yozm.tech
피드로 돌아가기
Show HNHOTAI 재작성

공격자들이 실제로 입력하는 비밀번호 목록 공개

사이버 보안 기업 루어스코프(LureScope)가 자사 허니팟(honeypot) 네트워크에서 수집한 실제 공격 시도 데이터를 기반으로, 해커들이 가장 많이 사용하는 사용자 이름과 비밀번호 목록을 공개했습니다. 이 데이터는 기존의 일반적인 암호 목록과 달리 실제 공격 시도 횟수를 포함하며, 최신 공격 트렌드를 반영해 기업 및 개인의 보안 강화에 실질적인 도움을 줄 것으로 기대됩니다.

4시간 전·2026.09.15·읽기 2·lurescope

사이버 보안 스타트업 루어스코프(LureScope)가 자사 허니팟(honeypot) 네트워크에서 수집한 실제 공격 데이터를 기반으로, 공격자들이 가장 많이 시도하는 사용자 이름과 비밀번호 목록을 깃허브(GitHub)에 공개했습니다. 이 '최상위 공격 목록(Top Attack Lists)'은 85만 건 이상의 공격 이벤트와 1만 5천 개 이상의 고유 IP 주소에서 발생한 데이터를 분석한 결과로, 기존의 정적인 암호 목록과 달리 실제 공격 트렌드를 반영한다는 점에서 주목받고 있습니다.

루어스코프는 자사의 수동 센서 네트워크를 통해 SSH, 윈도우 서비스, 산업용 프로토콜 등 다양한 시스템에 대한 무작위 대입 공격(brute-force attack) 시도를 감지했습니다. 공개된 목록에는 가장 많이 시도된 상위 47개 사용자 이름과 상위 50개 비밀번호, 그리고 빈 비밀번호로 시도된 사용자 이름들이 포함되어 있습니다. 특히, 'wallet', 'binance', 'blockchain' 등 암호화폐 관련 사용자 이름들이 최근 급증하는 공격 대상임을 보여주며, 특정 기간 동안 'wallet'이 빈 비밀번호와 함께 3,253회 시도되어 전체 2위를 차지하는 등 공격 트렌드의 변화를 명확히 보여줍니다. 이 데이터는 매주 업데이트되며, 루어스코프 API를 통해 더 상세한 위협 인텔리전스(threat intelligence)도 제공됩니다.

이러한 실제 공격 데이터 공개는 기업과 개인 모두에게 보안 강화에 실질적인 인사이트를 제공합니다. 기업은 이 목록을 활용하여 자사 시스템의 취약점을 선제적으로 감사하고, 해당 사용자 이름과 비밀번호 조합에 대한 로그인 시도를 탐지 및 차단하는 데 활용할 수 있습니다. 또한, 최신 공격 트렌드를 파악하여 보안 정책을 업데이트하고, 산업 제어 시스템(ICS)과 같은 특정 분야에 대한 공격 시도에도 대비할 수 있습니다. 이는 단순히 일반적인 보안 수칙을 따르는 것을 넘어, 실제 위협에 기반한 방어 전략을 수립하는 데 중요한 자료가 될 것입니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
4/10
보통
4점인가

일반적인 위협 인텔리전스 시장은 이미 경쟁이 치열하며, 1인 창업자가 대규모 허니팟 네트워크를 구축하고 유지하는 것은 현실적으로 어렵습니다.

문제 / 미충족 수요

기업 및 개인 사용자는 실제 공격자들이 어떤 사용자 이름과 비밀번호 조합을 주로 사용하는지 정확히 알기 어렵고, 기존의 정적인 암호 목록은 최신 공격 트렌드를 반영하지 못해 방어 전략 수립에 한계가 있습니다.

한국 시장
국내 있음국내에도 유사한 위협 인텔리전스 서비스가 존재하지만, 특정 산업군에 특화된 실시간 공격 데이터는 부족할 수 있습니다.
수익 모델

B2B SaaS 구독, API 종량제 · 돈 내는 주체: 중소기업 보안 담당자, IT 관리자, 산업 제어 시스템(ICS) 운영 기업

1인 실현 가능성
2/5

허니팟 네트워크 구축 및 유지보수에 상당한 인프라와 전문성이 필요하며, 지속적인 데이터 수집 및 분석 역량이 요구됩니다.

진입 지점 (Wedge)

특정 산업군(예: 중소 제조 기업의 ICS)에 특화된 실시간 위협 인텔리전스 제공 및 맞춤형 보안 감사 서비스

이번 주 첫 실험

국내 특정 산업군(예: 스마트 팩토리)의 보안 담당자들을 대상으로 현재 사용 중인 시스템의 취약점 진단 및 루어스코프 데이터 기반의 위협 분석 시뮬레이션 제공

Original source
이 글은 Show HN의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기