newsare.net
최근 개인정보 유출 사고가 공공, 민간, 개인을 가리지 않고 다양한 형태로 발생하고 있다. 개인정보보호위원회와 한국인터넷진흥원(KISA)에 따르면, 2024년 개인정보 유출 신고 건은 307건에 달했으“개인정보 유출, ‘실시간 알림’으로 즉시 대응”…샌즈랩 IDPW 서비스 출시 배경은?
최근 개인정보 유출 사고가 공공, 민간, 개인을 가리지 않고 다양한 형태로 발생하고 있다. 개인정보보호위원회와 한국인터넷진흥원(KISA)에 따르면, 2024년 개인정보 유출 신고 건은 307건에 달했으며, 이중 ‘해킹’이 원인의 절반을 차지했다.이중에서 크리덴셜 스터핑(Credential Stuffing)은 약 5%를 차지하며 세 번째로 많은 유형으로 꼽혔다. 크리덴셜 스터핑은 사전에 확보한 다수 아이디와 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격을 말한다. 최근 다크웹에서의 개인정보 유출이 늘면서 공격 건수가 꾸준히 증가하는 추세다. 인포스틸러(피해자 장치에서 개인정보를 훔치는 악성코드)를 통해 이미 얻은 사용자 인증 정보를 사용하기 때문에 성공 확률이 높다는 점이 문제로 지적된다. IDPW 서비스, 신뢰성과 신선도 확보최근에는 자동화 도구의 발전과 함께 공격 수법이 고도화되면서 대규모 계정 탈취와 금전적 피해를 초래하고 있다. 지난 4월 SKT 유심해킹 사고에서도 계정 Read more