2024.05.17 (금)

  • 맑음속초15.9℃
  • 맑음5.7℃
  • 맑음철원5.9℃
  • 맑음동두천7.5℃
  • 맑음파주6.8℃
  • 맑음대관령5.8℃
  • 맑음춘천6.5℃
  • 박무백령도12.8℃
  • 맑음북강릉13.9℃
  • 맑음강릉14.2℃
  • 맑음동해13.0℃
  • 박무서울11.1℃
  • 박무인천12.6℃
  • 맑음원주8.7℃
  • 맑음울릉도13.2℃
  • 맑음수원11.6℃
  • 맑음영월6.1℃
  • 맑음충주9.5℃
  • 맑음서산13.5℃
  • 맑음울진12.0℃
  • 맑음청주13.6℃
  • 맑음대전14.5℃
  • 맑음추풍령11.6℃
  • 맑음안동8.8℃
  • 맑음상주12.8℃
  • 구름조금포항12.2℃
  • 구름조금군산13.0℃
  • 맑음대구10.5℃
  • 맑음전주13.1℃
  • 구름조금울산10.3℃
  • 구름조금창원12.6℃
  • 구름많음광주13.4℃
  • 구름조금부산15.7℃
  • 맑음통영15.4℃
  • 구름조금목포14.9℃
  • 구름조금여수15.4℃
  • 맑음흑산도13.7℃
  • 맑음완도17.5℃
  • 구름많음고창
  • 구름많음순천7.3℃
  • 박무홍성(예)11.0℃
  • 맑음11.9℃
  • 맑음제주18.7℃
  • 맑음고산15.3℃
  • 맑음성산15.5℃
  • 맑음서귀포16.6℃
  • 구름많음진주8.4℃
  • 맑음강화10.3℃
  • 맑음양평7.9℃
  • 맑음이천8.7℃
  • 맑음인제5.8℃
  • 맑음홍천6.6℃
  • 맑음태백7.3℃
  • 맑음정선군3.0℃
  • 흐림제천7.4℃
  • 맑음보은9.7℃
  • 맑음천안8.9℃
  • 구름조금보령15.2℃
  • 구름조금부여11.7℃
  • 맑음금산8.5℃
  • 맑음12.8℃
  • 구름조금부안14.6℃
  • 구름조금임실8.5℃
  • 구름조금정읍12.2℃
  • 구름조금남원9.4℃
  • 구름조금장수9.2℃
  • 구름많음고창군12.1℃
  • 구름조금영광군13.5℃
  • 구름조금김해시13.1℃
  • 구름조금순창군9.2℃
  • 구름조금북창원13.2℃
  • 구름조금양산시12.3℃
  • 구름많음보성군10.8℃
  • 구름많음강진군10.2℃
  • 구름많음장흥8.7℃
  • 맑음해남9.9℃
  • 구름많음고흥10.4℃
  • 구름많음의령군8.3℃
  • 구름많음함양군14.5℃
  • 구름조금광양시12.5℃
  • 구름조금진도군16.1℃
  • 맑음봉화3.9℃
  • 맑음영주6.0℃
  • 맑음문경8.5℃
  • 맑음청송군4.3℃
  • 구름조금영덕12.3℃
  • 구름조금의성6.1℃
  • 맑음구미9.2℃
  • 구름조금영천7.1℃
  • 맑음경주시8.0℃
  • 구름많음거창7.9℃
  • 구름많음합천12.2℃
  • 구름조금밀양9.5℃
  • 구름많음산청12.2℃
  • 맑음거제16.0℃
  • 구름조금남해15.4℃
  • 구름조금9.8℃
기상청 제공
아카마이 “2년간 미디어 업계 대상 170억건 크리덴셜 스터핑 공격 발생”
  • 해당된 기사를 공유합니다

NEWS

아카마이 “2년간 미디어 업계 대상 170억건 크리덴셜 스터핑 공격 발생”

2년간 총 880억건 크리덴셜 스터핑 공격 관측, 이 중 20% 미디어 기업 대상
2019년 TV 방송 사이트 대상 630%·비디오 사이트 대상 208%·출판 콘텐츠 대상 7000% 크리덴셜 스터핑 증가

안전하고 원활한 디지털 경험을 위한 인텔리전트 엣지 플랫폼을 제공하는 아카마이(아카마이코리아 대표 이경준)가 2018년 1월부터 2019년 12월까지 미디어 업계를 대상으로 170억건에 이르는 크리덴셜 스터핑 공격이 있었다고 밝혔다.

‘2020 인터넷 보안 현황 보고서-미디어 업계의 크리덴셜 스터핑(Akamai 2020 State of the Internet/Credential Stuffing in the Media Industry)’에 따르면 같은 기간 동안 총 880억건의 크리덴셜 스터핑 공격이 관측됐고 이 중 20%가 미디어 기업을 대상으로 발생했다.

미디어 기업은 공격자에게 매력적인 공격 대상이다. 영상 미디어 분야를 대상으로 발생한 공격은 2019년 전년도 대비 63% 증가했다. TV 방송 및 비디오 사이트에서 발생한 공격 건수는 각각 전년도 대비 630%, 208% 증가했다. 비디오 서비스 대상 공격은 98% 증가했고 비디오 플랫폼 대상 공격은 5% 감소했다.

TV 방송 및 비디오 사이트 대상 공격이 뚜렷한 증가세를 보인 것은 2019년 온디맨드 미디어 콘텐츠의 폭발적인 증가와 관련된 것으로 풀이된다. 2019년 대대적인 소비자 이벤트를 진행한 2개의 주요 비디오 서비스가 출시된 것과도 관련된다. 이러한 유형의 사이트와 서비스는 곧 공격자의 목표가 되곤 한다.

스티브 레이건(Steve Ragan) 아카마이 보안 연구원 겸 인터넷 보안 현황 보고서 저자는 “미디어 업계 계정은 개인 데이터와 프리미엄 콘텐츠로의 잠재적인 접근 가능성에 따라 그 가치가 정해진다”고 말했다.

이어 스티브 레이건은 “공격자가 미디어 계정의 인증정보를 지역 레스토랑에서 탈취한 보상 포인트로의 접속 권한과 합쳐 ‘저녁 데이트’ 패키지로 만들어 마케팅을 펼치는 동향을 확인했다”며 “공격자가 유출된 계정에서 지리적 위치 정보를 입수하면 이 정보를 각각 매칭해 저녁 식사나 영화로 판매할 수 있다”고 덧붙였다.

미디어 업계 내 크리덴셜 스터핑 공격이 비디오 사이트만을 대상으로 한 것은 아니었다. 보고서는 출판 콘텐츠를 대상으로 한 공격이 무려 7000% 증가한 사실에 주목했다. 신문, 책, 잡지가 사이버 공격자의 공격 대상으로 잡힌다는 점에서 모든 유형의 미디어가 크리덴셜 스터핑 공격에 예외 없이 취약하다는 사실을 알 수 있다.

미국은 2019년 크리덴셜 스터핑이 전년 대비 162% 증가하며 11억건을 기록해 미디어 기업 대상 크리덴셜 스터핑 공격 발원 국가 1위에 올랐다. 프랑스와 러시아가 미국과는 큰 차이를 보이며 각각 3억9300만건, 2억4300만건으로 발원 국가 2위, 3위에 올랐다.

인도는 2019년에 24억건의 크리덴셜 스터핑 공격을 당해 가장 많이 공격을 받은 국가에 올랐다. 뒤를 이어 미국 14억건, 영국 1억2400만건을 기록했다.

레이건 연구원은 “사용자 이름과 비밀번호가 존재하는 한 공격자는 끊임없이 이를 탈취해 귀중한 정보를 악용하려고 할 것”이라며 “비밀번호를 공유하고 여러 계정에 걸쳐 동일한 비밀번호를 사용하면 크리덴셜 스터핑 공격에 쉽게 노출될 수 있다. 이를 막기 위해 인증정보를 엄격하게 관리하도록 소비자를 교육시키는 것도 중요하지만 사용자 경험을 저해하지 않으면서 더욱 강력한 인증 방법을 배포하고 기술, 정책, 전문 지식을 인지하는 것은 기업의 몫”이라고 말했다.

◇2020년 1분기 업데이트

2020년 1분기에는 유럽 비디오 서비스 제공업체와 방송사를 대상으로 한 악성 로그인 시도가 큰 폭으로 증가했다. 코로나19로 인한 사회적 격리 프로토콜이 시작된 후 3월 말에 일어난 한 공격은 24시간이 넘는 시간 동안 하나의 서비스 제공업체를 대상으로 3억5000만건에 이르는 악성 로그인 시도를 기록했다. 이와 별개로 이 지역에서 잘 알려진 방송사에는 1분기 동안 최대 수십억건에 달하는 대규모 공격이 빗발쳤다.

공격자가 자신의 개인 브랜드와 명성을 높이기 위해 신문 계정에 대한 무료 접속을 공유하는 범죄 수가 늘었다는 것도 1분기에 주목할 만한 점이다. 공격자는 종종 자신의 브랜딩을 위해 유효한 사용자 이름과 비밀번호 조합을 많은 서비스에 내놓기도 한다. 이들은 인증정보를 훔치기 위해 여전히 크리덴셜 스터핑 기법을 사용할 수밖에 없다.

또한 아카마이는 탈취된 계정 인증정보의 가격이 1분기 동안 하락한 것을 확인했다. 인증정보의 거래액은 대략 1달러에서 5달러부터 시작되고 여러 서비스 패키지로 제공되면 10달러에서 45달러까지 거래된다. 새로운 계정 정보와 재사용 되는 인증정보가 시장에 넘쳐나면서 가격은 하락세를 보였다.

아카마이 2020 인터넷 보안 현황 보고서는 아카마이 웹사이트에서 다운로드 가능하다. 보다 자세한 정보는 아카마이 위협 연구소에서 확인할 수 있다.

아카마이 개요

아카마이는 전 세계 주요 기업에 가장 안전하고 원활한 디지털 경험을 제공한다. 아카마이 인텔리전트 엣지 플랫폼(Akamai Intelligent Edge Platform)은 엔터프라이즈에서 클라우드에 이르기까지 모든 영역을 포괄하며 고객의 비즈니스가 더욱 빠르고 스마트하고 안전하게 운영될 수 있도록 지원한다. 글로벌 유수 기업이 아카마이 솔루션으로 멀티 클라우드 아키텍처를 강화해 경쟁 우위를 확보하고 있다. 아카마이는 고객에게 가장 가까운 곳에서 더 나은 의사 결정, 앱, 사용자 경험을 제공하고 가장 먼 곳에서 공격과 위협을 차단한다. 아카마이의 엣지(edge) 보안, 웹·모바일 성능, 엔터프라이즈 접속, 비디오 전송 관련 제품 포트폴리오는 우수한 고객 서비스, 애널리틱스, 24시간 연중무휴 모니터링 서비스와 함께 지원된다. 세계 최고의 기업들이 아카마이를 신뢰하는 이유는 아카마이 웹사이트와 블로그, 트위터(@Akamai)에서 확인할 수 있다. 전 세계 아카마이 오피스 정보는 웹사이트에서 제공된다.