자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

"무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책"

 

한 곳 털리니 딴 곳도 털렸다. 다른 사이트에서 수집한 사용자 계정정보를 무작위로 대입해 로그인을 시도해 보는 '크리덴셜 스터핑'으로 올해 확인된 개인정보 유출 건수만 100만건을 넘어선 것으로 나타났다.

 

국내 기업과 기관들을 대상으로 하는 계정정보 무작위 대입 공격인 크리덴셜 스터핑(Credential Stuffing) 공격도 연이어 발생했다. 인터파크 78만건, 한국고용정보원(워크넷) 23만건의 개인정보가 유출됐으며, 지마켓의 상품권 번호 도용, 스타벅스의 카드 충전금 도용 등 금전적 피해를 입히는 공격으로 확산됐다.

 

특히 최근 침해사고 조사결과, 크리덴셜 스터핑 공격 시 로그인 시도 대비 성공률이 약 0.3% 가까이 되는 경우도 나타나고 있어, 각 기업․기관들은 로그인 시도 횟수 제한, 2차 인증 기능 제공 등 이용자 인증 관련 보안성을 더욱 높여야 한다.

 

또한, 공격자들은 DDoS Bot, CoinMiner 등의 악성코드들을 설치하기 이전에 공격 대상에 대한 정보 즉 IP 주소와 SSH 자격 증명 정보를 획득할 필요가 있다. 이를 위해 IP를 스캐닝 하면서 SSH 서비스 즉 22번 포트가 활성화된 서버를 찾고 이후에는 ID / PW 정보를 알아내기 위해 무차별 대입 공격(또는 사전 공격)을 수행한다.

 

만약, ID/PW 이외에 플러그인 가능한 인증방식인 누리아이티의 BaroPAM 같은 별도의 추가 인증을 적용하면  ID/PW가 유출되어도 추가 인증 때문에 로그인할 수가 없어서 다양한 운영체제(OS)나 애플리케이션의 보안을 강화할 수 있는 서버 보안의 최선책이다.

 

모든 정보자산에 대한 인증 정책은 제로 트러스트 보안 모델로 다양한 공격에 대비하여 통합해 보호하는 방법이 아니라 각각의 컴포넌트 하나하나를 보호하는 방안을 마련하여 선택이 아닌 반드시 필수로 적용되어야 할 보안 대비책으로 이로 인하여 보다 안전하게 정보자산을 보호할 수 있다. 

 

20231118_164503.png

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다. 새로운 시대에는 새로운 보호 장치가 어울린다. 시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

결론은 "다중인증(MFA)을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 다중인증(MFA)을 도입했느냐"가 관건.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
875 우분투가 지원되는 AM4 메인보드 추천 받습니다 3 0 김쭈니 2021.05.31 1754
874 리눅스 문외한 인사드립니다. 2 0 왕자림 2021.06.01 1337
873 Hypnotix 설치 문의입니다. 2 0 잘몰라요. 2021.06.03 1493
872 카카오톡을 안드로이드 에뮬레이터에서 사용하는 방법을 고민중입니다. 3 file 0 Moordev 2021.06.03 3291
871 openSUSE 15.3 Leap 버전이 나왔습니다. 2 0 마원 2021.06.05 1035
870 티맥스, 한컴구름 다 설치해서 사용해보았지만 역시 하모니카가 최고!!! 2 file 0 민트쪼아요 2021.06.06 1828
869 hypnotix 쓰고 싶은데 안되네요. 0 바람곰돌 2021.06.07 919
868 로지텍 g304 마우스 리눅스 드라이버는 없나요? 3 0 신성 2021.06.07 2017
867 hypnotix 가 민트19.x시리즈에서 안되니.. 6 0 바람곰돌 2021.06.08 1621
866 하모니카에서 인라이튼먼트 데스크탑환경입니다. 2 file 0 쌍둥이별 2021.06.12 1491
865 Snap은 과연 리눅스 생태계에 독이 될까요 4 0 Moordev 2021.06.15 3993
864 ROS 개발을 위해 우분투 대신 하모니커OS를 기반으로 가능할까요? 1 0 하늘땅별땅 2021.06.15 1424
863 [IT컨퍼런스ㅣ캐치 #개발자 커리어콘] 무료 LIVE 토크콘서트 공유드립니다 :) file 0 캐치 2021.06.17 943
862 리눅스민트20.1 docky에서 파일브라우저 아이콘 변경이 안됩니다. 0 바람곰돌 2021.06.17 985
861 qemu/kvm + libvirt, virt-manager [+ cockpit]으로 윈도우vm 설치 및 실행하기 [+ 공유폴더] 2 file 0 가벼운게최고 2021.06.17 3761
860 아치리눅스입문하고 여기에 글을 씁니다. 3 0 세까랑 2021.06.24 1635
859 리눅스쓰면 게임 안 할 줄 알았지요 4 0 Moordev 2021.06.29 1924
858 윈도우10 하모니카 설치 후 만약에 윈도우10 을 남기고 하모니카만 설치 삭제하려면 어떻게 해야 하나요? 2 0 번동박 2021.06.30 1543
857 윈도우 11 9 0 kiwijuice 2021.07.02 1767
856 하드디스크 추가시 권한 없음으로 파일 쓰기를 못하고 있습니다. 4 0 생산직노예23호 2021.07.04 2534
Board Pagination Prev 1 ... 46 47 48 49 50 51 52 53 54 55 ... 94 Next
/ 94
CLOSE