로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
은행 노린 '해킹 공격'...경찰 "모든 가능성 수사"
N
[IT뉴스]
AI시대...공공 DaaS 제도화 논의 정책토론회 6일 열려
N
[IT뉴스]
연명의료결정법 시행했는데…말기 암 환자 항생제 사용 오히려↑
N
[IT뉴스]
안랩, 이용자 계정정보 보호 위한 5대 보안 수칙 발표
N
[IT뉴스]
중앙아시아 전시장 누빈 휴머노이드…삼성·LG도 사업화 '속도' [르포]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]안랩, 이용자 계정정보 보호 위한 5대 보안 수칙 발표
온카뱅크관리자
조회:
9
2026-10-03 16:07:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"서비스별 독립된 비밀번호 사용과 다중 인증 설정해야"...서비스 운영 기업용도 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZUd1DzEogi"> <p contents-hash="69093f57bed70052f5440520388d5aefef889175eecb134dbdd720a001c42aea" dmcf-pid="5wtj2s9UjJ" dmcf-ptype="general">(지디넷코리아=방은주 기자)최근 계정정보 및 개인정보 유출 사고가 잇따르면서 유출된 정보를 악용한 계정 탈취와 피싱 등 2차 피해에 대한 우려가 커지고 있다. 이에, AI-네이티브 보안 플랫폼 기업 안랩(대표 강석균)이 계정 탈취와 피싱 등 추가 피해를 예방하기 위해 5대 이용자 계정 보호 수칙과 서비스 운영 기업이 점검해야 할 보안 수칙을 2일 발표했다.</p> <p contents-hash="2f20dd6118d7a9889de1ca85884f2ea078df11458683fbd871056cf3f474887e" dmcf-pid="1rFAVO2ukd" dmcf-ptype="general">공격자는 유출된 아이디와 비밀번호를 다른 서비스에 반복적으로 대입하는 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격을 시도하거나, 이름·전화번호 등 유출된 개인정보를 악용해 기업과 기관을 사칭하는 피싱·스미싱 메시지를 보낼 수 있다. 이에 안랩은 이용자가 일상에서 실천할 수 있는 계정 보호 수칙과 함께, 서비스 운영 기업이 API와 내부 업무 시스템을 대상으로 점검해야 할 보안 강화 방안을 소개했다.</p> <p contents-hash="8362f52c18ec32af83df9f495788df047216bfe4648fec907aca6eec4b46621a" dmcf-pid="tm3cfIV7Ae" dmcf-ptype="general"><span> </span>■ <strong>이용자 계정 보호를 위한 핵심 보안 수칙</strong></p> <p contents-hash="1855e80903439d1ddcfff0fac3ec0ffdb65bcf6a996a9c4caddb2fdfba7bdc8a" dmcf-pid="Fs0k4CfzAR" dmcf-ptype="general">▲서비스별 서로 다른 독립된 비밀번호 사용: 여러 서비스에서 동일한 비밀번호를 사용하면 한 곳에서 유출된 계정정보가 다른 서비스의 계정 탈취로 이어질 수 있다. 서비스마다 서로 다른 비밀번호를 설정하고, 기존 비밀번호에 숫자나 기호만 일부 변경하는 방식도 피하는 것이 좋다.</p> <p contents-hash="6184495593adf78a112ee2f1c01b12c1b5f3a987c1bfe077880cb690fdcaaeef" dmcf-pid="3OpE8h4qaM" dmcf-ptype="general">특히 이메일 계정은 다른 서비스의 비밀번호 재설정이나 본인 확인 등에 활용되는 경우가 많기 때문에 별도의 비밀번호를 사용해 관리해야 한다. 계정정보 유출을 통보받았다면 해당 서비스뿐 아니라 동일한 비밀번호를 사용한 다른 서비스의 비밀번호도 각각 변경해야 한다.</p> <p contents-hash="7b902dc2226e3b131c50a67fea333f60b9d3957864de2244c995c6bed53bb520" dmcf-pid="0IUD6l8Box" dmcf-ptype="general">▲다중 인증(MFA(Multi-Factor Auithentication) ·2단계 인증) 설정: 서비스의 ‘계정’ 또는 ‘보안’ 설정에서 인증 앱이나 일회용 비밀번호(OTP) 등 추가 인증 수단을 활성화하는 것이 좋다. 다중 인증을 설정하면 비밀번호가 노출되더라도 추가 인증 절차가 필요하기 때문에 계정 탈취 위험을 낮출 수 있다.</p> <p contents-hash="7705f0d89d8f5d554744afecb26317688b52ec61f15701fe3f76ee0fea24c32a" dmcf-pid="pCuwPS6bgQ" dmcf-ptype="general">본인이 로그인을 시도하지 않았는데 인증 요청이 도착했다면 승인하지 말고, 인증번호나 인증코드를 다른 사람에게 전달해서는 안 된다. 다중 인증을 지원하는 서비스에서는 가능한 경우 인증 앱 등 추가적인 인증 수단을 활용하는 것이 좋다.</p> <p contents-hash="7f0f70a720289e6c0e69302822ec15015e99042961bf50a9e7a185a8ce009c5b" dmcf-pid="Uh7rQvPKkP" dmcf-ptype="general">▲로그인 기록 및 계정 보안 설정 주기적 점검: 로그인 알림 기능을 활성화하고 최근 로그인 기록과 접속 기기 목록을 주기적으로 확인해야 한다. 모르는 기기에서 접속했거나 본인이 요청하지 않은 비밀번호 변경 알림이 왔다면 메시지나 이메일에 포함된 링크를 이용하기보다 공식 앱이나 홈페이지에 직접 접속해 계정 상태를 확인하고 비밀번호를 변경해야 한다. <span>필요한 경우 ‘모든 기기에서 로그아웃’ 기능을 이용하고, 계정 복구용 이메일·전화번호와 다중 인증 수단이 임의로 변경되지 않았는지도 함께 점검해야 한다.</span></p> <figure class="figure_frm origin_fig" contents-hash="a8bf028641ae68c3405fe026f9a0c0508847552d92c6fc7a0fd60353362a3fa2" dmcf-pid="ulzmxTQ9g6" dmcf-ptype="figure"> <p class="link_figure"><img alt="성남시 판교 소재 안랩 건물 전경" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/03/ZDNetKorea/20261003160258951azxj.jpg" data-org-width="640" dmcf-mid="XoSM3gFYjn" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/03/ZDNetKorea/20261003160258951azxj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 성남시 판교 소재 안랩 건물 전경 </figcaption> </figure> <p contents-hash="cd88158ec665afb52028c408ee18e2bcc1c1d8da85c76f91b727b25114087778" dmcf-pid="7SqsMyx2N8" dmcf-ptype="general">▲출처가 불분명한 링크 클릭 및 개인정보 입력 주의: 문자·이메일·메신저 등으로 전달되는 출처가 불분명한 링크를 클릭하거나 연결된 페이지에 계정정보와 개인정보를 입력하지 않도록 주의해야 한다.</p> <p contents-hash="4dc4c126e870cafa415386028fe2019facd0c1aaea7e1727fb427e9673566d4e" dmcf-pid="zvBORWMVg4" dmcf-ptype="general">특히 개인정보 유출 사고가 발생한 이후에는 ‘개인정보 유출 확인’, ‘피해 보상 신청’, ‘계정 보호’ 등을 명목으로 이용자의 불안감을 악용한 피싱·스미싱 메시지가 유포될 수 있다. 관련 안내를 받았다면 메시지에 포함된 링크를 이용하기보다 공식 앱을 직접 실행하거나 주소를 직접 입력해 공식 홈페이지에 접속한 후 사실 여부를 확인해야 한다.</p> <p contents-hash="a2b7c096c21e23b7dfe506c4a58f4134bcc9f35754c8d4a91dd4d9b0805e6081" dmcf-pid="qHfvL5nQaf" dmcf-ptype="general">▲웹 브라우저 저장 계정 관리 및 최신 보안 업데이트: 공용 PC에서는 웹 브라우저의 비밀번호 저장이나 자동 로그인 기능을 사용하지 않고, 이용 후에는 반드시 로그아웃해야 한다.</p> <p contents-hash="35221f1ce091dde68107784e6a0d9398fb359de09986b8c680c835c96b14f053" dmcf-pid="BX4To1LxoV" dmcf-ptype="general">개인 기기에서도 사용하지 않는 계정정보나 자동 로그인 설정을 정리하고, 운영체제(OS)·웹 브라우저·백신의 자동 업데이트를 활성화해 최신 보안 패치를 적용하는 것이 좋다.</p> <p contents-hash="c245bb2736e1c60553357ca47b7635e1a47e21d68e591fa0ad8d35e908710aca" dmcf-pid="bZ8ygtoMg2" dmcf-ptype="general">정보탈취형 악성코드는 브라우저에 저장된 비밀번호나 로그인 유지 정보 등을 탈취할 수 있기 때문에 기기에서 악성코드 감염이 의심되는 경우 최신 버전의 보안 프로그램으로 점검하고, 필요한 경우 안전한 기기에서 주요 계정의 비밀번호를 변경해야 한다.</p> <p contents-hash="1199b8e46bbfb6b52718a17f7372d0d4faf360c03aae92871adccbda955f82b4" dmcf-pid="K56WaFgRg9" dmcf-ptype="general">■ <strong>서비스 운영 기업을 위한 보안 권고</strong></p> <p contents-hash="42d4e3df0aeb46b357c23681ffa14f9b77979126381c4510b5f26397e14adc3e" dmcf-pid="91PYN3aejK" dmcf-ptype="general">▲API 인증·접근통제 및 이상행위 모니터링 강화: 서비스 운영 기업은 API(응용프로그램 인터페이스)를 통한 고객정보 유출을 예방하기 위해 이용자 인증뿐 아니라 각 API 요청에 대한 세부적인 접근 권한 검증을 적용해야 한다.</p> <p contents-hash="ea58f978746a9deceee1ada84c18285b93e8c913ed98aae53ea062e6d0e660f2" dmcf-pid="2tQGj0Ndjb" dmcf-ptype="general">특히 요청 파라미터 등을 변조해 다른 이용자의 정보에 접근하는 행위를 방지할 수 있도록 데이터 단위의 접근 권한을 확인하고, 업무에 필요한 범위 내에서만 정보를 조회할 수 있도록 접근통제를 적용해야 한다.</p> <p contents-hash="fc90dd6669b1db2329719e75e488dcae8db9cad1afa6e46fdc3493bdad1b61e2" dmcf-pid="VFxHApjJgB" dmcf-ptype="general">또한 일정 시간 동안 허용하는 API 요청 횟수를 제한하고, 반복적인 정보 조회나 무차별 대입 등 비정상적인 요청을 탐지·차단할 수 있도록 해야 한다. 자동화된 대량 요청이나 반복적인 정보 조회 공격에 대비해 API 이용 기록을 지속적으로 모니터링하고, 이상행위가 발견될 경우 접근 제한과 원인 분석 등 신속한 대응이 이뤄질 수 있는 체계를 마련해야 한다.</p> <p contents-hash="2f376019724008e429d211bb2774d79f7e6ed4aaa9ce8a02b1a7da2e43488850" dmcf-pid="f3MXcUAiNq" dmcf-ptype="general">▲업무 지원 시스템까지 보안 점검 범위 확대: 고객이 직접 이용하는 홈페이지와 앱뿐 아니라 직원과 협력사가 사용하는 관리자 페이지, 업무 지원 시스템, 내부 업무용 시스템 등도 보안 점검 대상에 포함해야 한다.</p> <p contents-hash="8a9df7eba79fdab69dcfaa596a63eaecbe23cf6e29260909baee7ae12fac800f" dmcf-pid="40RZkucnaz" dmcf-ptype="general">외부에서 접속할 수 있는 시스템과 관리자 페이지를 파악하고, 불필요한 외부 접속 경로와 사용하지 않는 계정은 차단해야 한다. 퇴사자나 계약이 종료된 협력사의 계정이 남아 있는지, 담당 업무에 비해 과도한 권한이 부여된 계정은 없는지도 정기적으로 확인해야 한다.</p> <p contents-hash="7316c0b42e24e81b7adaed1679e865fdadb4f9ea9bcbbf8b3e1621be7a711a08" dmcf-pid="8pe5E7kLk7" dmcf-ptype="general">외부 접속과 관리자 계정에는 다중 인증을 적용하고, 운영 중인 소프트웨어의 보안 패치를 최신 상태로 유지하는 것도 중요하다.</p> <p contents-hash="ead4c945d34a624f40a470293483fe8028358fe6fcd4437ffab552bb1fdd14f3" dmcf-pid="6Ud1DzEocu" dmcf-ptype="general">▲고객정보 보관·조회 범위 최소화; 고객정보는 업무에 필요한 범위 내에서만 보관하고, 보관 목적이 달성되거나 보유기간이 지난 정보는 관련 법령과 내부 기준에 따라 파기해야 한다.</p> <p contents-hash="ad9d9744ea99c38d6d98fe1b3d8fb43e6c2d9c6c38ffd690066aa4f63b60963f" dmcf-pid="PuJtwqDgNU" dmcf-ptype="general">업무 화면과 API 응답에서도 필요한 정보만 제공하고, 전체 정보가 필요하지 않은 경우 이름·전화번호 등 개인정보의 일부를 가려 표시하는 등 노출 범위를 최소화해야 한다.</p> <p contents-hash="fb3601f39ac83e757ecfa52275d034c62ff2c75b9767191c00af0dd329a69fb1" dmcf-pid="Q7iFrBwaNp" dmcf-ptype="general">고객정보의 대량 조회와 다운로드 권한은 실제 업무에 필요한 담당자로 제한하고, 중요 정보의 조회·다운로드·반출 기록을 남겨 비정상적인 이용 여부를 점검해야 한다. 또한 대량 조회 등 이상행위가 발생했을 때 신속하게 확인하고 대응할 수 있도록 관련 로그를 적절한 기간 동안 보관하고 모니터링하는 체계를 갖춰야 한다.</p> <p contents-hash="dc38e78207ca902acbecbc1463cd82ab7b85ec2776adcc7e659d5caa8720b28b" dmcf-pid="xzn3mbrNj0" dmcf-ptype="general">양하영 안랩 ASEC 실장은 “계정정보나 개인정보가 유출된 이후에는 공격자가 이를 활용해 추가적인 공격을 시도할 수 있기 때문에 사전에 기본적인 보안 조치를 강화하는 것이 중요하다”며 “서비스별로 서로 다른 비밀번호를 사용하고 다중 인증을 설정하는 등 일상에서 실천할 수 있는 기본적인 보안 수칙을 지키는 것만으로도 계정 탈취와 2차 피해 위험을 줄이는 데 도움이 된다”고 말했다.</p> <p contents-hash="d5d04e52bb8ded730691c46f6fc04cbc5d4e4a2dc4c32f736646d7eae0ef5991" dmcf-pid="yE5aKrb0A3" dmcf-ptype="general">이어 “서비스 이용자는 평소 사용하는 서비스의 보안 설정을 점검하고, 서비스 운영 기업은 고객이 직접 이용하는 서비스뿐 아니라 API와 내부 업무 시스템까지 접근통제와 이상행위 모니터링 체계를 점검해야 한다”고 당부했다.</p> <p contents-hash="5ec21c02f8b7ed56deea860eecf22e677b3215ed652c539b0067e8a09d604ffc" dmcf-pid="WbgUI2OccF" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기