사건 개요2025년 1월 8일, 아마고 운영 비즈니스 성장 인큐베이터 플랫폼 ‘아싸뷰’ 해킹 발생.아마고는 즉시 한국인터넷진흥원(KISA)에 신고 및 취약점 차단, 보안 강화 조치 실시.홈페이지에 ‘개인정보 유출 관련 긴급 안내’ 공지 게재 및 회원 사과문 발표.피해 규모유출 개인정보 총 15개 항목.개인식별정보(6개): 이름, 닉네임, 아이디, 이메일 주소, 휴대전화번호, 성별.서비스 이용정보(9개): 회원등급, 보유포인트, 방문횟수, 가입경로(PC·모바일), 가입일, 최근 접속일, 마케팅수신동의 여부, 신청 캠페인 수, 선정 캠페인 수.피해자 수는 공개되지 않았으나, 플랫폼 특성상 체험단 참여자 중심 다수 회원이 노출된 것으로 추정.홈페이지 로그인 기능을 통해 본인 정보 유출 여부 확인 가능.사고 원..
사건 개요몽클레르코리아에서 약 23만 명의 고객 개인정보가 유출됨.유출 시점: 2021년 12월 해킹 발생, 회사는 2022년 1월 17일 인지.통지 지연: 고객에게는 2022년 1월 20일, 개인정보위 신고는 1월 22일로 법정 기한(당시 24시간 이내)을 넘김.개인정보보호위원회는 과징금 8,101만원, 과태료 720만원 부과.피해 규모유출 정보: 성명, 생일, 이메일주소, 카드번호, 배송방법, 쇼핑특성, 신체 사이즈 등 구매 관련 정보.피해자 수: 약 23만 명.추가 피해 우려: 카드번호, 신체 사이즈 등 민감·상세한 고객 프로파일 유출로 금융사기 및 맞춤형 피싱 가능성 존재.사고 원인직원 관리자 계정 탈취 → 해커가 도메인 컨트롤러 서버에 악성코드 심고 데이터 유출·암호화.보안 인증 미흡: 2019..
사건 개요충남 논산시의회 제266회 임시회 제1차 본회의 시정질문 과정에서 개인정보 유출 발생.프레젠테이션 화면에 성명·연락처 등이 대형 스크린에 표출됨.기자석에 배포된 참조 자료 및 언론사에 발송된 보도자료 첨부 파일에도 동일한 개인정보 포함. 피해 규모유출된 정보: 일부 개인 및 단체의 성명·연락처 등 식별 가능한 개인정보.피해 대상: 해당 개인 및 단체, 언론사 자료를 확보한 기자 등 외부로 확산 가능성이 존재.2차 피해 우려: 유출된 정보가 온라인에 게시되거나 악용될 가능성. 사고 원인시정질문 준비 과정에서 자료 검증 부족 및 개인정보 비식별화 미흡.보도자료 및 첨부 파일 배포 시 개인정보 삭제·마스킹 조치가 이루어지지 않음.
사건 개요랜섬웨어 공격 그룹 '건라(Gunra)'가 국내 공작기계 전문업체 화천기계를 공격 대상으로 삼음.건라는 화천기계의 내부 데이터 265GB를 탈취했다고 주장하며, 이를 다크웹에 게시.이전에도 건라는 ▲SGI서울보증(13.2TB 데이터 탈취 주장) ▲삼화 콘덴서 그룹(114GB 자료 탈취) 공격을 감행한 바 있음.피해 규모탈취된 데이터 범위: 재무·세무·자금·공시·보고서·기안·개인 백업 등 회사 핵심 경영 정보.구체적 자료: 2015년부터의 현금 출납장, 퇴직연금, 법인카드 사용 내역, 운영비, 자금수지 등 민감한 재무 데이터 포함.피해 기업: 화천기계(코스피 상장사, 기계·조선·자동차 업종 중견기업).피해에 대해 화천기계는 공식적인 입장 표명을 거부(연락 후 전화 차단).공격 원인(추정)직접적인 ..
📌 사건 개요발생일시: 9월 8일(UTC) 오후 1시 16분경공격 방식: npm 개발자 계정(‘qix’, Josh Junon) 피싱 이메일 탈취피싱 수법: support@npmjs.help라는 가짜 주소로 “2단계 인증(2FA) 업데이트 필요” 안내 → 계정 접속 유도영향 패키지: 총 18개 핵심 자바스크립트 패키지 (예: chalk, debug, ansi-styles)다운로드 규모: 주간 총 26억 건 이상 (npm 역사상 최대 규모 파급력)📌 악성코드 동작 방식목적: 브라우저 기반 암호화폐 거래 탈취특징:운영체제 감염 X, 브라우저와 API 레벨에서만 작동주요 암호화폐 지갑(메타마스크, 팬텀 등) API 호출 가로채 거래 조작사용자 화면에는 정상 주소 표시 → 실제 전송은 공격자 지갑 주소지원 블..
✅ 미국 사례캘리포니아 북부 연방지방법원 배심원단:구글이 계정에서 추적 기능을 꺼도 데이터를 계속 수집 → 개인정보 침해 인정배상액: 약 4억 2,500만 달러(약 5,921억 원)원고 요구액: 310억 달러(약 43조 원) → 배심원단은 “악의적 행동 아님” 판단 → 징벌적 손해배상 제외구글 반박: 수집 데이터는 비개인적·가명 처리·암호화 저장, 개별 사용자와 직접 연결되지 않음✅ 프랑스 사례 (CNIL 제재)프랑스 정보자유국가위원회(CNIL), 구글에 3억 2,500만 유로(약 5,278억 원) 과징금이유: 이용자 동의 없이 브라우저에 광고 쿠키 설치지메일에 광고 무단 삽입 → 프랑스 내 5억 3천만 명 이용자에 영향 있다고 지적CNIL은 **중국 패스트패션 쉬인(Shein)**에도 쿠키 관련 위반으..
사건 개요A군(촉법소년)이 일부 교사·학생의 구글 워크스페이스 계정에 무단 접속한 사건.교육청 설명에 따르면 학교가 교사·학생에게 일정한 패턴의 아이디와 동일한 초기 비밀번호를 배포했고, 일부가 비밀번호를 변경하지 않아 침입이 가능해짐.A군은 초기 비밀번호를 추측·시도하다 비밀번호를 변경하지 않은 계정에 접근한 것으로 추정됨.학교는 즉시 교육청·교육부에 신고하고 정보주체에게 유출 통지, 유출자료 삭제, 비밀번호 전면 변경 조치를 시행했으며 총괄대응본부를 설치해 피해 접수·구제 안내 중.A군은 촉법소년(형사미성년자) 처리 대상이며 생활교육위원회 결과에 따라 처분 예정. 학교는 학부모·학생에게 사과문 발송. 피해 규모(정황·영향)교육청은 A군이 지난 3월 이후 일부 계정에 무단 접속해왔음을 확인했으나, 자료..
🚨 2024 금융권 보안: 역대 최악의 해 경고 올해 9월 초까지 최소 7건 발생, 피해 규모 '신기록' 전망 발생 건수 (1~9월 초) 7+ 최소 7건 이상 예상 피해 규모 MAX ..
AI 시대의 그림자 국내 기업을 대상으로 한 최신 조사에 따르면, AI 기술이 사이버 보안의 새로운 위협으로 급부상하고 있습니다. 이 인포그래픽은 그 현황과 과제를 심층적으로 분석합니다. 이미 현실이 된 위협 최근 1년 사이, 국내 기업 10곳 중 7곳이 AI에 기반한 사이버 공격을 경험했습니다. 이는 더 이상 미래의 이야기가 아닌, 기업들이 당면한 시급한 문제임을 보여줍니다. 70% AI 기반 위협 경험 기업 비율 ..