공격과 위협
크리덴셜 스터핑
한 침해 사고에서 유출된 사용자 이름과 비밀번호 조합을 다른 서비스 로그인에 자동으로 시도하는 공격입니다. 비밀번호 재사용을 노립니다.
크리덴셜 스터핑은 비밀번호를 재사용하는 널리 퍼진 습관을 노리는 자동 공격입니다. 공격자는 한 번의 유출로 얻은 사용자 이름과 비밀번호 목록을 다른 서비스에 차례로 시도합니다. 은행, 이메일, 소셜 미디어, SaaS 도구가 표적입니다.
이 공격이 성공하는 이유는 놀라울 만큼 많은 사람과 팀이 여러 계정에서 같은 비밀번호를 쓰기 때문입니다. 재사용된 비밀번호 하나만으로도 공격자는 여러 서비스에 접근할 수 있습니다.
대응은 단순하지만 규율이 필요합니다. 계정마다 고유한 비밀번호를 쓰는 것입니다. 비밀번호 관리자는 서비스별로 고유한 자격 증명을 생성하고 보관해 이를 손쉽게 만들어 줍니다. TeamPassword의 공유 금고를 쓰면 팀 계정도 자동으로 이 원칙을 따르게 됩니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다