(개념) 사용자 ID와 비밀번호 등의 계정 정보를 조합해 여러 사이트에 대입하며 액세스를 시도하는 것
KISA는 이번 해킹 사태를 낳은 계정 탈취에 ‘크리덴셜 스터핑(Credential Stuffing)’ 기법이 활용된 것으로 본다. 크리덴셜 스터핑은 사용자 ID와 비밀번호 등의 계정 정보를 조합해 여러 사이트에 대입하며 액세스를 시도하는 것을 말한다. 이를 통해 훔친 계정으로 텔레그램에 등록된 친구, 가족, 지인들에게 개인정보 입력을 요구하는 URL을 보내 피해를 낳았다는 설명이다.
보안당국은 텔레그램을 통한 피싱 시도가 계속될 것이라고 보고 있다. KISA 관계자는 “사용자들이 같은 계정과 패스워드를 여러 앱에서 동일하게 활용하는 경향을 노려 공격을 수행하고 있는 것으로 본다”며 “해커 입장에서도 (사이버 공격을 위한) 다양한 루트를 찾고 있는 것”이라고 분석했다.



[카드뉴스] 우리은행 해킹 시도 논란, 다시 요약해보니
지난 6월 23일~27일, 우리은행에서 사이버 공격이 발생했습니다. 공격자는 앞서 타 은행에서 유출된 고객정보를 이용해 56,000건 로그인에 성공했습니다.
m.boannews.com
https://byline.network/2023/08/0801_003/
해킹 수단 된 텔레그램...철통 보안 명성 흠집 난 이유는 - Byline Network
#하루에도 여러 번 울리는 지인들의 텔레그램 가입 알림. 다른 메신저를 한번 써보고 싶은 호기심에 더해 높은 보안성에 대한 기대가 여전히 텔레그램 가입자를 끌어모은다.
byline.network
해킹 수단 된 텔레그램...철통 보안 명성 흠집 난 이유는 - Byline Network
#하루에도 여러 번 울리는 지인들의 텔레그램 가입 알림. 다른 메신저를 한번 써보고 싶은 호기심에 더해 높은 보안성에 대한 기대가 여전히 텔레그램 가입자를 끌어모은다.
byline.network
'03.Security' 카테고리의 다른 글
개인정보 - 인공지능 (0) | 2023.10.10 |
---|---|
정보보안 - 위협 모델링 (0) | 2023.10.09 |
개인정보 - 비식별 - EU GDPR(General Data Protection Regulation) (0) | 2023.09.13 |
개인정보 - 비식별 - 검색 가능 암호화 (0) | 2023.08.28 |
정보보안 - 정보보안/정보보호 인증 - ISO 27001 (0) | 2023.07.27 |