해 국내 기술 회사와 협력하는 정부 방위 기관.
    • 이 분야의 인재에 대한 수요가 증가함에 따라 정보보안 산업 내에서 더 많은 고용 기회가 생깁니다.

    고려해야 할 질문

    • 회사에서 DDoS 공격을 경험한 적이 있습니까?
    • 회사에서 서버에 대한 이러한 공격을 방지할 수 있는 다른 방법은 무엇입니까?

    통찰력 참조

    이 통찰력을 위해 다음과 같은 인기 있는 기관 링크를 참조했습니다.