디아블로 4 디도스 공격으로 인한 주말 접속불통

2023. 6. 26. 20:17Data Planet (Earth) Story

반응형

레닛등에 제보글이 올라오면서 트위터 게시로 사태진압

 

블리자드 디아블로4가 분산 서비스 거부(DDos) 공격으로 인해 블리자드의 배틀넷이 디도스 공격을 받았습니다. 주말 12시간동안 먹통 오류를 겪었습니다. DDos(Distributed Denial of Service 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 유발시켜 서비스 불통으로 만드는 해킹방법) 배틀넷이 디도스 공격을 받았습니다. 

 

블리자드는 DDos 공격으로 인해 디아블로4 서버에 접속할 수 없었으며, 일부 이용자는 게임 플레이 도중 연결이 끊어지는 현상을 겪었습니다. 블리자드는 DDos 공격을 조사하고 있으며 공격 배후나 이유 등에 대해서는 언급하지 않았습니다. 특정 서버를 마비시키기 위해서는 서버가 감당하기 힘들 정도의 트래픽을 만들어 내야 하지만 악의적인 목적을 가진 소수의 해커(Hacker)만으로는 많은 양의 트래픽을 유발시키기가 힘듭니다. 그렇기 때문에 이를 도와줄 도구로 보통 '봇넷(Botnet)'이 이용됩니다.

봇넷은 악의적인 의도에 의해 감염된 PC나 사물인터넷(IoT) 기기, 모바일 디바이스 등으로 구성된 거대한 네트워크로, 봇넷을 구성하고 있는 감염된 기기를 '봇(Bot)'이라고 합니다. 한번 봇으로 감염되면 자신이 인지하지 못한 상태에서 공격자가 의도한 동작을 수행하게 됩니다. 즉 공격자는 메일이나 웹사이트 등을 이용해서 악성코드를 전파하게 되고, 이러한 악성코드에 감염된 PC 등의 디바이스가 점차 많아지면 특정 서버를 공격할 수 있는 하나의 거대한 봇넷이 형성되는 것입니다.

 

이번 사태와 관련해 PC 게이머 등 외신은 오프라인 서비스를 운영하지 않고, 온라인 서비스만으로 운영되는 디아블로4 특성상 이러한 DDos 공격에 당할 경우 이용자 피해가 더욱 커질 수 있다고 분석했습니다.

 

 

 DDos에 대한 인식의 확대가 절실

 

최근 디도스 공격의 규모와 빈도가 증가하고 있습니다. 디지털 전환으로 인해 정보시스템에 대한 의존도가 높아진 만큼, 디도스 공격을 받은 기업이나 조직은 업무 마비는 물론 브랜드 이미지 하락, 비즈니스 중단으로 인한 재정적 손해까지 막심한 피해를 입을 수 있습니다. 이제 디도스 공격은 반드시 대비가 필요한 사이버 위협이라고 할 수 있습니다.

최근의 디도스 공격 트렌드와 효과적인 대응을 위한 전략을 살펴보면 다음과 같습니다.

디도스 공격은 규모가 점점 커지고 있습니다. 과거에는 수백만 개의 요청을 보내는 것만으로도 디도스 공격이 가능했지만, 최근에는 수십억 개의 요청을 보내는 공격도 등장하고 있습니다.


디도스 공격의 대상도 다양해지고 있습니다. 과거에는 정부 기관이나 금융 기관이 주로 디도스 공격의 대상이었지만, 최근에는 기업, 언론사, 개인 등 다양한 조직이 디도스 공격의 피해를 입고 있습니다.


디도스 공격의 목적도 다양화되고 있습니다. 과거에는 주로 정치적 목적으로 디도스 공격이 사용되었지만, 최근에는 금전적 이득을 목적으로 디도스 공격이 사용되기도 합니다.


디도스 공격에 효과적으로 대응하기 위해서는 다음과 같은 전략을 수립해야 합니다.

디도스 공격을 탐지하고 차단할 수 있는 보안 장비를 도입해야 합니다.
디도스 공격에 대비한 비상 계획을 수립하고 훈련을 실시해야 합니다.
디도스 공격에 대한 인식을 제고하고 직원 교육을 실시해야 합니다.
디도스 공격은 기업의 정보시스템과 비즈니스에 심각한 피해를 줄 수 있는 위협입니다. 

 

디도스 공격에 효과적으로 대응하기 위해서는 위에서 언급한 전략을 수립하고 실행하는 것이 중요합니다.

 

 

과거에는 컴퓨터 네트워크의 OSI(Open Systems Interconnection) 모형 7계층을 기준으로 L3 네트워크 계층, L4 전송계층을 대상으로 한 공격이 주를 이루었다면 최근 서버의 응용프로그램에서 사용하는 L7 애플리케이션 계층을 향한 공격이 늘면서 방어가 어려워지고 있습니다. 

국내에서는 사이버 보안과 관련 대장격인 회사들이 있습니다. 

 

1. 싸이버원

2. 안랩

3. 지니언스

4. 윈스

5. 시큐브

6. 케이사인

7. 트림시큐리티

8. 라온시큐어

9. 오픈베이스

10. 아톤

 

 

 

 

반응형