Cloudflare는 2026년 상반기 평균 매시간 5,343건의 네트워크 레이어 DDoS 공격을 차단했으며, 이는 위협 패턴이 지정학적 영향에 의해 변화하고 있음을 보여줍니다. 최신 보고서에 따르면, 이러한 공격은 더 이상 투기적 공격에 국한되지 않고, 국제 갈등 및 대규모 스포츠 문화 행사와 밀접한 관련이 있습니다.
초대형 공격의 급증
Cloudflare의 데이터에 따르면, 2026년 상반기 동안 총 935건의 트래픽이 1 Tbps를 초과하는 네트워크 레이어 공격이 차단되었으며, 2분기에는 1 Tbps를 초과하는 공격이 1분기 대비 519% 급증했습니다. 이 숫자는 공격의 규모와 빈도가 증가하고 있음을 보여줍니다.
지정학적 갈등이 공격 목표에 미치는 영향
보고서에 따르면, 이스라엘, 미국, 이란 간의 군사 충돌이 2월 말 발생한 이후, 정부 부처가 주요 네트워크 공격 목표 중 하나가 되었습니다. 이러한 부처의 공격 순위는 1분기의 29위에서 2분기의 9위로 상승하여, 지정학적 갈등이 사이버 보안에 미치는 영향을 보여줍니다.
대규모 이벤트가 공격 관심을 유도
앙카라 북대서양조약기구(NATO) 정상 회담을 앞두고, 터키가 겪은 공격 트래픽이 두 배로 증가했으며, 2분기에는 전 세계에서 세 번째로 많이 공격받은 국가가 되었습니다. 이러한 공격은 국제 행사 및 전쟁 갈등과의 연관성이 더욱 뚜렷해지고 있습니다.
미디어 산업이 주요 피해자가 됨
국제 행사, 전쟁 갈등 및 월드컵 경기의 영향으로, 미디어, 제작 및 출판 산업은 연속 두 분기 동안 가장 심각한 공격을 받은 산업이 되었으며, Cloudflare가 차단한 HTTP DDoS 공격 트래픽의 14.2%를 차지했습니다.
공격 수법의 변화
보고서에서는 공격 수법이 뚜렷한 변화를 보이고 있으며, DNS 공격이 네트워크 레이어 공격에서 차지하는 비율이 25.7%에서 40%로 증가했다고 지적했습니다. 동시에, Active Directory LDAP-over-UDP 엔드포인트를 악용한 CLDAP Flood 공격은 분기별로 881.9% 급증하여 2분기 세 번째로 큰 공격 수법이 되었습니다.
국제 법 집행 작전의 성과
4월에는 공격 요청량이 64.6조 건에 달해 상반기 공격의 정점에 이르렀습니다. 이후 공격량은 현저히 감소했으며, 이는 여러 국가가 공동으로 전개한 Operation PowerOFF 작전과 관련이 있을 수 있습니다.
자세한 내용은 전체 보고서를 참조하시기 바랍니다 (영문판). 위의 발견에 대해 더 깊이 알고 싶으신 경우, Cloudflare의 위협 정보 팀원이 인터뷰를 조정할 수 있습니다.
TechRitual 企業科技編輯部(香港)。biz.techritual.com 的外語版本由繁體中文原文翻譯。

