크리덴셜 스터핑(Credential Stuffing)은 공격자가 유출된 사용자 계정 정보(아이디와 비밀번호)를 사용하여 다양한 웹사이트나 서비스에 무작위로 로그인 시도를 하는 자동화된 사이버 공격 기법입니다. 이는 사람들이 여러 서비스에서 같은 아이디와 비밀번호 조합을 재사용하는 습관을 악용한 공격입니다.
공격자는 새로운 비밀번호를 추측하는 게 아니라, 이미 유출된 정상적인 사용자 계정 정보를 활용하는 유효한 계정 정보를 여러 서비스에 시도하는 것이므로 여러 사이트에 동일한 계정정보를 사용하는 경우 정보유출 추가 피해가 우려되는 위험한 해킹공격입니다.
비교 항목 | 크리덴셜 스터핑 | 브루트포스 공격 |
---|---|---|
비밀번호 소스 | 유출된 사용자 정보 | 무작위 생성된 패스워드 |
공격 방식 | 기존 계정 정보를 대량 입력 | 가능한 모든 조합을 시도 |
공격 속도 | 빠르게 진행 가능 | 속도가 느리고 탐지 가능성 높음 |
방어 방법 | MFA, 비밀번호 재사용 금지 | 복잡한 비밀번호 사용 |
크리덴셜 스터핑은 유출된 계정 정보를 활용한 자동화 공격으로, 비밀번호 재사용이 가장 큰 문제입니다. 개인과 기업 모두 이중 인증 적용, 비밀번호 관리 강화, 로그인 보안 기능 추가 등의 조치를 통해 피해를 예방해야 합니다.
오늘은 AI 생태계에 혁신적인 변화를 가져올 것으로 예상되는 MCP(Model Context Protocol)에 대해 상세히 알아보겠습니다. 2024년…
1. TPM이란? TPM(Trusted Platform Module)은 국제 표준 기반의 보안 하드웨어 칩으로, 컴퓨터나 디지털 장비 내에서…
시즌2, 기대했는데... 실망도 두 배!두뇌싸움을 기대했는데, 전략도 없는 자기들만의 감정에 따른 편가르기, 정치싸움이 되어 버린…
BPF(Berkeley Packet Filter) 도어는 해커가 관리자 몰래 뒷문을 새로 만든 것입니다.해커가 명령을 내려 특정 데이터들을 뒷문을…
1. IPC의 개념과 목적 1.1 IPC란 무엇인가? IPC (Inter-Process Communication)는 운영체제 내의 서로 독립적인 프로세스…