Topic
계정 탈취
ENTRIES · 6
- Resources · Idira (formerly CyberArk) 신원 위협 탐지와 대응(ITDR) 신원을 축으로 이상 행위를 탐지하고 대응하는 모듈 자료입니다. 계정 탈취 이후의 구간을 다룹니다.
- Brief · AI 피싱 메일 없이 도달하는 로컬 실행 설정이 기기 간에 동기화되고 그 설정이 로컬 도구를 부를 수 있으면, 계정 하나로 피해자 단말에서 코드가 실행된다.
- Resources · SOCRadar 신원 위협 환경 리포트 2026 계정 탈취와 신원 기반 공격의 흐름을 집계한 리포트입니다.
- Brief · Cyber 자격증명 재사용은 부주의가 아니라 구조다 비밀번호를 돌려쓰는 것은 습관이 아니라 관리할 자격증명이 기억할 범위를 넘었다는 신호다.
- Resources · Pentera Credential Exposure — 유출 자격증명이 지금도 쓰이는지 판정 유출 자료에서 선별한 자격증명을 실제 인증 경로에 투입해 사용 가능 여부를 판정하는 모듈 자료입니다. 평문·해시·부분 자격증명을 모두 대상으로 합니다.
- Brief · Risk 다크웹에 뜬 우리 회사 계정 중 실제로 쓸 수 있는 것은 몇 개인가 다크웹에서 발견되는 계정은 대개 외부 서비스 가입용이다. 그 계정으로 실제 사내 접근이 성립하는지부터 가려야 대응 트랙이 갈린다.