1. 비밀번호 재사용이 부르는 크리덴셜 스터핑 위험
여러 사이트에 동일한 ID/비밀번호를 재사용하면 하나의 사이트가 유출되었을 때 공격자가 다른 중요 계정까지 해킹하는 '크리덴셜 스터핑(Credential Stuffing)' 피해를 입게 됩니다.
2. 강력한 패스워드 관리 3대 수칙
- 최소 14자리 이상, 무작위 대소문자/숫자/특수문자 결합
- 1Password, Bitwarden 등 검증된 패스워드 매니저 활용
- 모든 중요 서비스에 2단계 인증(2FA / OTP) 필수 활성화