크리덴셜 스터핑
· 3 min read
크리덴셜 스터핑의 개념
- 공격자가 미리 확보한 사용자의 계정, 인증정보를 이용하여 다른 사이트에 무작위로 대입하여 정보를 탈취하는 사이버 공격
- 인터넷 사용자가 동일 로그인 정보를 여러 사이트에서 사용한다는 점을 노린 자동화 공격
크리덴셜 스터핑 개념도, 공격절차, 대응방안
크리덴셜 스터핑 개념도
- 무차별 대입 공격으로 탈취한 정보를 판매하여 2차 피해 발생
크리덴셜 스터핑 공격절차
구분 | 절차 | 설명 |
---|---|---|
수집 | 백도어 삽입 | 취약점 이용 백도어 삽입 |
개인정보 탈취 | 내부시스템의 계정, 인증 정보 탈취 | |
공격 | 무차별 대입 공격 | 계정정보로 무차별 로그인, 권한 획득 |