로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
美 전문직 비자 수수료 100배 인상, 印무역협상에 악영향 전망(종합)
N
[]
'뇌물수수 혐의' 강원교육감 1심 당선무효형 '파장'(종합)
N
[]
가뭄에 사라졌던 '강릉 일상'…물길처럼 돌아온다(종합)
N
[연예뉴스]
[단독] 김준수, 뮤지컬 '비틀쥬스' 타이틀롤
N
[연예뉴스]
김준수, 차기작은 뮤지컬 '비틀쥬스'… 98억살 미치광이 유령 변신
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]예고된 개인정보 유출… 대기업도 못막는 `크리덴셜 스터핑`?
온카뱅크관리자
조회:
63
2025-04-15 18:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">유통·쇼핑몰·금융 등 '속수무책'<br>소비자 보안습관 악용 해킹 확산<br>정책·제도적 대응 필요성 대두</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZnVb9bf5vi"> <figure class="figure_frm origin_fig" contents-hash="fb12b66ee8aa2e14d35510e1151a97e65137a597466a0356aa097d23d18bbacf" dmcf-pid="5NPf8fQ0lJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="연합뉴스 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202504/15/dt/20250415185056052agkd.jpg" data-org-width="540" dmcf-mid="X2x8P8MUyn" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202504/15/dt/20250415185056052agkd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 연합뉴스 제공 </figcaption> </figure> <p contents-hash="b7f3754d148237e80563310d6f3816e86fbfbdf6f4160d8d962418cb30a88b2b" dmcf-pid="1jQ464xpTd" dmcf-ptype="general">크리덴셜 스터핑 수법으로 인해 개인정보 유출 사고가 잇따르고 있다. 동일한 비밀번호를 여러 사이트에서 사용하는 소비자의 보안 습관을 악용한 해킹 수법으로 대형 유통사부터 중소 쇼핑몰, 스타트업, 금융 플랫폼까지 가리지 않고 피해가 확산 중이다.</p> <p contents-hash="47cd85330d8a076dbf2adbc921f3ec97fc12cc3fd0e80407844344bb74c27c2f" dmcf-pid="tAx8P8MUye" dmcf-ptype="general">IP 우회나 지연 공격 등으로 수법도 고도화되면서 완전한 차단은 사실상 어려운 상황이다. 공격을 감지하더라도 실시간 대응이 쉽지 않아 기업 입장에선 속수무책으로 당할 수밖에 없다는 지적도 나온다.</p> <p contents-hash="48fef4a610ee480ce061975c9cea5848aad182d87d3c1acb475f18658f0f30a7" dmcf-pid="FcM6Q6RuWR" dmcf-ptype="general">IT업계에 따르면 티머니는 최근 발생한 개인정보 유출 사고와 관련해 지난 12일 자사 카드 웹사이트에 안내문을 게시하고 한국인터넷진흥원(KISA) 등 관계기관에 신고를 완료했다. 티머니는 "해커는 무단 로그인 시도 과정에서 일부 고객의 이름과 이메일을 탈취한 것으로 추정되며, 과거 주소나 휴대전화 번호를 입력한 이력이 있는 고객의 경우 해당 정보도 유출됐을 가능성이 있다"며 "이번 해킹에 사용된 방식은 크리덴셜 스터핑"이라 밝혔다.</p> <p contents-hash="ac418021b35c112e28eb9fdbd341cbef33d79b60c5fb3f829045fec6bac5993b" dmcf-pid="3kRPxPe7CM" dmcf-ptype="general">크리덴셜 스터핑은 해커가 이전에 유출된 아이디(ID)와 비밀번호 조합을 활용해 여러 웹사이트에 무작위로 로그인 시도를 하는 해킹 수법이다. 여러 사이트에서 동일한 비밀번호를 사용하는 이용자가 많아 적은 양의 계정 정보만으로도 수천 건의 개인정보를 탈취할 수 있다.</p> <p contents-hash="e8ad4d0f0ed75c9f9de723c52a67e2a38e0414ca37104c56b8958a850bda2082" dmcf-pid="0EeQMQdzSx" dmcf-ptype="general">평균 성공률은 1% 미만이지만 수천만 건의 계정 정보를 자동으로 대입해 시도할 경우 수만 건의 개인정보가 순식간에 탈취될 수 있고, 일단 로그인에 성공하면 추가적인 시스템 침투 없이도 민감한 정보에 접근할 수 있다. 때문에 해커들 사이에서 가장 널리 사용되는 공격 방식으로 꼽힌다. 이렇게 탈취된 계정은 다크웹 등에 판매되거나 스팸·사기 등 2차 피해로 이어질 가능성이 높다.</p> <p contents-hash="9d63301ae329153dc9f6383f8e379ac1f97be64a65f435d3f1a8ad86793e1096" dmcf-pid="pDdxRxJqhQ" dmcf-ptype="general">GS리테일, KT알파, 클래스유, SK스토아, 유명 증권사 등 다양한 기업들이 크리덴셜 스터핑에 당했다. 티머니 외에 가장 최근 피해를 본 기업은 GS리테일로, 올해 초 고객 9만여명의 개인정보가 유출됐다. 최근엔 공격 수법도 더욱 정교해지고 있다. 해커들은 프록시 서버를 활용해 IP를 계속 바꾸며 로그인 시도를 반복하고, '슬로우 스프레이'처럼 하루에 한두 번만 로그인 시도를 하는 방식으로 보안 시스템의 감지를 피해 간다.</p> <p contents-hash="e602b84083e2fdf2e6df8d4635d4394c40c2c0ae25ee71b8eef88be100558baf" dmcf-pid="UwJMeMiBhP" dmcf-ptype="general">보안 업계 관계자는 "최근에는 봇과 같은 자동화된 도구가 발달하면서 크리덴셜 스터핑 수법이 더 정교해지고 탐지도 어려워지고 있다"며 "사이버 공격 자체가 지능화되면서 예상치 못한 사각지대가 생기고 있으므로, 단순한 기술 방어만으로는 한계가 있고 보안 정책과 소비자 교육 및 제도적 대응이 병행돼야 한다"고 강조했다. </p> <p contents-hash="4e8276069937fce0150a167116f2c408f8cc1e3452350c5c9ffea4c0392c1428" dmcf-pid="uriRdRnbT6" dmcf-ptype="general">실제로 크리덴셜 스터핑이 더욱 기승을 부리는 데에는 사용자들의 보안 의식 부재도 있다. 여러 사이트에 동일한 비밀번호를 돌려 쓰는 경우가 많고, 기억하기 어렵다는 이유로 쉽게 예측 가능한 조합을 사용하는 경우도 적지 않다. 대·소문자와 숫자, 특수문자 혼용 등 복잡한 규칙과 잦은 비밀번호 변경은 오히려 사용자가 분실을 우려하게 되기도 한다.</p> <p contents-hash="12503131e62790e58fad4fc07514069d07285bb4a9230fa1f502f6cbcabf72f6" dmcf-pid="7mneJeLKl8" dmcf-ptype="general">유출된 개인정보는 스미싱을 비롯한 각종 피싱에 활용돼 추가 피해를 유발할 수 있다. 보안 전문가들은 크리덴셜 스터핑을 막기 위해선 △다중 인증(MFA) △캡차(CAPTCHA) 적용 △로그인 시도 횟수 제한 △AI 기반 이상 로그인 탐지 시스템 구축 등이 필요하다고 조언한다. </p> <p contents-hash="51604b86e8df7d478f4ce1105005710072df4518951a3a9c2338f4f1ebd41010" dmcf-pid="zsLdido9C4" dmcf-ptype="general">그러나 현실적으로는 이런 대응책조차 쉽게 적용되기 어려운 환경이라는 지적도 있다. 기업 입장에서는 로그인 시도를 일정 횟수 이상 차단할 경우 정상 사용자까지 불편을 겪게 되고, 과도한 인증은 이탈률 증가로 이어질 수 있다. 중소기업은 기술 인력과 보안 솔루션 구축 비용에 대한 부담이 크다. 때문에 보안 대응이 취약한 중소 쇼핑몰이나 스타트업 플랫폼이 해커들의 주된 표적이 되고 있는 것이다.</p> <p contents-hash="6155d79527f0cfb7a477904106d39ad38a1d924ec9e32b92b8c8aa537f9cc631" dmcf-pid="qOoJnJg2Cf" dmcf-ptype="general">이성엽 고려대 정보보호대학원 교수는 "크리덴셜 스터핑은 기존의 해킹처럼 시스템 내부의 허점을 노리는 방식이 아니기 때문에, 기업이 아무리 시스템을 잘 갖춰도 외부에서 발생한 계정 정보 유출이 원인이 될 수 있다"며 "정부와 기업이 다중 인증과 로그인 패턴 분석 등 선제적인 기술 대응을 강화하고, 재사용된 계정을 탐지해 차단하는 체계를 마련하는 것이 중요하다"고 강조했다.</p> <p contents-hash="b5d91bd29446e4843748e04273754a7c64f3c90cdc708df83c588c0440c4b759" dmcf-pid="BIgiLiaVSV" dmcf-ptype="general">이어 "해외 플랫폼과 경쟁해야 하는 국내 기업 입장에선 인증 절차가 과도하면 소비자가 이탈할 수 있어 고민이 많다"며 "보안은 결국 창과 방패의 대결이다. 과징금 같은 징벌적 조치만 부여할 게 아니라 정부 차원에서 현실적인 가이드라인을 마련할 필요가 있다"고 덧붙였다.</p> <p contents-hash="288bb0cea85a372e7a288cb55770736ab65ae06050983b0ee19f4b9fc0ff01ec" dmcf-pid="bQ70U0zTh2" dmcf-ptype="general">유진아기자 gnyu4@dt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털타임스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기