#023
2026-08-02

DDoS 공격이 31.4 Tbps 기록 갱신: AI 봇넷이 방어를 군비 경쟁으로

📰 더 많은 뉴스를 볼까요?
전체 뉴스 목록

DDoS 공격이 "가끔 웹사이트를 느리게 만드는 수준에 불과한 방해"라고 생각하신다면, 데이터로 생각이 바뀔 것입니다. Gcore 통계에 따르면, 2025년 전 세계에서 4,710만 건의 DDoS 공격이 발생했습니다——초당 평균 약 1.5회입니다. 한편 Cloudflare에서만 2025년 1분기 동안 2,050만 건의 DDoS 공격을 차단했으며, 이 수치는 2024년 전체 분량의 96%에 해당합니다.

이는 일시적인 트래픽 변동이 아닙니다. DDoS는 이미 인터넷의 "배경 방사선"이 되어 있습니다——항상 존재하며, 강도를 높이고 있으며, 방어하기 점점 더 어려워지고 있습니다.

31.4 Tbps: 공격 규모가 인간의 직관을 초월할 때

지금까지 기록된 가장 큰 DDoS 공격은 31.4 Tbps에 도달했으며, 단 35초 동안 지속되었습니다. 이 숫자는 추상적으로 들리지만 다른 관점에서 보면——전 세계 모든 가용 브로드밴드 연결이 동시에 한 대의 서버에 데이터를 중단 없이 보낸다고 상상해 보세요.

이 증가 곡선을 되돌아보면 더 불안합니다: 단 14개월 전, 최대 공격 기록은 3.8 Tbps였습니다. 즉, 공격 규모가1년 반 만에 726% 증가한 것입니다. 그리고 이 지수적 증가를 추동하는 핵심 동력은 바로 AI입니다.

AI가 공격을 "다음 레벨로 끌어올리는" 방식

NETSCOUT의 Arbor Cloud 수석 부사장인 카를로스 모라레스는 Network World와의 인터뷰에서 세 가지 중요한 변화를 지적했습니다:

방어 측이 무엇을 하는가? 33 Tbps가 충분한가?

NETSCOUT은 최근 Arbor Cloud의 DDoS 완화 용량을 기존 15 Tbps에서 두 배인 33 Tbps로 끌어올린발표했습니다. 이는 전 세계 16개 스크러빙 센터에 분산되어 있습니다. 이 확장은 올해 5월 DigiCert의 DDoS 및 WAF 서비스를 인수한 것도 일부 요인입니다.

하지만 NETSCOUT 자신도 이것이 최종적인 목표가 아니라고 인정하고 있습니다——모라레스는 "이것은 일회성 구축이 아니며, 향후 더 많은 대역폭 업그레이드가 있을 것"이라고 말했습니다. 즉, 공격자의 예산은 항상 방어자보다 빠르게 성장한다는 뜻입니다.

중소 기업의 현실: 분당 2만 미 달러의 손실

MazeBolt의 통계에 따르면, DDoS 다운타임 1분당 비용은 평균 2만 2천 미 달러(약 시간당 132만 미 달러)입니다. 그러나 아이러니하게도, DDoS-for-hire 공격 서비스 렌탈 비용은 시간당 단 38 미 달러에 불과합니다. 즉, 공격자는 커피 한 잔이하의 비용으로, 여러분의 기업에 분당 2만 미 달러 이상의 손실을 초래하며——공격과 방어의 비용비는 놀라운 1:3158가 됩니다.

예산이 제한된 중소기업이나 스타트업에게는 자체적으로 30+ Tbps 방어 인프라를 구축하는 것은 현실적이지 않습니다. 클라우드 기반 보호 서비스가 유일한 실행 가능한 선택이지만, 이는 자사의 생명줄을 제삼자에게 맡기는 것을 의미합니다——공격이 상대의 능력을 초월했을 때, 누가 책임을 집니까?

AI는 문제의 일부일 뿐만 아니라 해답이기도 합니다

NETSCOUT의 방침은 명확합니다: AI 구동 공격에 대해 자동화와 속도로 대응하는 것입니다. "인간의 속도에 의존할 수는 없지만, 인간의 판단에는 의존할 수 있습니다. 속도와 응답은 기술에 맡기겠습니다." 모라레스는 말했습니다.

즉, 향후 DDoS 방어는 점점 더 AI 구동 분석 엔진에 의존하게 됩니다——공격이 발생한 밀리초 이내에 필터링 결정을 내리면서도, 진짜 사용자 트래픽과 악의적인 요청을 구분할 충분한 지능을 유지합니다. 24시간 365일 보호가 필요한 웹사이트나 서비스에 있어서, 이 "AI 대 AI"의 패러다임은 이제 선택이 아니라 필수품입니다.

💡 LAFA 관점

공격자가 AI를 사용하여 수십만 대의 디바이스를 조정하고 30+ Tbps의 트래픽을 홍수처럼 쏟아부을 때, 사람의 감시로는 결코 대응이 빠르지 않습니다. Lafa System의 AI 자동 운영은 공격 발생부터 밀리초 단위에서 방어 메커니즘을 활성화하며, WAF 규칙을 실시간으로 전환하고 CDN 용량을 자동으로 확장합니다——24시간 보안 팀을 고용할 필요가 없습니다. 매분 매시를 AI가 지키도록 하세요.