크리덴셜 스터핑의 인기가 급상승한 것은 2018년부터였습니다. 실제로 Akamai의 경우 2018년에 300억 건의 크리덴셜 스터핑 공격을 기록했으며, 기업들 사이에서 이러한 사이버 공격 유형이 끝날 기미는 전혀 보이지 않습니다. 일례로 2019년 5월 24일에는 크리덴셜 스터핑 공격을 통해 범죄자들이 인기있는 그래픽 디자인 플랫폼인 Canva에서 최대 1억 3천 9백만 개의 프로필에 접근할 수 있었습니다. 따라서 사이버 보안을 중요하게 여기는 기업이라면 크리덴셜 스터핑 사이버 공격을 예방할 필요가 있습니다.
크리덴셜 스터핑 공격은 하나 이상의 사용자 계정에 무단 액세스하기 위한 무차별 대입 사이버 공격의 일종입니다. 범죄자는 자동 시스템을 이용, 이전에 침해된 적이 있는 대량의 사용자 이름과 암호 조합을 웹 사이트 로그인 필드에 입력하여 기존 계정과 일치하는 것이 있는지 확인합니다. 그런 다음 공격자는 로그인에 성공한 모든 계정을 탈취합니다.
거의 언제나 그렇듯이 크리덴셜 스터핑에 대처하는 최상의 방법은 이를 미연에 방지하는 것입니다.
기업이 크리덴셜 스터핑 공격을 예방할 수 방법은 크게 두 가지입니다. 하나는 비즈니스에 맞는 회사 차원의 보안 조치를 시행하는 것이고, 또 하나는 기업과 직원들이 개인 차원의 사이버 보안 조치를 시행하는 것입니다.
모든 직원은 다음 조치를 시행해야 합니다.
모든 직원이 적절한 보안 예방 조치를 취하면 크리덴셜 도난 위험이 크게 줄어듭니다. 한 계정에 대한 크리덴셜 세트를 도난당하는 경우, 단일 계정에 국한되는 정도로 피해 규모 역시 줄어듭니다. 다음과 같은 사전예방/사후대응 회사 사이버 보안 조치를 시행할 경우 기업 시스템이 크리덴셜 스터핑 공격으로 손상될 가능성이 한층 더 줄어들 것입니다.
사이버 위험 노출 완화에 관해 더 많은 정보를 원하면 문의주시기 바랍니다. 해당 12가지 팁들은 처브의 ‘Credential Stuffing Debunked’ 웨비나 세션의 초청 강사였던 Sense of Security Pte Ltd. 의 Jeremy du Bryuyn에 의해 처음 소개되었습니다.