로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, "남북, 진짜 원수 됐다…북, 북침 걱정에 3중 철책 둘러"
N
[실시간뉴스]
[단독] 김기현, 국회서 배우자 15분 만난 뒤 ‘尹 부부 마중’…“가방 전달” 의심
N
[연예뉴스]
“지하철 역 긴급용 비상벨, 증설과 홍보 절실”[독자기고]
N
[연예뉴스]
대성, 소녀시대 태연에 러브콜 “말 놓자하고 15년 안 만나”(집대성)
N
[연예뉴스]
10년 기다린 '시그널2', 조진웅 은퇴로 공개 불투명···tvN "최적 방안 찾겠다"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]공공·민간 가리지 않고 사이버공격 기승…'디도스'·'크리덴셜 스터핑' 주의
온카뱅크관리자
조회:
61
2025-03-13 14:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9muKG4BWmc"> <figure class="figure_frm origin_fig" contents-hash="11400f51dbf19609fd88eeb906cdc4b590fdcd023ba645806cbf95df5e5bd513" dmcf-pid="2s79H8bYEA" dmcf-ptype="figure"> <p class="link_figure"><img alt="ⓒ게티이미지뱅크" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/13/etimesi/20250313135706961ydrt.jpg" data-org-width="700" dmcf-mid="bYsSgYhLOE" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/13/etimesi/20250313135706961ydrt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ⓒ게티이미지뱅크 </figcaption> </figure> <p contents-hash="4a1b0cecfef80a4cc16cfd2bc8bb9eace4bc97382870b0884cc1748ae802a426" dmcf-pid="VOz2X6KGrj" dmcf-ptype="general">한국을 타깃으로 한 사이버 공격이 공공·민간을 가리지 않고 기승을 부리고 있어 주의와 대비가 요구된다.</p> <p contents-hash="4f2192ba9948c4bbf579397cb566e04d51c4a30da28b2930ff585b8c4d72921b" dmcf-pid="fIqVZP9HmN" dmcf-ptype="general">국제 해킹조직이 한국 정부 기관·기업에 분산서비스거부(DDoS·디도스) 공격을 퍼붓고 있으며, 크리덴셜 스터핑(Credential Stuffing) 공격을 통한 개인정보 유출 사고도 잇따라 발생하고 있다.〈본지 3월11일자 11면 참조〉</p> <p contents-hash="2b58ebaf4054b852529b8b913033defcedac01b199178a666e2499bf85046a48" dmcf-pid="4CBf5Q2XOa" dmcf-ptype="general">한국인터넷진흥원(KISA)은 최근 보안 공지를 통해 사이버 위협이 증가하고 있다며 기관·기업 보안담당자에게 사전 보안점검과 대비가 필요하다고 권고했다.</p> <p contents-hash="94c2cf62f6a208c6798c141b49da860a6109cc187625fc89bf9116b13fba2fe3" dmcf-pid="8hb41xVZwg" dmcf-ptype="general">KISA는 우선 국제 해킹그룹이 국내 정부기관·이동통신사를 대상으로 디도스 공격을 예고·수행하고 있다며 서비스 장애 등 피해 발생이 우려된다고 전했다.</p> <p contents-hash="1dedd1da20c65e25d0760a9fe913dadf2ceae127b3f2e99b03bb8dbc11333335" dmcf-pid="6lK8tMf5Do" dmcf-ptype="general">최근 한국 공격을 예고한 해킹그룹은 친팔레스타인 성향으로 무슬림을 지지하는 리퍼섹(RipperSec)이다. 리퍼섹은 지난 4일부터 텔레그램 채널을 통해 '이스라엘에 무기 지원을 중단하라'며 한국 정부 사이트를 공격하겠다고 밝혔다. 전자정부 표준프레임워크 포털과 KISA 보호나라, 국세청 등 사이트가 공격 타깃이 됐다.</p> <p contents-hash="1b514d91e036e71e16c0ed08b9117401d3e5bcd94e0afa415096807b169dedf4" dmcf-pid="PS96FR41IL" dmcf-ptype="general">리퍼섹 공격은 공공기관에만 머무르지 않았다. LG유플러스, KG에듀원, 성소수자인권단체 등 민간 홈페이지도 공격 대상에 올렸다. 특히 종합 열처리 전문기업 동진에이치티, 스마트농업기업 한가람포닉스 등의 내부 시스템을 해킹한 캡처 화면을 게시하기도 했다.</p> <p contents-hash="45e75e7b08e96cf73c4baa34536780106cf1ce01c90d62b07f57652ebb66f626" dmcf-pid="Qv2P3e8tmn" dmcf-ptype="general">KISA 측은 “기업·기관의 주요 시스템, 보안장비의 안정적인 운영 현황과 함께 적절한 보안정책이 적용됐는지 확인이 필요하다”면서 “디도스 공격에 대비해 KISA나 통신사 등에서 제공하는 사전 방어서비스를 이용할 것”을 권고했다.<br></p> <figure class="figure_frm origin_fig" contents-hash="b9cc64437a4019f3bcaf7a0623cd302462cae988f7c2457f4726a6dc17ddbfec" dmcf-pid="xTVQ0d6Fri" dmcf-ptype="figure"> <p class="link_figure"><img alt="리퍼섹이 공개한 종합 열처리 전문기업 D사의 내부시스템 침투 화면 캡처." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/13/etimesi/20250313135708341tgsj.jpg" data-org-width="700" dmcf-mid="KHSGk1WArk" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/13/etimesi/20250313135708341tgsj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 리퍼섹이 공개한 종합 열처리 전문기업 D사의 내부시스템 침투 화면 캡처. </figcaption> </figure> <p contents-hash="9d86cfc8ffc2e02f99ad8f0d294a00b7a5364bb4179e4af833cdc74e31b7415b" dmcf-pid="yQITNHSgwJ" dmcf-ptype="general">KISA는 또 국내 유통업체와 구인구직 플랫폼을 대상으로 크리덴셜 스터핑 공격을 통한 개인정보 유출 사고가 발생하고 있다며 보안 강화를 당부했다.</p> <p contents-hash="098d161d87f3489dac43bd4d0afa97ee507dd2cdbb6cd29bab4b6c8b0d9dbc7d" dmcf-pid="WxCyjXvawd" dmcf-ptype="general">크리덴셜 스터핑은 공격자가 이용자 계정·비밀번호 등을 사전에 취득한 후, 이용자가 이용할 만한 사이트에 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입 공격 방식을 말한다.</p> <p contents-hash="5f5683c31d8fa02bad14a39f3690e4e0fe2ffb970dc0b591daac8705c5ac92d7" dmcf-pid="YD0qy27vEe" dmcf-ptype="general">이용자가 동일 계정·비밀번호를 여러 사이트에 사용하는 취약점을 노린 것으로, 단순한 공격법이지만 효과적이어서 해커의 단골 수법으로 통한다.</p> <p contents-hash="ad38442e834a22758b60d793d29289676b076018e10ac526b94c98ee432d392a" dmcf-pid="GwpBWVzTrR" dmcf-ptype="general">실제 인사관리(HR) 테크기업 인크루트와 아웃도어 브랜드 블랙야크, GS리테일 등에서 다량의 개인정보 유출사고가 발생한 것으로 확인됐다. 해커의 크리덴셜 스터핑 공격에 당한 것으로 보인다.</p> <p contents-hash="03f2589daf23bb023808835fe775ae3d35612b2d0ac58b5dd4f2357d7facce74" dmcf-pid="HrUbYfqyEM" dmcf-ptype="general">보안 전문가는 “크리덴셜 스터핑 공격에 대비해 기업·기관은 이상 행위 감지와 실시간 대응 체계 구축이, 이용자는 2단계 인증 활성화와 주기적인 비밀번호 변경이 필요하다”고 강조했다.</p> <p contents-hash="5917377950c22a38badaa8f44a6d539dda9e1ff8fdaca9dbe83ea5f910271327" dmcf-pid="XmuKG4BWOx" dmcf-ptype="general">조재학 기자 2jh@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기