로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
경찰 첫 조사 앞둔 전재수 "차라리 시계 100점 받았다 해라"(종합2보)
N
[IT뉴스]
지난해 PCB 시장 규모 117조원…中 점유율 60% 압도적 1위
N
[IT뉴스]
AI 시대, 작가들은 세 부류로 나뉘었다... 당신은 어디에 속하나요
N
[IT뉴스]
인텔 "2세대 고개구율 EUV 노광장비 오레곤 반입"
N
[IT뉴스]
글로벌 OTT에 잠식된 국내 미디어…방미통위에 쏠린 ‘규제 전환’ 요구
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]보안 뚫리고 과징금 폭탄···기업 울리는 '크리덴셜 스터핑'
온카뱅크관리자
조회:
78
2025-03-03 18:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">유출된 계정 정보로 로그인 시도<br>대응 불가능한데 책임 고스란히</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0UTiRjc6lC"> <figure class="figure_frm origin_fig" contents-hash="775ea5b4f8ee669b9e7176cb22ee2f36bce18ae01c1a42b9d656e7321f54851e" dmcf-pid="puyneAkPhI" dmcf-ptype="figure"> <p class="link_figure"><img alt="GS리테일 홈페이지에 게재된 해킹 피해 사과문. 홈페이지 캡처" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/03/seouleconomy/20250303182113947kymg.png" data-org-width="640" dmcf-mid="3fIx8no9Th" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/03/seouleconomy/20250303182113947kymg.png" width="658"></p> <figcaption class="txt_caption default_figure"> GS리테일 홈페이지에 게재된 해킹 피해 사과문. 홈페이지 캡처 </figcaption> </figure> <div contents-hash="9b63a3bd07b47bba834c28852b770b73e9f4f70aa839b048f4d5cbb2a8babc31" dmcf-pid="U7WLdcEQvO" dmcf-ptype="general"> [서울경제] <p>외부에서 확보한 아이디·비밀번호로 로그인을 시도해 개인정보를 빼내는 해킹 시도가 크게 늘면서 정보기술(IT) 기업들에 비상이 걸렸다. 기업 입장에선 대처가 쉽지 않은데 책임을 면할 수도 없는 처지다.</p> </div> <p contents-hash="b51281ed11a96d67860f6f6a3719db5cafafa864f91b5956ab297dac877ffaec" dmcf-pid="uzYoJkDxvs" dmcf-ptype="general">3일 정보기술(IT) 업계에 따르면 이 같은 방식의 ‘크리덴셜 스터핑’으로 인한 기업 피해가 증가하고 있다. 최근 <span stockcode="007070">GS리테일(007070)</span>의 홈쇼핑 업체인 GS샵 홈페이지에서 발생한 158만 건의 개인정보 유출 사고와 SPC그룹의 해피포인트를 운영하는 섹타나인의 1만 7000여명 대상 사고가 모두 이 방식의 수법으로 이뤄졌다. 이중 섹타나인은 안전조치를 소홀히 했다는 이유로 14억 7700만 원의 과징금을 부과받았다.</p> <p contents-hash="1f9694a65fe2eecd33f5b72b8d28fed4287104990bf97d654db5c81104f79714" dmcf-pid="7tCM6Lg2Sm" dmcf-ptype="general">크리덴셜 스터핑은 사용자들이 여러 사이트에서 같은 아이디·비밀번호 조합을 쓰는 점을 악용한 해킹 수법이다. 해커는 별도의 해킹 또는 다크웹 등에서 확보한 유출 계정 정보를 이용해 기업의 로그인 시스템에 무차별 입력을 시도한다. 자동화 프로그램을 이용해 아이디, 비밀번호를 다양하게 조합해 일반적인 로그인 시도로 위장한다. 수년 전부터 활용되던 기법이지만 최근 자동화된 해킹 도구가 발달하면서 더욱 정교해지고 활용 시도도 늘어나고 있다.</p> <p contents-hash="915caaa4909c4313ec674c79c8e75154c9dde0d0eeb19cc2c083d6d1f683cb3c" dmcf-pid="zFhRPoaVSr" dmcf-ptype="general">기업 입장에선 외부에서 유출된 개인정보를 통해 벌어지는 침입 시도인 만큼 대응이 사실상 불가능하다는 반응이다. 그렇지만 피해 발생 시에는 거액의 과징금 책임을 면할 수도 없다.</p> <p contents-hash="07b5135f5d258c93684811f423b08287b966bdb4d48e7c9375f9b0d23b7ccac3" dmcf-pid="q3leQgNfyw" dmcf-ptype="general">개인정보호위원회는 개인정보 유출 자체를 문제 삼는 것이 아니라 탐지, 대응 등 후속 조치에 대한 책임을 묻는 것이란 입장이다. 공격 발생 시 평소의 수십~수백 배의 로그인 시도가 발생하는 만큼 특이사항을 파악할 수 있고 이런 경우 로그인 차단 등 조치를 취할 수 있다는 것이다.</p> <p contents-hash="9f184a18550ad264901baf0eb8a422f6833cc13711e86b72b9ddd44f8bd4319d" dmcf-pid="B0Sdxaj4CD" dmcf-ptype="general">기업 입장에서는 구체적으로 어느 정도의 로그인 시도가 있을 경우 대처해야 하는지 기준이 없고 해커들도 IP를 바꿔가며 공격하는 등 대응하고 있어 적절한 대응을 하기가 쉽지 않다는 반론이 나온다. 현재로선 로그인 시도 횟수를 제한하거나 여러 차례 로그인 실패 시 자동 차단하는 게 유일한 대응책이지만 이 경우 정상 사용자의 접속이 차단되는 부작용이 발생할 수 있다. 중소기업의 경우 대응 시스템을 구축하기 위한 비용 부담도 크다.</p> <div contents-hash="4cb43f70fa984cfdf315294d19793359b48dca52e935d082bc06c8b12e7870d5" dmcf-pid="bpvJMNA8yE" dmcf-ptype="general"> <p>업계 관계자는 “기업 입장에서는 아무리 사전 대응 체계를 갖춰놓는다고 해도 결과론적인 부분에 대해 책임질 수밖에 없는 어려움이 있다”며 “기업 또한 피해자인데 지나치게 징벌적인 조치만 부여할 게 아니라 신종 기법에 대한 정확한 가이드라인을 만드는 것이 중요하다”고 말했다.</p> 진동영 기자 jin@sedaily.com </div> </section> </div> <p class="" data-translation="true">Copyright © 서울경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기