씨디네트웍스, 애플리케이션 및 API 공격 급증…보안 보고서 발행

2024-10-14

씨디네트웍스가 2023년 웹 애플리케이션 및 API 보안 현황 보고서를 발표했다.

이번 보고서는 생성형 AI의 보급에 따라 급증한 웹 애플리케이션 및 API 보안(WAAP) 공격을 다뤘다. 기존 시그니처 기반 보안 모델로는 급변하는 WAAP 공격을 방어하기에 불충분하며, 기업이 맞이할 위협 환경도 갈수록 복잡해지고 있다고 서술했다.

보고서는 생성형 AI로 급증한 WAAP 공격을 ‘DDoS’, ‘WAF’, ‘봇’, ‘API’ 4가지 유형으로 나눴다.

보고서에 따르면 DDoS 공격 증가율은 26.05%로, 2023년에 4515억4500만 건이 발생하면서 최고치를 기록했다.

WAF 공격 증가율은 4%로 둔화세를 보였다. 특히 주요 공격 대상이었던 금융 분야 증가율이 2022년 28%에서 2023년 9%로 하락했다.

봇 공격 증가율은 46.63%로 꾸준히 늘어났다. 이중 인텔리전트 봇 비율이 35.05%를 차지해 봇 공격에 AI 기반 인식 모델이 활용되고 있다고 분석했다.

API 타깃 공격 역시 증가율이 63%로 증가했다. DDoS, 봇 공격, 취약점 익스플로잇 등 API를 타깃으로 하는 공격이 다양해지면서 종합적인 WAAP 솔루션이 필요하다고 언급했다.

안토니 리 씨디네트웍스 글로벌 인프라 책임자는 “생성형 API는 긍정적·부정적 측면 모두에서 판도를 바꾸는 주요 기술이며, 기업은 새로운 위협을 이해하고 보안 전략을 조정해 나가는 도구로 AI를 활용하는 것이 중요하다”며 “이번 보고서는 기업이 증가하는 사이버 공격으로부터 비즈니스를 보호할 수 있는 인사이트를 제공한다”고 전했다.

헬로티 구서경 기자 |

Menu

Kollo 를 통해 내 지역 속보, 범죄 뉴스, 비즈니스 뉴스, 스포츠 업데이트 및 한국 헤드라인을 휴대폰으로 직접 확인할 수 있습니다.