이로 인해 다음과 같은 문제가 발생할 수 있다.
즉 DDoS가 단순한 방해 공격이 아니라 은행의 비즈니스 연속성을 위협하는 요소로 변하고 있다는 뜻이다.
보고서에 따르면 금융 서비스 산업은 여전히 Layer 3/4와 Layer 7 DDoS 공격 모두에서 가장 많이 공격받는 분야다 .
은행이 특히 매력적인 표적인 이유는 몇 가지가 있다.
또한 금융 시스템은 사회 기반 인프라와 연결되어 있기 때문에 공격이 성공하면 언론 주목도와 정치적 파급력도 크다.
최근 공격의 핵심 동력은 대규모 자동화 봇넷이다.
아카마이는 2025년 말 기준 고급 봇 활동이 147% 증가했다고 보고했다 . 공격자들은 점점 더 AI 기반 회피 기술을 활용하고 있다.
이 공격의 기반은 흔히 IoT 좀비 네트워크라고 불리는 장치들이다. 감염된 기기는 다음과 같은 것들이다.
수백만 대 장치가 동시에 트래픽을 보내면 방어 시스템이 감당하기 어려운 수준의 공격이 된다.
AI 기술은 봇넷의 능력을 더욱 강화한다.
이 때문에 단순한 IP 차단 같은 전통적 대응 방식은 효과가 크게 떨어지고 있다.
DDoS 공격만 문제가 아니다.
아카마이는 2024~2025년 사이 금융 서비스 산업을 겨냥한 웹 공격이 1,100억 건에 달했다고 밝혔다 . 이는 전 세계 산업 가운데 전자상거래 다음으로 많은 수준이다.
특히 주목할 점은 공격의 60%가 은행 웹사이트 자체를 직접 겨냥했다는 것이다 .
고객이 로그인하는 웹 서비스는 다음과 같은 이유로 공격자에게 매력적인 진입점이다.
또한 API 생태계 확장도 새로운 위험을 만든다. 빠르게 개발되는 과정에서 **보안팀이 파악하지 못한 ‘섀도 API’**가 생기면 공격자가 이를 먼저 발견해 악용할 수 있다 .
보고서는 또 하나의 약점으로 DNS 인프라를 지목한다 .
DNS 설정이 제대로 관리되지 않으면 공격자는 다음과 같은 일을 할 수 있다.
동시에 금융 기업들은 핀테크 파트너십과 모바일 앱, 오픈뱅킹 서비스 때문에 API를 계속 늘리고 있다. 하지만 가시성과 관리가 부족하면 API 자체가 공격의 주요 진입로가 될 수 있다.
모든 공격이 금전적 동기에서 시작되는 것은 아니다.
일부 공격은 정치적 메시지나 보복 목적으로 진행된다. 대표적인 것이 해커티비스트 활동이다.
보안 연구에 따르면 중동 긴장 고조 이후 16개국 110개 조직을 겨냥한 149건의 DDoS 공격이 기록됐으며, 이 중 약 70%가 Keymous+와 DieNet 그룹에서 발생했다 .
또 다른 그룹 Handala 역시 사이버 공격 활동과 관련되어 있으며 일부 보안 보고서는 이 단체가 이란 정보기관과 연계된 것으로 알려져 있다고 지적한다 .
이러한 공격은 은행뿐 아니라 다음 분야를 동시에 노리는 경우가 많다.
목표는 금전 탈취보다 서비스 혼란과 정치적 메시지 전달이다.
아카마이의 결론은 명확하다. 오늘날 사이버 공격은 기술적으로 산업화되고 자동화되고 있다는 것이다.
전통적인 보안 체계—예를 들어
—같은 방식은 다음과 같은 현대 공격에 대응하기 어렵다.
전문가들은 금융기관이 **적응형 보안 구조(adaptive security architecture)**로 전환해야 한다고 말한다.
핵심 접근 방식은 다음과 같다.
보고서의 메시지는 분명하다. 금융권을 노리는 사이버 공격은 이제 범죄 조직과 해커티비스트 모두가 사용하는 자동화된 산업형 공격으로 진화하고 있다 .
은행과 핀테크 기업에게 중요한 과제는 하나다.
공격 속도만큼 빠르게 진화할 수 있는 보안 체계를 구축하는 것이다.