로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"누구는 15만원, 누구는 40만원"…뜨내기 고객만 신났던 위약금 면제
N
[연예뉴스]
'29기' 결혼 커플, 주인공은 영철이였다…신부는 정숙?
N
[연예뉴스]
'숙교수' 영숙, 영식에게 "정신 차려, 너 빌런이야?" 일침
N
[스포츠뉴스]
‘라스트 댄스?’ 할러웨이와 역대급 명승부→‘떡실신’ 엔딩, ‘하이라이트’ 게이치가 은퇴한다고?…“끝이 가까워지고 있다”
N
[스포츠뉴스]
[스포인트] 대한항공의 인간 CCTV, 헤난 감독
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]연쇄 해킹 부르는 ID·비번 중복사용… 구형서버 방치도 원인
온카뱅크관리자
조회:
23
2026-01-12 18:37:43
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">'크리덴셜 스터핑' 공격 기승<br>해커 국내 소규모 웹사이트 노려<br>011 등 과거 전화번호까지 탈취<br>빼낸 정보들 다크웹에 팔아 넘겨<br>"기업 미사용 시스템 빨리 버려야"<br>관리자 계정은 보안 강화 필요성</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="PeUVHgJ6a4"> <figure class="figure_frm origin_fig" contents-hash="08cb422ed479c2fac6def8c2fa0a588ee1f0f2b9e75543ac31314a5bad5212f7" dmcf-pid="QdufXaiPAf" dmcf-ptype="figure"> <p class="link_figure"><img alt="해커가 판매 플랫폼에서 탈취한 개인정보를 다크웹에서 유통하는 모습. S2W 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/12/fnnewsi/20260112183305694vqwz.jpg" data-org-width="800" dmcf-mid="6pveUrcna8" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/12/fnnewsi/20260112183305694vqwz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 해커가 판매 플랫폼에서 탈취한 개인정보를 다크웹에서 유통하는 모습. S2W 제공 </figcaption> </figure> <div contents-hash="d6ed1ca7beaae5d7a03b8978b4c16239a06da30783b33d109844f145698ccba8" dmcf-pid="xN2RpwAikV" dmcf-ptype="general"> 국내 소규모 웹사이트를 노린 해커의 공격으로 다수 기관의 개인정보가 다크웹에서 판매되는 가운데, 이미 오래전에 유출된 개인정보라 하더라도 안심할 수 없다는 지적이 나온다. 이름과 생년월일, 과거에 사용하던 아이디와 비밀번호만으로 다른 서비스 계정까지 연쇄적으로 탈취하는 '크리덴셜 스터핑' 공격으로 이어질 수 있어서다. 전문가들은 구형 시스템 폐기와 계정 보안 강화 등 조치가 시급하다고 강조한다. </div> <p contents-hash="a1b72ba6676db6eb0e5901879bfa79238dac3d94a84db1205c1731ba45091acc" dmcf-pid="y0OYjBUZc2" dmcf-ptype="general">■훔친 아이디·비번으로 다른사이트에서 정보 빼내 </p> <p contents-hash="d20f75bc866d62d8c472d6a0a7d746ac7390782fea70561c5c8b84786e309bdc" dmcf-pid="WpIGAbu5o9" dmcf-ptype="general">12일 안랩과 S2W 등 보안업계에 따르면 이번 기관에서 탈취된 정보는 011·016·019로 시작하는 옛날 전화번호부터 2024년 데이터까지 다양하다. 여러 기관에서 탈취된 데이터 중 공통적으로 포함된 것은 이름, 생년월일, 아이디, 비밀번호 등이다. 이는 다른 서비스 계정으로의 추가 침해 가능성을 키우는 요인으로 지목된다. </p> <p contents-hash="977c4b2ab0e500efddfd40c9b673c1071fe8b66808582e577246f0199c49f796" dmcf-pid="YUCHcK71kK" dmcf-ptype="general">크리덴셜 스터핑이란 공격자가 사용자의 계정, 비밀번호, 기타 여러 가지 암호화된 개인 정보를 획득해 사용자가 이용할 만한 시스템 및 사이트에 방문 후 무작위로 대입하는 공격 방식을 뜻한다. 이용자들이 통상 아이디와 비번을 생성할 때 편의상 이전과 동일한 정보로 활용하는 심리를 악용한 수법이다. </p> <p contents-hash="01f1554697bb58f552b5ce7132d7b65fc903364bbe2f3432d77dc79179f68254" dmcf-pid="GuhXk9ztAb" dmcf-ptype="general">한 보안업계 관계자는 "해커는 한 번 로그인에 실패하면 바로 다음 이용자 정보로 전환해 대입해 보는 방식을 이용하기 때문에 보안 시스템상 이상 행동으로 탐지되지 않는 수법인데다 일정 비율로 성공할 수 있어 위험하다"며 "해커들마다 공격 방식이 다양하기 때문에 이름 이니셜과 생년월일 등 갖고 있는 추가 정보를 활용해 아이디와 비밀번호에 변주를 주어 입력해 보는 등 추가 해킹 시도를 할 가능성도 배제할 수 없다"고 말했다. </p> <p contents-hash="7e6a5a7b7e7502c506ca6923d59404de83a427a9c1a6b6fc31161221a292ba0d" dmcf-pid="H7lZE2qFkB" dmcf-ptype="general">■"수백만건 유출하면 수십만명 피해" </p> <p contents-hash="4ee2032fb128687e82814a7e24c7a1aed1802630c557c7bd556c5fe28ac4cb40" dmcf-pid="XzS5DVB3kq" dmcf-ptype="general">한국재정정보원에 따르면 크리덴셜 스터핑 성공 확률은 0.1%~0.2%지만 100만건의 정보 유출이 있을 경우 10만~20만명의 피해가 생기므로 위험성이 크다. 이에 기업들은 미사용 구형 시스템은 버리고 운영 중인 시스템은 미적용 패치를 적용하는 등 기본적인 보안 조치에 충실해야 한다는 목소리가 나온다. </p> <p contents-hash="6babb6c57c18b4d83cae3c552ad50a411fef1d3d8588a06df202fac4d36bf1e8" dmcf-pid="Zqv1wfb0az" dmcf-ptype="general">정진성 안랩 에이 퍼스트팀 매니저는 "이번 위협 행위자는 기회주의적 공격 전략을 통해 보안이 취약한 국내 소규모 웹사이트를 연쇄적으로 침해하는 것으로 보이며 업데이트가 중단되거나 방치된 레거시 시스템을 활용해 상대적으로 쉽게 데이터를 탈취했을 가능성이 높다"며 "과거 데이터라 하더라도 개인정보는 여전히 유효하며 2차 공격의 기반 자료로 활용될 수 있다는 점에서 신속 대응과 사용자 통지가 필요하다"고 설명했다. 그러면서 "조직들은 단순히 새로운 시스템 구축에만 집중할 것이 아니라, 운영 중인 모든 웹 자산에 대한 지속적인 보안 점검과 업데이트가 필수적"이라며 "사용하지 않는 구형 시스템은 완전히 폐기하고 여전히 운영 중인 레거시 시스템에 대해서는 보안 강화 조치가 필수"라고 덧붙였다. </p> <p contents-hash="7f6b3e73aa9cb1ecfe3d86aefe7ec9feb75a1260f621736be9724319df6b5944" dmcf-pid="5BTtr4Kpj7" dmcf-ptype="general">업데이트 등 기본 조치와 함께 권한이 높은 계정에 대한 집중 관리도 필수다. 김재기 S2W 위협인텔리전스 센터장은 "웹 서버를 포함한 주요 시스템 전반에 대해 보안 업데이트 여부를 점검하고, 미적용된 패치가 있을 경우 신속히 조치해야 한다"며 "웹 관리자와 같이 권한이 높은 계정에 대해서는 비밀번호 변경 및 이중 인증 도입 등 추가적인 계정 보안 강화를 병행할 필요가 있다"고 말했다. </p> <p contents-hash="b09c9beb2ded391055189cd3bdaad6efa003fd178e82414426d43ae640ddc762" dmcf-pid="1byFm89Uau" dmcf-ptype="general">한국재정정보원은 이용자들에게는 사이트 가입 시 다른 계정에서 중복으로 쓰지 않는 독립적인 비밀번호를 사용하고, 주기적인 비밀번호 변경 및 복잡하고 긴 비밀번호를 설정할 것을 제안하고 있다. </p> <p contents-hash="dc28f7c70b123918ba0d4215d6662de38fa8d0c2adc39b0305e06fe676e0d256" dmcf-pid="tKW3s62ugU" dmcf-ptype="general">과기정통부는 확인된 국내 피해 기관·기업 등에 침해 사고 정황을 즉시 공유하고 이들에게 보안 점검 활동 강화와 각별한 주의를 당부한 상태다. </p> <p contents-hash="3f605a8d525d62a5ef8bc2757cdc6b3a235ad772d0ce64a74623fed2ce6ab6d9" dmcf-pid="F9Y0OPV7Ap" dmcf-ptype="general">kaya@fnnews.com 최혜림 기자</p> </section> </div> <p class="" data-translation="true">Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기