# 크레덴셜 스터핑

[원문](https://www.linkymeadow.com/w/b179ea/)

마지막 수정: 2026-10-02 18:00 (KST)

크레덴셜 스터핑(Credential Stuffing)의 공격 방식과 피해 사례, 로그인 탐지·대응을 다룬 국내 기술 글을 모았습니다.

## 공격 방식과 대응

- [유출 계정 기반 크리덴셜 스터핑 공격의 피해 사례와 대응 방안 — 안랩 ASEC](https://asec.ahnlab.com/ko/87472/)

  유출된 계정 정보의 재사용을 악용하는 공격과 피해 사례, 이상 로그인 탐지·다중 인증·시도 제한 등의 대응을 설명합니다.
- [급증하는 크리덴셜 스터핑, 최근 피해 사례와 단계별 대응 방안은? — SK쉴더스](https://www.skshieldus.com/security-insights/trends/credential-stuffing-response)

  계정 탈취 피해 사례와 함께 로그인 시도 제한, 비정상 행위 탐지 등 단계별 대응 방안을 정리합니다.

## 서비스 구현에서 고려할 점

- [개발자 머피의 법칙 — 우아한형제들](https://techblog.woowahan.com/2645/)

  로그인 실패 횟수의 서버 측 관리와 비밀번호 재사용에 따른 계정 탈취, 가상 재화 사용 시 별도 인증의 필요성을 설명합니다.

## 연관 문서

- [인증·인가와 권한 관리](https://www.linkymeadow.com/w/f6c93c/)
- [다중 요소 인증(MFA)](https://www.linkymeadow.com/w/3bada1/)
