공지사항
워시타워렌탈단순하지만 강력'…크리덴셜 스터핑에 계속 뚫리는 보안연말·연초 사이버 공격이 잇따르면서 개인정보 유출 사고가 빈번하게 일어나고 있다. 특히 해커가 즐겨 쓰는 '크리덴셜 스터핑(Credential Stuffing)' 공격방식이 잊을 만하면 등장함에 따라 각별한 주의와 대응책 마련이 요구된다. 삼성건조기렌탈GS리테일은 지난달 27일부터 지난 4일까지 홈페이지가 해커의 공격을 받아 9만여명의 고객 개인정보가 탈취됐다고 밝혔다. 이번 공격으로 고객의 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목의 개인정보가 유출된 것으로 추정된다. GS리테일은 해킹을 시도하는 인터넷프로토콜(IP)을 차단하고 로그인할 수 없도록 잠금 처리했으며, 개인정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄했다고 설명했다. lg건조기렌탈GS리테일은 해커 공격방식으로 크리덴셜 스터핑을 지목했다. 크리덴셜 스터핑은 공격자가 사용자 계정·비밀번호 등을 사전에 취득한 후, 사용자가 이용할 만한 사이트에 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 대입(Stuffing) 공격 방식을 말한다. 크리덴셜 스터핑은 매우 단순한 반복형 공격 방식이지만 효과적이어서 해커의 단골 수법으로 통한다. 실제 개인정보 유출 사고를 조사한 결과, 크리덴셜 스터핑 수법을 사용한 것으로 드러나기도 했다. 건조기렌탈지난해 개인정보보호위원회의 처분한 개인정보 유출사고를 살펴보면, '대성마이맥' 운영사 디지털대성은 크리덴셜 스터핑과 홈페이지 게시판에 대한 '크로스사이트 스크립팅(XSS)' 공격으로 회원 9만5000여명의 개인정보가 유출됐다.
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
3623 | 대구웨딩박람회 | 월비릭 | 2025.03.01 | 1 |
3622 | “월급 500만 원이 평균이라고?”.. 누구는 적자 살림, 누구는 돈 쌓는다 | 소수현 | 2025.03.01 | 1 |
3621 | 정수기 | 소소데스 | 2025.03.01 | 1 |
3620 | 부산웨딩스튜디오 | 간보기 | 2025.02.28 | 1 |
3619 | 손님이 와야 빚을 갚죠…서울에서 제주까지 소비 빙하기 | 곽두원 | 2025.02.28 | 1 |
3618 | tv렌탈 | 중기청 | 2025.02.28 | 1 |
3617 | 형사전문변호사 | 드림원 | 2025.02.28 | 1 |
3616 | "제2의 하늘이 없도록" 보호자 대면 인계 원칙.. 안전 관리 강화 | 이성희 | 2025.02.28 | 1 |
3615 | "월 20만원씩, 18세까지"…육아지원금 준 '이곳' 출산율 뛰었다 | 최윤정 | 2025.02.28 | 1 |
3614 | 부산웨딩박람회 | 그건아니 | 2025.02.28 | 1 |
3613 | tv | 독립가 | 2025.02.28 | 1 |
3612 | 인스타팔로워늘리기 | 두둔칫 | 2025.02.28 | 1 |
3611 | '전문지식' 무장한 딥시크 R1, 일반상식 질문엔 "포기할래" | 곽두원 | 2025.02.28 | 1 |
3610 | 인천웨딩홀추천 | 폰커리 | 2025.02.28 | 1 |
3609 | 선관위 대규모 채용 비리 적발…면접 접수 조작·변조 등 | 최지혜 | 2025.02.28 | 1 |
3608 | 삼성에어컨렌탈 | 칼이쓰마 | 2025.02.28 | 1 |
3607 | 서울웨딩박람회 | 수이콩 | 2025.02.28 | 1 |
3606 | 북서쪽 찬 공기에 오늘 아침도 영하권…도로 살얼음 유의해야 | 곽두원 | 2025.02.28 | 1 |
3605 | [속보] '명태균 특검법', 野 주도 국회 본회의 통과 | 김수연 | 2025.02.28 | 1 |
3604 | 사실혼재산분할 | 이모탈 | 2025.02.28 | 1 |