- ºñ¹ø, Ư¼ö¹®ÀÚ Æ÷ÇÔ 8~12ÀÚ¸®
- »ç¿ëÇÏÁö ¾Ê´Â »çÀÌÆ®¡¤¾Û Å»Åð¸¦
- °áÁ¦Ä«µå¡¤°³ÀÎÅë°ü¹øÈ£ ¹Ù²ã¾ß
ÄíÆÎ¿¡¼ 3370¸¸ °³¿¡ ´ÞÇÏ´Â °¡ÀÔÀÚ °èÁ¤ Á¤º¸°¡ À¯ÃâµÇ¸é¼ °³ÀÎ Â÷¿øÀÇ º¸¾È °È°¡ Àý½ÇÈ÷ ¿ä±¸µÈ´Ù. °áÁ¦ Á¤º¸¸¦ Á¦¿ÜÇÑ °ÅÀÇ ¸ðµç °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù. À¯ÃâµÈ °¡ÀÔÀÚ Á¤º¸´Â À̸§ À̸ÞÀÏ ÈÞ´ëÆù ¹øÈ£ ¹è¼ÛÁö ÁÖ¼Ò Æ¯Á¤ ÁÖ¹® Á¤º¸´Ù. À¯ÃâµÇÁö ¾ÊÀº Á¤º¸´Â °áÁ¦ ½Å¿ëÄ«µå ·Î±×ÀÎ Á¤º¸´Ù. °áÁ¦ Á¤º¸°¡ µû·Î °ü¸®µÅ À¯ÃâµÇÁö ¾Ê¾Ò´Ù°í ÇÏ´õ¶óµµ À¯Ãâ Á¤º¸¸¸À¸·Îµµ ÇØÄ¿µéÀº »õ·Î¿î Á¤º¸¸¦ »ý¼ºÇϰųª °áÇÕÇØ ¿Â¶óÀλ󿡼 °ø°ÝÀ» Çϰųª °³°³Àο¡°Ô Á¢±ÙÇÒ ¼ö ÀÖ´Ù. ÇØÄ¿µéÀº ÇÑ »çÀÌÆ®¿¡¼ »©³½ ID¿Í ºñ¹Ð¹øÈ£¸¦ ´ë±Ô¸ð µ¥ÀÌÅͺ£À̽º·Î ±¸ÃàÇϰí À̸¦ ´Ù¸¥ ÁÖ¿ä À¥»çÀÌÆ®¿¡ ¹«ÀÛÀ§·Î ´ëÀÔÇØ ·Î±×ÀÎÀ» ½ÃµµÇÒ ¼ö ÀÖ´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing)À̶ó ºÎ¸¥´Ù.
¡áºñ¹Ð¹øÈ£ ¹Ù²Ù±â
 |
| Âü¿©¿¬´ë¿Í ¹ÎÁÖ»çȸ¸¦ À§ÇÑ º¯È£»ç¸ðÀÓ ¹Î»ý°æÁ¦À§¿øÈ¸, Çѱ¹¼ÒºñÀÚ¿¬¸ÍÀÌ ÃÖ±Ù ¼¿ï ¼ÛÆÄ±¸ ÄíÆÎ º»»ç ¾Õ¿¡¼ ¡®ÄíÆÎ °³ÀÎÁ¤º¸ À¯Ãâ Áý´ÜºÐÀïÁ¶Á¤ ½Åû µ¹ÀÔ ±âÀÚȸ°ß¡¯À» ¿¾î Âü°¡ÀÚµéÀÌ »ç°ú¿Í Ã¥ÀÓÀ» Ã˱¸ÇÏ´Â ÆÛÆ÷¸Õ½º¸¦ ÁøÇàÇÏ´Â ¸ð½À. ¿¬ÇÕ´º½º |
ÇÇÇØ¸¦ ¸·±â À§Çؼ´Â ºñ¹Ð¹øÈ£ºÎÅÍ ¹Ù²ã¾ß ÇÑ´Ù. °¡Àå ±âº»ÀûÀ̰í Áß¿äÇÑ º¸¾È ¹æ½ÄÀÌ´Ù. ÄíÆÎÀ» Æ÷ÇÔÇØ °¢Á¾ »çÀÌÆ® ºñ¹Ð¹øÈ£¸¦ µ¿ÀÏÇÏ°Ô ¼³Á¤Çß´Ù¸é ¸ðµÎ º¯°æÇÑ´Ù. ƯÈ÷ ±ÝÀ¶±â°ü, À̸ÞÀÏ, ¼îÇθô ºñ¹Ð¹øÈ£¸¦ ¸ðµÎ ¹Ù²Û´Ù. À̹ø ÄíÆÎ »çÅ¿¡¼´Â ¾ÆÆÄÆ® ÃâÀÔ±¸ ºñ¹Ð¹øÈ£µµ ³ëÃâµÆ±â ¶§¹®¿¡ ÃâÀÔ±¸ ºñ¹Ð¹øÈ£ º¯°æµµ ¿ä±¸ÇÑ´Ù.
ÀÌ¿Í ÇÔ²² °³ÀÎ ºñ¹Ð¹øÈ£´Â ¿µ¹® ´ë¡¤¼Ò¹®ÀÚ ¼ýÀÚ Æ¯¼ö¹®ÀÚ¸¦ Á¶ÇÕÇØ 8~12ÀÚ¸®·Î ¼³Á¤ÇÑ´Ù. ºñ¹Ð¹øÈ£´Â ±æ¼ö·Ï ¾ÈÀüÇÏ´Ù. ¿µ¹® ¾ËÆÄºª °¡¿îµ¥ ÇѵΠ°³´Â ´ë¹®ÀÚ·Î ¼³Á¤ÇÑ´Ù. ¿µ¹® ¾ËÆÄºªÀº 26°³, Ư¼ö¹®ÀÚ´Â ÃÖ¼Ò 10°³, ¼ýÀÚ ¿ª½Ã 10°³À̰í ÀÌ Áß¿¡¼ 8ÀÚ¸®·Î ¼³Á¤Çß´Ù¸é ÇØÄ¿°¡ ºñ¹Ð¹øÈ£¸¦ ¶Õ´Â °æ¿ìÀÇ ¼ö´Â ÇÑ ¹ø ÇÒ ¶§¸¶´Ù ¾à 7Á¶2000¾ï ºÐÀÇ 1ÀÌ µÈ´Ù. ÀÚ¸®¸¶´Ù 72°³ ¹®ÀÚ¸¦ »ç¿ëÇÒ ¼ö ÀÖ°í 8ÀÚ¸®À̱⠶§¹®¿¡ 72¸¦ 8¹ø °öÇÑ °Í°ú °°±â ¶§¹®ÀÌ´Ù. ¾ËÆÄºª ¼Ò¹®ÀÚ¸¸ »ç¿ëÇßÀ» ¶§¿¡´Â 2Á¶8211¾ï ºÐÀÇ 1ÀÌ´Ù. 72°¡Áö ¹®ÀÚ¸¦ »ç¿ëÇØ 12ÀÚ¸®·Î ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇÏ¸é °¡´ÉÇÑ °æ¿ìÀÇ ¼ö´Â ¾à 19.4ÇØ °³°¡ µÈ´Ù.
¡áÃß°¡ÀÎÁõ ¼³Á¤Çϱâ
°¢Á¾ »çÀÌÆ®¿¡¼ ¼³Á¤, °³ÀÎÁ¤º¸ ȸéÀ¸·Î µé¾î°¡¸é Ãß°¡ÀÎÁõÀ» ÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇÑ´Ù. ƯÈ÷ ±ÝÀ¶±â°ü, À̸ÞÀÏ µî »ç¿ëÇÏ´Â ¸ðµç ¼ºñ½º¿¡¼ 2´Ü°è ÀÎÁõ(Multi-Factor Authentication)À» ¼³Á¤ÇÏ´Â °ÍÀÌ ¸Å¿ì ¾ÈÀüÇÏ´Ù. MFA´Â ºñ¹Ð¹øÈ£ ¿Ü¿¡ ÈÞ´ëÀüÈ·Î ÇÑ ¹ø ´õ º»ÀÎÀ» È®ÀÎÇÏ´Â ¼ºñ½º´Ù. ÇÏÁö¸¸ ÈÞ´ëÀüȰ¡ ¾øÀ¸¸é Á¢±Ù ÀÚü¸¦ ÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ÈÞ´ëÀüȸ¦ ÀÚÁÖ ÀÒ¾î¹ö¸®°Å³ª Áý¿¡ µÎ°í ´Ù´Ï´Â »ç¶÷Àº ¼³Á¤ ½Ã ÇÑ ¹ø »ý°¢ÇغÁ¾ß ÇÑ´Ù. Ãß°¡ ÀÎÁõÀ» ¼³Á¤ÇÏ¸é º¸¾È¼ºÀº Å©°Ô Çâ»óµÈ´Ù.
À̶§¿¡µµ SMS(¹®ÀÚ¸Þ½ÃÁö) Äڵ带 ÀÌ¿ëÇÑ Ãß°¡ ÀÎÁõÀº ÇØÄ¿°¡ ¾ðÁ¦µç °¡·Îç ¼ö ÀÖ´Ù. ½º¸¶Æ®Æù¿¡ ¾Ç¼º Äڵ带 ½É°í º¹Á¦ÆùÀ» ¸¸µé ¼ö Àֱ⠶§¹®ÀÌ´Ù. SMS ¹æ½Äº¸´Ù´Â ÀÎÁõ ¾ÛÀ̳ª »ýü ÀνÄÀÌ º¸´Ù ´õ ¾ÈÀüÇÏ´Ù. ³×À̹ö ³×ÀÌÆ® ´ÙÀ½°ú °°Àº Æ÷Åп¡¼ º¸¾ÈÀ̳ª ¼³Á¤¿¡ µé¾î°¡¸é ÇØ¿Ü ·Î±×ÀÎ, Ÿ Áö¿ª ·Î±×ÀÎÀ» Â÷´ÜÇÒ ¼ö ÀÖ°í Ãß°¡ ÀÎÁõÀ» ÇÒ ¼ö ÀÖ´Ù.
±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Ãß°¡ ÀÎÁõ ¾Û(Google Authenticator, Authy, Microsoft Authenticator)À» Ȱ¿ëÇÏ´Â °Íµµ ÁÁ´Ù. ÀÌ Ãß°¡ ÀÎÁõ ¾ÛÀ» »ç¿ëÇϸé ÀÏȸ¿ë ºñ¹Ð¹øÈ£(OTP)°¡ »ý¼ºµÅ ·Î±×ÀÎÀ» ÇÒ ¶§¸¶´Ù ÀÌ OTP¸¦ ÀÌ¿ëÇØ¾ß ÇÑ´Ù. ºÒÆíÇÒ ¼ö ÀÖÁö¸¸ ¾ÈÀüÇÏ´Ù.
¡á±âŸ Áß¿äÇÑ º¸¾ÈÀº
¸ðµç ±â¾÷Àº ÀÌÀ±À» Ãß±¸Çϱ⠶§¹®¿¡ º¸¾È¿¡ Çã¼úÇÒ ¼ö¹Û¿¡ ¾ø´Ù. º¸¾ÈÀ» °ÈÇÏ¸é ¼ÒºñÀÚ´Â ºÒÆíÇÏ°í ±â¾÷ ÀÔÀå¿¡¼µµ ºñ¿ëÀÌ ¿Ã¶ó°¡±â ¶§¹®ÀÌ´Ù. ¼ÒºñÀÚ ÀÔÀå¿¡¼´Â »ç¿ëÇÏÁö ¾Ê´Â ¾ÛÀº Å»ÅðÇÏ´Â °ÍÀÌ ÁÁ´Ù. Å»ÅðÇØµµ 3~5³â°£ °³ÀÎÁ¤º¸¸¦ º¸°üÇÏÁö¸¸, Å»Åð ÈÄ °°Àº °ÍÀ» ¾²´ø ºñ¹Ð¹øÈ£¸¦ ¹Ù²Ù°Ô µÇ¸é Å»ÅðÇÑ »çÀÌÆ®ÀÇ Á¤º¸´Â À¯¸í¹«½ÇÇØÁø´Ù.
¾÷°è 2, 3À§ ¾ÛÀ» ÀÌ¿ëÇÏ´Â °Íµµ ¹æ¹ýÀÌ´Ù. ÇØÄ¿µéÀº 1À§ ¾ÛÀ» ³ë¸°´Ù. ÇØÅ·µµ ºñ¿ëÀÌ µé±â ¶§¹®¿¡ ¼ö¹é¸¸ ¸í °¡ÀÔÀÚ¸¦ ÅÍ´Â °Íº¸´Ù´Â ¼öõ¸¸ ¸í °¡ÀÔÀÚ Á¤º¸¸¦ ÇÑ ¹ø¿¡ »©³»´Â °ÍÀÌ °æÁ¦ÀûÀ̱⠶§¹®ÀÌ´Ù. ¸ð¹ÙÀÏ ±ÝÀ¶, ¸ð¹ÙÀÏ °áÁ¦³ª ¼îÇÎÀ» Áñ±â´Â »ç¶÷À̶ó¸é 2À§ ¾ÛÀ» ÀÌ¿ëÇÏ´Â °ÍÀÌ ±×³ª¸¶ ¾ÈÀüÇÏ´Ù.
ÄíÆÎÀº °áÁ¦ Á¤º¸´Â ¾ÈÀüÇÏ´Ù°í ¹àÈ÷Áö¸¸ 100% °³Àκ¸¾ÈÀ» À¯ÁöÇÏ·Á¸é °áÁ¦Ä«µå¸¦ ¹Ù²Ù°í °ü¼¼Ã» °³ÀÎÅë°ü¹øÈ£µµ º¯°æÇÑ´Ù. ±¸±Û ³×À̹ö ÄíÆÎ ³ÝÇø¯½º µî¿¡¼´Â °áÁ¦Ä«µå µî·ÏÀ» ¿ä±¸Çϴµ¥ °áÁ¦Ä«µå¸¦ ¾Û¿¡ µî·ÏÇÏ´Â °ÍÀº ÇØÅ·¿¡ ¾ÈÀüÇÏÁö ¾ÊÀº ½À°üÀÌ´Ù. ¿Â¶óÀÎ ¼îÇÎÀ» ÀÚÁ¦ÇÏ´Â °Íµµ ÇϳªÀÇ ¹æ¹ýÀÌ´Ù. Áý ±Ùó¿¡ ´ëÇü ½´ÆÛ¸¶ÄÏÀ̳ª ÀüÅë½ÃÀåÀÌ Àִµ¥µµ ºñ¿ëÀ» ¾Æ³¢±â À§ÇØ ÄíÆÎ µîÀ» ÀÌ¿ëÇÏ´Â °ÍÀº º¸¾È Ãø¸é¿¡¼´Â µµ¿òÀÌ µÇÁö ¾Ê´Â´Ù. ÄíÆÎ ¹è¼Û ¿ª½Ã Æí¸®ÇÏÁö¸¸ °³ÀÎ Á¤º¸ ³ëÃ⠸鿡¼´Â ¸®½ºÅ©°¡ ÀÖ´Ù.