로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
삼겹살, 앞삼겹·돈차돌·뒷삼겹으로 세분화‥비계 논란 끝나나
N
[실시간뉴스]
'과거사 협력' 합의한 한일 정상, 90분 만찬 종료(종합)
N
[연예뉴스]
이수지, 체중까지 속였다.."'163cm·48kg' 영상에 지인 '걱정 문자' 받았다"
N
[연예뉴스]
‘은애하는 도적님아’ 홍우진, 자연스러운 연기로 눈도장
N
[스포츠뉴스]
'아내가 보살!' 성폭행 논란·폭행 전력 'UFC 문제아' 맥그리거, 오랜 연인과 뒤늦은 결혼 이유 공개 "치료서 깬 뒤, 바로 강렬한 필요 느껴"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]계정 훔쳐 로그인하니 다 뚫렸다… 기업 보안 무너뜨리는 아이덴티티 공격
온카뱅크관리자
조회:
8
2026-01-13 17:47:46
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">사이버 공격 10건 중 6건은 아이덴티티 공격<br>쿠팡 사고, 퇴사자가 인증키로 내부 시스템 접근<br>보안 M&A도 아이덴티티 기업이 대세</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="WnbvsHTsAb"> <figure class="figure_frm origin_fig" contents-hash="22df8a27a81644d02e2aa5dff2275c9590aae5f9877de56d6ab93f9ae6aba92a" dmcf-pid="Yvabp4KpNB" dmcf-ptype="figure"> <p class="link_figure"><img alt="일러스트=챗GPT" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/13/chosunbiz/20260113174559902qltt.jpg" data-org-width="1536" dmcf-mid="ypabp4KpcK" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/13/chosunbiz/20260113174559902qltt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 일러스트=챗GPT </figcaption> </figure> <p contents-hash="b55d801fd796e3a6c4cf27a690169d02906ddfd6d4b6a6e45ad8b39544be5e0b" dmcf-pid="GTNKU89UNq" dmcf-ptype="general">지난해 3000만명이 넘는 쿠팡 회원의 개인정보가 유출된 사고는 아이덴티티(신원·접근관리) 보안 실패의 대표적인 사례로 꼽힌다. 범인으로 지목된 쿠팡 전 직원은 재직 중 탈취한 인증키를 활용해 내부 시스템에 접근했는데, 퇴사자에게 부여된 권한이 회수되지 않는 바람에 대량의 고객 정보가 외부로 빠져나간 것이다.</p> <p contents-hash="26f2d1bfffaec45da4f57f0ff78a1a7229016fd032ac3e68855746b3057a0099" dmcf-pid="Hyj9u62ujz" dmcf-ptype="general">이처럼 내부자의 계정 정보나 자격 증명을 탈취하면 해커는 애써 기업의 보안벽을 뚫지 않아도 로그인만 해서 악성코드를 심고 민감한 정보에 접근할 수 있다. 아이덴티티 보안은 사이버 보안의 첫 관문으로 여겨진다. 은행 직원으로 위장한 도둑이 출입증을 구해 정문으로 들어와 금고를 여는 것과 비슷하다.</p> <p contents-hash="fdd7b5428e7e7335256778bc6b802ab8c5715694cc6fea0bc7bd4ebe4a73a6d7" dmcf-pid="XWA27PV7a7" dmcf-ptype="general">13일 보안 업계에 따르면 전 세계적으로 아이덴티티 기반 사이버 공격이 기승을 부리면서 기업들이 관련 투자를 확대하고 있다. 시스코의 위협 인텔리전스 조직 ‘탈로스(TALOS)’에 따르면 2024년에 발생한 사이버 공격 중 아이덴티티 기반 공격이 60%에 달했다.</p> <p contents-hash="b8ffb50f3e8473eef64b30f1efa8d9812fa1f482868a1bf39698c83b9fed9c91" dmcf-pid="ZYcVzQfzou" dmcf-ptype="general">탈로스는 “대부분의 보안 사고는 제로데이 취약점이나 맞춤형 악성코드를 활용한 복잡한 공격으로 일어나지 않았다”며 “해커들은 계정을 탈취해 단순 로그인하는 방식으로 기업의 시스템에 침투해 심각한 피해를 초래했다”고 설명했다.</p> <p contents-hash="321614767f59e683494adfd8fe1e72c634dea213e486e69b7ca8b182b29259d0" dmcf-pid="5Gkfqx4qcU" dmcf-ptype="general">기업이 아무리 네트워크와 엔드포인트 보안을 강화해도 탈취한 계정 하나만 있으면 시스템에 침투할 수 있기 때문에 자격증명을 비롯한 아이덴티티 탈취는 사이버 범죄자가 선호하는 공격 방식으로 각광받고 있다. 해커들은 다양한 방법으로 아이덴티티를 탈취하고 있는데, 피싱이나 스미싱으로 자격증명이나 계정 정보를 빼돌리는 방법이 대표적이다.</p> <p contents-hash="c0f67248a6e50111f47fb3b9ad06d4b741966beecb1b84aa45c1c2126045e507" dmcf-pid="1HE4BM8Bap" dmcf-ptype="general">최근에는 다크웹 등에서 확보한 아이디와 비밀번호를 여러 사이트에 무차별적으로 집어넣어 로그인을 시도하는 ‘크리덴셜 스터핑(Credential Stuffing)’도 성행하고 있다. 지난달 CJ ENM이 운영하는 온라인동영상서비스(OTT) 티빙에서 유출된 계정 정보를 이용한 크리덴셜 스터핑 공격 시도가 감지됐고, GS리테일도 지난해 크리덴셜 스터핑 공격을 받아 고객 9만명의 개인정보가 유출됐다. 인스타그램도 이달 1700만명의 아이디·비밀번호가 유출됐다는 의혹이 나왔는데, 보안 업계에서는 관련 정보가 향후 크레덴셜 스터핑에 활용될 수 있다는 우려를 제기하고 있다.</p> <p contents-hash="b177cb583c9161cd7f77feda3deb282e38c532c50b8ebb495924533c1be95317" dmcf-pid="tXD8bR6bN0" dmcf-ptype="general">보안 전문가들은 크리덴셜 스터핑과 같은 아이덴티티 기반 공격이 AI를 만나 더 빨라지고 정교해지고 있어 기업들이 이에 대응할 보안 체계를 갖춰야 한다고 조언한다. 과거에는 기업들이 임직원과 외주 인력의 계정과 자격증명만 관리하면 됐지만, AI 시대에는 AI 에이전트, 머신 아이덴티티 같은 비인간 계정도 폭넓게 활용되고 있어 누가, 언제, 어떤 데이터에 접근이 가능한지를 식별하고 권한을 관리하는 기술이 필요해졌다.</p> <p contents-hash="e28a1402fd2785d56678bc4bc181de55e42bf67f0ab8378dadb4cca145e253b2" dmcf-pid="FZw6KePKo3" dmcf-ptype="general">글로벌 보안 공룡들도 아이덴티티 보안을 차세대 보안 솔루션의 핵심 축으로 삼고 역량 강화에 나섰다. 미국 사이버 보안 기업 크라우드스트라이크는 이달 8일 아이덴티티 보안 스타트업 SGNL을 약 7억4000만달러(약 1조원)에 인수한다고 발표했다. 구글 출신들이 설립한 SGNL은 실시간으로 인공지능(AI) 에이전트에 시스템 접근 권한을 부여·회수하는 아이덴티티 보안 기술을 보유하고 있다.</p> <p contents-hash="2f9ccca613a333ccf1e0cbf652b26ef7627f1c38c3b2432cd7e551895208c571" dmcf-pid="35rP9dQ9AF" dmcf-ptype="general">조지 커츠 크라우드스트라이크 최고경영자(CEO)는 “이번 인수는 아아덴티티 보안 시장에서 크라우드스트라이크의 입지를 강화하는 데 기여할 것”이라고 말했다. 시장조사업체 그랜뷰리서치에 따르면 아이덴티티 보안 시장 규모는 2022년 기준 159억3000만달러(약 23조5000억원)에서 오는 2030년 415억2000만달러(약 61조2000억원)에 달할 전망이다.</p> <p contents-hash="50b268b75295cffd1e0fec643cabdcd1be15f97d85cd38516700d337d7cb6f49" dmcf-pid="01mQ2Jx2ct" dmcf-ptype="general">세계 최대 보안 기업인 팔로알토 네트웍스도 지난해 7월 이스라엘 소재 아이덴티티 보안 기업 사이버아크를 사들이면서 아이덴티티 보안 분야로 사업을 확대했다. 당시 인수 금액은 250억달러(약 34조5000억원)로, 팔로알토가 지금까지 추진한 인수합병(M&A) 중 최대 규모다. 아이덴티티 보안의 중요성을 인식하고 대규모 투자를 단행한 것으로 분석된다.</p> <p contents-hash="9da7996d92fdb8c6e449ae8607435207effe310f5ce6e0e37d8f43132a92d3f4" dmcf-pid="ptsxViMVo1" dmcf-ptype="general">아이덴티티·접근 관리(IAM) 보안 기업 옥타도 지난해 클라우드에 특화된 특권 접근 관리(PAM) 스타트업 악시옴 시큐리티를 인수해 보안 포트폴리오 강화에 나섰다. 토드 맥키넌 옥타 CEO는 “AI 시대 보안의 핵심은 아이덴티티 보호”라며 “기업이 보안을 강화하려면 AI 에이전트들의 아이덴티티를 체계적으로 보호해야 한다”고 말했다.</p> <p contents-hash="4156f5b6e7ba20d4c1d972e74d0e4782ca9db6ae5785c066ffc50287a61e54d0" dmcf-pid="Uvabp4Kpa5" dmcf-ptype="general">- Copyright ⓒ 조선비즈 & Chosun.com -</p> </section> </div> <p class="" data-translation="true">Copyright © 조선비즈. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기