AI Briefing

Cloudflare DDoS 위협 보고서 H1 2026: 1Tbps급 공격 급증…DNS 플러드와 지정학적 긴장이 새 물결 촉발

·2026.08.11 22:00

핵심 내용

Cloudflare가 2026년 상반기 1Tbps급 DDoS 공격과 DNS 플러드 급증을 확인했다.

자세히 보기

Cloudflare가 2026년 1~6월 DDoS 위협 동향을 분석한 보고서를 공개했다. 상반기 네트워크 계층 DDoS 공격 2,320만 건과 HTTP DDoS 요청 29조6,400억 건을 완화했으며, 시간당 약 5,343건의 네트워크 계층 공격이 발생했다.

1Tbps를 넘는 초대형 공격은 상반기 총 935건으로 집계됐다. 특히 2분기에는 805건이 발생해 전 분기보다 519% 증가했으며, 1Tbps·1Bpps·1Mrps를 넘는 하이퍼 볼류메트릭 공격이 6배 이상 늘었다.

공격 방식의 중심도 봇넷 플러드에서 반사·증폭 공격으로 이동했다.

  • DNS 기반 공격은 전체 네트워크 계층 공격의 **34.3%**를 차지했다.
  • DNS 플러드는 1분기 25.7%에서 2분기 **40.0%**로 증가했다.
  • CLDAP 플러드는 전 분기 대비 580% 급증해 2분기 세 번째로 많은 공격 벡터가 됐다.

4월은 DDoS 활동이 정점에 달한 달로, 공격 요청 6조4,600억 건과 트래픽 165PB가 기록됐다. 이후 공격량과 트래픽이 감소한 데는 21개국이 참여해 DDoS 대행 서비스 이용자 7만5,000명 이상을 겨냥한 Operation PowerOFF의 영향이 있었을 가능성이 제기됐다. 이 작전으로 도메인 53개가 폐쇄되고 수색영장 25건이 집행됐으며 4명이 체포됐다.

지정학적 긴장과 국제 행사도 공격 표적 분포에 영향을 미쳤다. 미디어·제작·출판 업종은 이란과 우크라이나 관련 보도, 월드컵 중계 등의 영향으로 두 분기 연속 전체 HTTP DDoS 요청의 **14.2%**를 차지해 가장 많이 공격받은 업종으로 나타났다. 터키는 앙카라 NATO 정상회의를 앞두고 세 번째로 많이 공격받은 국가가 됐고, 정부 부문은 Operation Epic Fury 기간에 29위에서 9위로 상승했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.