사건 개요발머스한의원에서 유출된 것으로 보이는 개인정보가 지난 5월 블랙마켓에 등장. 그리고 2개월이 지난 지난 7월 27일 텔레그램을 통해 발머스한의원의 개인정보가 재유포된 정황이 포착 피해 규모해커가 노출한 샘플데이터는 사용자 아이디, 이메일 주소, 패스워드, 이름, 핸드폰번호, API 토큰 등샘플로 공개된 사용자의 이메일 주소는 대부분 네이버 계정이며, 일부 한메일 주소가 포함 원인 해커는 지난 27일 텔레그램에 발머스 웹사이트 주소와 함께 데이터베이스를 직접 추출한 형식인 덤프 형태로, 샘플데이터를 엑셀파일로 공개
사건 개요군의 대북 첩보활동 최전선에 있는 국군정보사령부 소속 해외 요원 정보가 다수 유출 피해 규모유출 정보는 최대 수천 건에 달하며, 외교관 등의 신분으로 활동하는 '화이트 요원' 정보는 물론 해외에서 한국 정부 기관과 전혀 관계없는 것으로 신분을 위장하는 '블랙 요원' 정보도 포함유출 정보가 북한으로 향했다는 정황도 군 수사당국이 포착 원인망이 분리돼 있어 온라인을 통한 외부로부터의 해킹이 불가능한 정보사 내부 컴퓨터에서 보안자료가 A 씨의 개인 노트북으로 빠져나갔음을 보여주는 데이터를 확인현재까지 밝혀진 바로는 A 씨 노트북에 있던 자료들이 다시금 외부로 유출된 것으로 확인돼 A 씨 노트북이 유출 경로
사건 개요보안 외신 블리핑컴퓨터에 의하면 3천 개가 넘는 깃허브 계정들이 멀웨어 유포에 활용배후에는 스타게이저고블린(Stargazer Goblin)이라는 해킹 단체가 있는 것으로 분석 피해 규모현재 캠페인을 통해서는 레드라인(RedLine), 룸마스틸러(Lumma Stealer), 라다만티스(Rhadamanthys), 라이즈프로(RisePro) 등이 유포되는 중 원인깃허브 계정과 워드프레스 사이트들을 통해 암호가 걸린 아카이브 파일을 내보내고 있는데, 이를 다운로드해서 풀면 압축되어 있던 멀웨어가 복구되면서 각종 정보가 공격자들의 손으로 넘어간다.
사건 개요북한 정찰총국의 통제를 받는 북한 해킹 그룹 안다리엘은 의료서비스 업체 5곳, 미국 기반 방위 계약업체 4곳, 미국 공군 기지 2곳, 미국 항공우주국 감찰관실 등에 피해 미국 병원 및 의료서비스 업체의 컴퓨터 시스템에 랜섬웨어를 설치하고 몸값을 요구 피해 규모랜섬웨어 공격으로 의료 검사 및 전자 의료 기록 등에 사용되는 병원 등의 컴퓨터를 암호화시키고 의료 서비스를 중단이를 통해 확보한 자금을 미국 정부 기관, 미국과 해외의 방위 계약업체 등을 대상으로 한 악의적인 사이버 작전에 사용 2022년 11월 시작된 이 작전을 통해 이들은 2010년 이전에 작성된 군용 항공기 및 인공위성에 사용되는 재료 관련 미분류 기술 정보를 포함해 30기가바이트 이상의 데이터 탈취 원인 국무부는 외국 정부의 지시 ..
사건 개요악명 높은 해킹 포럼 브리치포럼(BreachForums) v1의 전체 데이터베이스가 이번 주 초 텔레그램을 통해 유출피해 규모2022년 11월에 백업된 브리치포럼 v1 데이터베이스에는 해시된 비밀번호, 사설 메시지, 스레드, 결제 기록, IP 기록 등 상세한 사용자 정보가 포함원인데이터는 2022년 RaidForums가 법 집행 기관에 의해 압수된 후 포럼을 시작한 코너 핏츠페트릭(Conor Fitzpatrick, 별칭 Pompompurin)에 의해 판매2023년에 체포된 그는 2023년 7월 보석 중에 데이터베이스를 판매한 것으로 추정
사건 개요한국과학기술정보연구원(KISTI) 기술사업화센터가 개발한 데이터 기반 기술사업화 지원 플랫폼 '스마트 K2C'가 해킹 피해를 입어 779만명 규모의 개인정보가 유출됐단 주장이 제기피해 규모스마트 K2C 이용자의 △등록번호 △등록일 △이름 △주소 △직급원인 지난 4월30일 국제 해킹 단체 '인텔브로커(InterBroker)'는 KISTI가 운영하는 빅데이터 기반 분석 시스템 스마트 K2C를 해킹하는 데 성공했으며, 이를 통해 확보한 개인정보를 판매한다고 밝힘인텔브로커는 미국의 반도체 기업 AMD와 전자제품 제조사 애플(Apple) 등 여러 유명 기업의 데이터를 해킹하는 데 성공한 악명 높은 해킹 단체
사건 개요전국 1000개 디지털 선도학교에서 쓰이는 교육 프로그램인 인공지능(AI) 코스웨어에서 학생들의 개인정보를 광범위하게 수집AI 코스웨어 가입 시 행태 정보 수집을 거부하면 프로그램을 이용하지 못하게 하거나, ‘필수 동의’를 받은 뒤 학생들의 행태 정보를 온라인 광고사에 제공한 소프트웨어 업체도 포함 피해 규모고위험 정보로 불리는 학생 안면 데이터 등 생체 정보 수집스마트폰 등 단말기 주소록 내에 저장된 연락처 정보(제3자의 전화번호·이름)’를 수집성별·프로필 사진·위치 정보·쿠키·‘좋아요’ 수, ‘좋아요’를 누른 사람 등 교육 내용과 거리가 먼 개인정보 수집 원인 AI 코스웨어 제작사의 상당수가 스타트업으로 규모가 작아 이용자 개인정보 관리 역량까지 갖추지 못한 것이 일차적인 원인근본적으로는 공..
사건 개요상 테이블톱 롤플레잉 게임(Tabletop Role Playing Game, TRPG) 롤20(Roll20)에서 지난달 말에 해킹으로 개인정보가 유출 피해 규모사용자의 이름과 이메일 주소, 알려진 IP 주소, 롤20 계정에 결제 사용자 신용카드의 마지막 4자리가 유출 원인6월 29일에 악의적인 공격자가 당사가 관리하는 웹사이트 계정에 접근해 사용자의 개인정보가 노출