[i-point]시큐센 "크리덴셜 스터핑 공격, '다이나패스'로 걱정 끝"무분별한 스크래핑 시도 탐지·차단해 공격 원천 대응
이종현 기자공개 2025-03-06 14:03:58
이 기사는 2025년 03월 06일 14시03분 thebell에 표출된 기사입니다
아이티센그룹 계열사 시큐센은 자사가 공급 중인 안티 스크래핑(Anti-Scraping) 솔루션 '다이나패스(DynaPath)'가 최근 잇달아 발생하는 개인정보 유출 사태에 대응할 수 있다고 6일 밝혔다.최근 여러 기업에서 개인정보 유출사고가 발생했다. 파악된 공격 수법은 '크리덴셜 스터핑(Credential Stuffing)'이다. 다크웹 등을 통해 입수한 개인정보와 같은 기밀정보(Credential)를 웹사이트에 무작위로 대입(Stuffing)하며 로그인을 시도하고, 성공할 경우 원하는 정보를 탈취하는 방식이다.

크리덴셜 스터핑을 막기 위해 2차 인증(MFA)을 사용하는 방법이 있으나 해커뿐만 아니라 일반 이용자에게도 불편함을 초래한다는 단점이 있다. 이를 개선하기 위해 이용자 측면에서의 보안이 아니라 해커의 무작위 대입 과정에서 기술적으로 대응할 수 있는 방안을 강구할 필요가 있다는 것이 시큐센의 설명이다.
시큐센이 공급하는 스크립터스사의 다이나패스는 크리덴셜 스터핑을 활용한 스크래핑 차단에 특화된 기능을 제공한다. 봇(Bot)과 일반 사용자를 구분해 스크래핑 시도 자체를 탐지 및 차단하고, 이를 우회하기 위해 브라우저 자동화 툴을 활용한 공격이나 로보 프로세스 자동화(RPA)를 활용한 방식도 차단한다.
시큐센 관계자는 "현재 웹 기반 서비스가 주를 이루는 만큼 크리덴셜 스터핑을 악용한 개인정보 유출 사고가 점점 늘어나는 중"이라며 "다이나패스는 스크래핑으로 인해 무분별하게 발생하는 트래픽을 차단하고, 스크래핑 시도에 대한 이력을 관리한다. 크리덴셜 스터핑과 같은 해킹 공격에도 매우 효과적"이라고 강조했다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
관련기사
best clicks
최신뉴스 in 전체기사
-
- [i-point]'자가면역질환 신약' 이노보테라퓨틱스, 미국 임상 1상 '성공적'
- [i-point]폴라리스오피스, 엔비디아 ‘커넥트’ 공식 파트너 선정
- [i-point]신성이엔지, 한국종합기술·다스코와 연료전지 발전사업 협약
- [i-point]신테카바이오, 'PEGS 보스턴 2025' 참가
- [AACR 2025]첫 구두발표 진씨커, 경쟁사 넘보는 '유전자가위 액체생검'
- [AACR 2025]이뮨온시아 'CD47' 안전성 굳히기 "경쟁약과 다르다"
- [AACR 2025]항암 신약 항체 대신 '페라틴', 셀레메디 플랫폼 데뷔전
- [AACR 2025]근거 쌓는 '루닛 스코프' 빅파마 공동연구 쇼케이스
- [변곡점 선 콜마비앤에이치]변화의 마지막 카드, 경영진 교체 '강수' 두나
- [변곡점 선 콜마비앤에이치]속절없는 주가 하락 '트리거', 주가 부양 의지 없었나
이종현 기자의 다른 기사 보기
-
- [i-point]라온메타-마인즈AI, 의사 국가고시 실기시험 제공
- [i-point]아이티센코어, 세아제강지주 준법경영시스템 구축
- [i-point]라온시큐어, 5대 1 주식 액면병합 후 거래재개
- [i-point]샌즈랩, 70억 규모 AI 기반 해킹 방어 기술 사업 수주
- [뉴엔AI road to IPO]공모자금 연구개발 집중 '글로벌 진출'
- 기지개 켜는 인성정보의 '헬스케어'
- [i-point]크라우드웍스, '리얼 월드 엔터프라이즈 AI' 콘퍼런스 개최
- [뉴엔AI road to IPO]외형 성장세 기반 1300억대 몸값 제시
- [i-point]한컴-KT, 공공 AI시장 공략 협력
- [i-point]아이티센피엔에스-에어큐브, 클라우드 사업 협력 '맞손'