본문 바로가기
Study/News Study

[뉴스 스터디] GM 겨냥한 크리덴셜 스터핑 공격, 고객 정보 노출시켜

by 8희 2022. 5. 25.

https://www.boannews.com/media/view.asp?idx=106997&page=1&mkind=1&kind=1 

 

GM 겨냥한 크리덴셜 스터핑 공격, 고객 정보 노출시켜

미국의 대형 자동차 생산 업자인 GM이 해커들의 크리덴셜 스터핑 공격에 당했다는 보도가 IT 외신인 블리핑컴퓨터로부터 나왔다. 공격은 지난 달에 발생했고, 일부 GM 고객들의 정보가 공격자들

www.boannews.com

 


요약

미국의 대형 자동차 생산 업자인 GM이 해커들의 크리덴셜 스터핑 공격에 당했다. 이로 인해 일부 GM 고객들의 정보가 공격자들의 손에 넘어간 것으로 추측된다. 크리덴셜 스터핑 공격은 다수의 사용자 ID와 비밀번호를 보유한 공격자가 여러 사이트에 동시에 해당 정보를 대입해봄으로써 유효한 크리덴셜을 확보하는 식의 공격 기법을 의미한다.

느낌 점

크리덴셜 스터핑은 공격자가 확보한 아이디와 비밀번호를 다른 웹사이트나 앱에 무작위로 대입해서 로그인이 이뤄지면 타인의 정보를 유출하는 것이므로 GM 외 다른 기업과 기업 사용자들도 언제든 당할 수 있는 공격 방법이다. 따라서 이에 당하지 않도록 사용자들은 필히 가입하는 곳마다 다른 아이디와 비밀번호를 사용하고 다중 인증을 사용해야 한다.