2026년 상반기, 시간당 5300건의 DDoS 공격 몰아쳤다 작성일 08-14 36 목록 <div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="4agiQ1d8mi"> <p contents-hash="5c1abc4c8436d6811b5d33a2af58fd09571f54a8424b43a7aff315a74f8e4d2c" dmcf-pid="8NanxtJ6DJ" dmcf-ptype="general"><strong>클라우드플레어, ‘2026 상반기 DDoS 위협 보고서’ 발표<br>1Tbps+ 대형 공격 6배 급증 및 초단기 기습 공격(Ultra-Short Burst) 늘어</strong></p> <p contents-hash="4aa566641eb0b0c39a8fcdd42208fc06913cea78cfa7a28e64f7bfa9c4902847" dmcf-pid="6jNLMFiPsd" dmcf-ptype="general">[보안뉴스 원병철 기자] 2026년 상반기(1~6월) 동안 발생한 2320만건의 네트워크 계층 공격이 발생했으며, 이는 시간당 5300건 이상의 DDoS 공격이 몰아친 셈이라고 클라우드플레어가 ‘2026 상반기 DDoS 위협 보고서’를 통해 밝혔다. </p> <figure class="figure_frm origin_fig" contents-hash="045f958161b558f31f9fee12390cb12f95db2a9614d4bf8cbe1e82d12c078825" dmcf-pid="P5ZYhdyOme" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/14/552815-KkymUii/20260814155425459bhnl.jpg" data-org-width="1000" dmcf-mid="f4joR3nQmn" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/14/552815-KkymUii/20260814155425459bhnl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="fbe06f6eab763e82188a6b7caabcaecc8c8fed5e062864421c05b3cd00574bc8" dmcf-pid="Q15GlJWIsR" dmcf-ptype="general"> <br>클라우드플레어에 따르면 2026년 상반기에 발생한 DNS 기반 공격은 전체 네트워크 계층 공격의 34.3%를 차지했다. 특히 DNS 폭주가 전체 네트워크 계층 공격에서 차지하는 비중은 1분기 25.7%에서 2분기 40.0%로 증가했으며, CLDAP 폭주는 전 분기 대비 580% 급증해 2분기 세 번째로 많은 공격 벡터로 나타났다. </div> <p contents-hash="118d5f3b3a1099552588cf716c6ef43ccb78aedef801cddd60fcb111791faea2" dmcf-pid="xt1HSiYCrM" dmcf-ptype="general">4월 한 달 동안만 165페타바이트(PB) 규모의 공격 트래픽이 집중됐으나, 21개국이 참여한 ‘Operation PowerOFF’ 단속을 통해 봇넷 도메인 53개 폐쇄 및 이용자 7만5000명의 적발 조치가 이뤄지며 공격세가 꺾였다.</p> <p contents-hash="3709048c55824aa5cb6c7f009add1abdfc6ca47289f23b77c8b7c4bc2018e55c" dmcf-pid="yoLd6ZRfEx" dmcf-ptype="general">또한 초당 1테라비트를 넘어서는 초대형 볼류메트릭 공격이 2분기에만 805건 발생하며 전 분기 대비 519% 폭증했다. 볼류메트릭(Volumetric) 공격은 네트워크 수용량을 순식간에 압도해 서비스와 인프라를 마비시키는 대표적인 대규모 분산 서비스 거부(DDoS) 공격이다. </p> <p contents-hash="afffa0bdeac82cffd812c3a749f7fa323ffba0b02fcc450495ae8e2594f2b4ca" dmcf-pid="WgoJP5e4rQ" dmcf-ptype="general">공격 중심축이 봇넷에서 프로토콜 반사·증폭 공격으로 이동했다. 권한 DNS 서버를 타깃으로 한 DNS 폭주(DNS Flood)가 전체 네트워크 공격의 40%를 차지했고, Active Directory 엔드포인트를 악용하는 CLDAP 증폭 공격은 전 분기 대비 580% 급증했다.</p> <p contents-hash="69783beea0e294cd44992847c0ca092ddc731cb166144d7ae752b23587ca4cc8" dmcf-pid="YagiQ1d8wP" dmcf-ptype="general"><strong>미디어 및 제작·출판업계 공격 많이 받아</strong><br>이란·우크라이나 전쟁 및 2026 월드컵 등 이슈로 인해 여론 중심인 미디어·출판업계가 전체 HTTP 공격의 14.2%를 받으며 가장 큰 피해를 본 것으로 조사됐다.</p> <p contents-hash="25d68bfb3626b1ebf4da13301a8d1745b490c05f10d82904ca4504f9caf0538b" dmcf-pid="GNanxtJ6m6" dmcf-ptype="general">또한 중국(22.4%)과 미국(18.8%)이 주요 피습 국가였으며, NATO 정상회의를 앞둔 튀르키예가 3위로 급증했다. 공격 발원지 1위는 브라질(14.9%)이 차지했다. </p> <p contents-hash="142640c48c5209e7aafec710560fb6aeab0c7887e154c1ed55263d73e25a6ea6" dmcf-pid="HjNLMFiPs8" dmcf-ptype="general">이스라엘·미국의 이란 인프라 공격 작전(┖에픽 퓨리(Epic Fury) 작전) 이후 핵티비스트의 공격이 쏟아져, 정부 부문 공격 순위가 1분기 29위에서 2분기 9위로 급상승했다.</p> <p contents-hash="4014ae1e3a03d30b0ef49fa9f78d93d2e6b6293f90ddf0f1d7d09d5fefa1792b" dmcf-pid="XniR4Hx2w4" dmcf-ptype="general"><strong>짧아지는 DDoS 공격, 자동화된 대응 중요성 확대</strong><br>네트워크 계층 공격의 90.6%가 10분 이내에 종료됐으며, 대규모 공격 중에는 단 35초 만에 종료된 사례도 확인됐다. 클라우드플레어는 이처럼 사람이 개입하기 전에 공격이 끝날 수 있는 환경에서 자동화된 상시 보호의 중요성이 더욱 커지고 있다고 강조했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p> 관련자료 이전 “해양 분야 창업 R&D부터 사업화, 세계화까지 잇는다”... 박진완 KIMST 산업진흥본부장 08-14 다음 ‘장수 IP+신작 흥행’이 가른 韓 게임사 성적표… 대형사 독주 굳어졌다 08-14 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.