본문 바로가기

Security_News/해외보안소식

2014년 2분기, DDoS 공격 감소

728x90
  • 아카마이 테크놀로지스의 새로운 보고서에 따르면, 2014년 2분기 DDoS공격이 감소하였지만 민간 부문은 
    공격자에 의한 일시적인 중단으로 인한 추이인 것으로 예측


주요내용

  • 아카마이는 ‘2014 2 분기, 인터넷 보고서'에서 DDoS 공격이 올해 1분기 보다 일부 감소했다고 보고
  • 2014 년 2분기의 가장 흥미로운 측면 중 하나는 타켓을 대상으로 하는 지속적인 공격이 감소 및 지속공격을 추적
    한 이래 가장 많은 타겟인 184개의 다른 대상을 타겟으로 공격 경향
    - 지속 공격 경험이 있는 고객이 약 4분의 1(26%)에서 약 6분의 1(18 %)로 축소 
    - 단 2명만 5번 이상 DDoS 공격의 타겟이 되었고 대부분의 공격이 단일 대상
  • 445포트와 23포트는 각각 14%와 10%, 80포트는 공격 트래픽의 15%였으며 공격 트래픽의 43%가 중국에서 발생
  • 양적으로는 기업대상이 1분기보다 적은 공격으로 측정되었으나, 여전히 ​​30%에 해당하는 최대 비율의 피해자로
    전년 동기 대비 2% 정도로 경미하게 증가
  • 또한, 기업은 2 분기 동안 SNMP(단순 네트워크 관리 프로토콜)반영 공격 
    - 일반적으로 프린터, 스위치, 방화벽이나 라우터 등의 네트워크 장치에서 지원되는 SNMP 프로토콜을 남용
    - 제조 후, 약 3년 이상의 오래된 장비는 SNMP 버전 2를 사용하고 기본적으로 공개 액세스 가능한 SNMP 프로
      토콜을 통해 주로 전달
    - SNMP 버전 2에 대한 GetBulk 요청을 통해, 악의적인 공격자는 타겟 자원을 압도하려는 의도로 일제히 저장된
      데이터를 전송하여 네트워크 연결된 다수의 장치를 이용하게 만듬


[출처]
1. http://www.securityweek.com/ddos-attacks-decline-q2-akamai
2. http://www.scmagazine.com/distributed-denial-of-service-attacks-declined-in-q2-akamai-says/article/374467/2/

728x90