오늘:
3,579
어제:
3,380
전체:
3,128,437

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

사이버 공격자들이 해킹이 아닌, 유효한 자격 증명을 사용해 단순히 '로그인'해 공격하는 건수가 전년 대비 71% 증가했다고 밝히며 새롭게 부상하는 글로벌 신원 위협으로 떠오르고 있다.

오늘날 다크 웹에서는 수십억 개의 유출된 인증정보에 접근할 수 있다. 사용자들이 여전히 사용하고 있는 유효한 계정을 악용하는 것은 사이버 공격자들이 가장 쉽게 접근할 수 있는 경로이다. 2023년에는 이메일, 소셜 미디어 및 메시징 앱 인증정보, 은행 정보, 암호화폐 지갑 데이터 등과 같은 개인 식별 정보를 탈취하게 설계한 인포스틸링(infostealing) 멀웨어가 266% 증가했다. 공격자들이 사용자의 신원을 확보하기 위한 작업에 점점 더 많은 투자를 하고 있는 것이다.

문제는 공격자들에게는 침투하기 쉬운 진입 경로가 기업들에게는 탐지하기 어려운 부분이라는 것이다. 엑스포스에 따르면 유효한 계정을 사용한 침해 사고는 일반적인 침해 사고보다 보안 팀의 대응 조치가 약 200% 더 복잡했다. 또, IBM의 "2023 데이터 유출 비용 연구 보고서"에 따르면 탈취되거나 유출된 인증정보로 인한 침해 사고를 탐지하고 복구하는 데 약 11개월이 소요되어 침해 사고 중 대응 주기가 가장 긴 것으로 나타났다. 이는 곧 기업의 대응 비용이 더욱 높아진다는 것을 의미한다.

앞으로는 공격자들이 공격을 최적화하기 위해 생성형 인공지능(AI)을 활용할 것으로 예상되기에 신원 기반 위협은 계속 증가할 것이다. 이미 2023년에 다크 웹 포럼에서 AI와 GPT에 관한 80만 개 이상의 게시물이 관찰되었고 이러한 신기술이 사이버 공격자들의 관심을 끌고 있다는 점이 확인되었다.

1. 관련 법령
   -개인정보의 기술적·관리적 보호조치 기준 제4조 제4항
   -개인정보의 안전성 확보조치 기준 제6조 제 2항

   ※ 개인정보처리시스템의 범위는 WEB, WAS, DB이나, 관리 콘솔은 개인정보처리시스템에 접속을 가능케 하는 관문으로서 기능하기에 해당 조문을 맵핑

2. 개요
   -클라우드 서비스의 특성상 인터넷이 가능한 모든 환경에서 관리 콘솔에 접속해 리소스 핸들링이 가능
   -관리 콘솔 접근통제를 위해 로그인 시 다중 인증(MFA) 적용 필요
   -해당 설정을 적용하지 않아 사고가 발생

최근 들어, 보안 취약점을 악용하여 클라우드 솔루션의 관리콘솔이 해킹으로 인한 다양한 형태의 보안 사고가 발생하여 기업에 씻을 수 없는 막대한 피해를 입히고 있다.

설령, 관리 콘솔 로그인 정보인 Username/Password가 유출 되어도 BaroPAM 앱에서 생성한 일회용 인증키 생성 주기가 30초면 30초 마다 일회용 인증키가 바뀌기 때문에 고정된 비밀번호와 결합하면 일회용 인증키 생성 주기 마다 새로운 비밀번호가 생성되기 때문에 고전적 방법인 주기적으로 관리자 콘솔의 비밀번호를 바꿀 필요가 없게 된다.

예) Tomcat 관리 콘솔

 20231118_164503.png



 

Tomcat 콘솔 로그인 화면에서 비밀번호를 먼저 입력하고 공백 없이 이어서 일회용 인증키를 입력해야 한다. 예를 들어, 비밀번호가 "tomcat" 이고, 일회용 인증키가 "195921" 이라면 "tomcat195921"으로 입력한다.

 

 

예) WebLogic 관리 콘솔

 

 



다운로드.png



 

WebLogic 콘솔 로그인 화면에서 비밀번호를 먼저 입력하고 공백 없이 이어서 일회용 인증키를 입력해야 한다. 예를 들어, 비밀번호가 "weblogic" 이고, 일회용 인증키가 "195921" 이라면 "weblogic195921"으로 입력한다.

 

 

예) Able Cloud 관리 콘솔



다운로드 (1).png

 



Able Cloud 관리콘솔 로그인 화면에서 암호를 먼저 입력하고 공백 없이 이어서 일회용 인증키를 입력하면 된다. 예를 들어, 비밀번호가 "baropam" 이고, 일회용 인증키가 "195921" 이라면 "baropam195921"으로 입력한다.

 

 

또한,관리 콘솔에 2차 인증 솔루션을 적용하면 브라우저의 자동 로그인 기능이 설정되어 있거나 로그인 계정이 유출되어 악용되더라도 계정(로그인-ID)/비밀번호 이외에 추가인증으로 2차 인증 솔루션을 적용하면 자동 로그인 정보는 브라우저 사용자 계정(프로필)과 연동돼 있어 공용PC에서 자동 로그인 기능을 사용하더라도 한번 사용하고 재사용할 수 없는 휘발성 강한 일회용 인증키로 인하여 추가 인증에 실패하여 브라우저의 자동 로그인 기능이 무용지물 된다.

 

 

이젠 운영체제(OS, Operation System)와 애플리케이션(Application)의 보안 강화를 위하여 2차 인증 솔루션 중 우회/원격접속, 중간자 공격, 우회기술/피로공격 차단 및 방어할 수 있는 2차 인증 솔루션은 반드시 필수로 적용해야 하는 솔루션이 되어 버렸다.

 



 


  1. 사이버 보안(Cyber security) 중요성과 보안 정책

    Date2024.07.27 ByBaroPAM Views68 Votes0
    Read More
  2. 2024년 하반기 공휴일 총정리

    Date2024.07.24 By이종하 Views133 Votes0
    Read More
  3. [2024년 제주 위성데이터 활용 경진대회]

    Date2024.07.23 By인공지능팩토리1 Views98 Votes0
    Read More
  4. 다큐 샤먼 재밌네요잉

    Date2024.07.22 By돈불씨 Views155 Votes0
    Read More
  5. 탈중앙화하는 분산/개별 인증 시스템이 필요

    Date2024.07.20 ByBaroPAM Views76 Votes0
    Read More
  6. 한국관광공사는 스마트관광 신규사업 [공모전 참고]

    Date2024.07.20 Byleaveoiop Views44 Votes0
    Read More
  7. [무료 세미나] [BICGCC] 나만의 AI 인플루언서, ‘예린이'의 탄생과 그 여정

    Date2024.07.16 By인공지능팩토리1 Views71 Votes0
    Read More
  8. [BICGCC] 이미지를 넘어 비디오 생성의 시대로 - MetaAI 김피디

    Date2024.07.13 By인공지능팩토리1 Views88 Votes0
    Read More
  9. 차세대 BaroPAM 솔루션이 가고자 하는 방향

    Date2024.07.07 ByBaroPAM Views116 Votes0
    Read More
  10. 하기싫은 운동 계속 하는법 입니다

    Date2024.07.04 By이종하 Views299 Votes0
    Read More
  11. 컴퓨터 새로 샀는데

    Date2024.06.23 By고고고고고 Views373 Votes0
    Read More
  12. [K-디지털 트레이닝] NVIDIA AI ACADMEY 교육생 모집 (~07.12)

    Date2024.06.17 By한컴아카데미 Views128 Votes0
    Read More
  13. DebConf24 소식

    Date2024.06.12 By세벌 Views152 Votes0
    Read More
  14. 서버보안 솔루션의 적용방식에 따른 차이점

    Date2024.06.11 ByBaroPAM Views351 Votes0
    Read More
  15. 대만서 TSMC 만난 최태원…"인류 도움 AI 시대 초석 함께 열자"

    Date2024.06.07 By내지 Views150 Votes0
    Read More
  16. 위험에 빠진 ID 보안, 조직의 90%가 피해 경험, 2차 인증 구현이 최선의 방안

    Date2024.06.07 ByBaroPAM Views299 Votes0
    Read More
  17. 모기가 나타났습니다..

    Date2024.06.06 By민지렁이 Views181 Votes0
    Read More
  18. 오랜만에 집에서

    Date2024.06.02 By다찌마와 Views175 Votes0
    Read More
  19. 망분리된 공공기관서 잇달아 개인정보 유출 사고 발생...망분리도 무용지물

    Date2024.06.01 ByBaroPAM Views439 Votes0
    Read More
  20. 오늘 날씨 진짜 좋네요

    Date2024.05.31 By포릉이 Views125 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 98 Next
/ 98
CLOSE