모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (764) N
    • 재테크 (113) N
      • 산업분석 (27) N
      • 종목분석 (55) N
      • 투자전략 (10)
      • 통계분석 (21)
    • 여행 (13)
      • 해외여행 (12)
      • 국내여행 (1)
    • 삶의윤활유 (71)
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (45)
      • 정책 (4)
      • 감상평 (1)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (521)
      • 사건사고 (298)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (49)
  • 홈
  • 여행
  • 재테크
  • 좋은글

2025.7.10 잡코리아·알바몬 추정 개인정보 유출 및 다크웹 판매 정황

사건 개요최근 잡코리아·알바몬의 고객 개인정보가 다크웹에서 판매되는 정황이 보안 업계에 의해 포착됨.해커는 약 15만 건의 데이터를 확보했다고 주장하며, 이름, 연락처, 이메일, 생년월일, 주소 등의 정보가 포함되어 있다고 밝힘.가입일, 마지막 로그인 시각, 탈퇴 여부 등 운영자만 알 수 있는 내부 정보까지 포함돼 있어, 시스템 내부 접근 가능성이 제기됨.특히 일부 데이터에 비밀번호로 추정되는 항목이 BASE64 방식으로 저장되어 있었음. 피해 규모해커는 이미 이력서 정보는 판매 완료되었다고 주장.기존 알바몬 측 발표(6월)에 따르면 2만2천여 건의 이력서 정보 유출이 있었으나, 해커 주장과 비교하면 약 6배 이상의 차이가 있음.당시 알바몬은 비밀번호는 유출되지 않았다고 설명했으나, 현재 정황은 이를 부..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.09 GM 제너럴모터스 10년간 개인정보 장사

사건 개요미국 네브래스카주 법무부, GM과 자회사 **온스타(OnStar)**를 상대로 민사 소송 제기.GM이 소비자 동의 없이 차량 데이터를 수집해 보험사 등 제3자에게 판매한 행위가 문제로 지적됨.수집된 정보에는 주행 속도, 급제동 여부, 위치정보, 안전벨트 착용 여부 등 민감한 주행 데이터가 포함됨.일부 소비자들은 이러한 서비스에 가입된 사실조차 인지하지 못한 상태였음. 피해 규모2023년 한 해 동안 네브래스카주에 출고된 GM 차량만 19,000여 대로 피해자가 상당할 것으로 추정됨.수집된 데이터는 보험사에 제공돼, 일부 고객의 경우 보험료 인상 또는 계약 해지로 이어진 사례도 있음.위반 건당 약 2,740달러(약 374만 원)의 민사 벌금이 부과될 예정이며, 피해 주민에 대한 배상도 포함됨. 사..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.09 새마을금고 본점 이사장이 고의로 회원 개인정보 외부 업체에 유출

사건 개요2023년 10월, 경기도 안양시의 한 새마을금고 본점 이사장이 고의로 회원 개인정보를 외부 업체에 유출한 사실이 SBS Biz 보도로 알려짐개인정보보호위원회(개보위)는 이를 인지하고 사실 확인 후, 개인정보보호법 제59조(금지행위) 위반 혐의로 경찰에 사건을 이첩하기로 결정이번 사건은 회사 차원의 문제가 아닌, 이사장 개인의 일탈 행위로 잠정 판단. 피해 규모새마을금고 측은 유출된 정보의 구체적인 내용과 피해 규모를 밝히지 않음.단, 주민등록번호 등 민감 정보는 포함되지 않았고, 유출 건수는 1천 건 미만이라고만 설명.새마을금고는 피해자 명단이 존재하지 않는다는 이유로 피해 사실을 당사자에게 통보하지 않음.개보위는 피해자 명단이 확인되면 피해자 통지 권고 및 미이행 시 행정처분도 가능하다고 언..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.04 루이비통 코리아 개인정보 유출

사건 개요2024년 6월 8일, 루이비통코리아 시스템에 무단 접근이 발생해 일부 고객 개인정보가 유출됨.2024년 7월 2일에 유출 사실을 인지하고, 7월 4일 고객들에게 이메일로 고지.유출된 정보는 이름, 국가, 전화번호, 이메일 주소 등 기본 인적 사항. 피해 규모유출된 개인정보 항목: 이름, 성, 연락처, 고객이 제공한 추가 정보 등비밀번호, 신용카드, 은행 계좌 등 금융 정보는 유출되지 않았다고 발표.유사 사고가 LVMH 산하 브랜드(디올, 티파니)와 까르띠에에서도 발생한 바 있음. 사고 원인권한 없는 제3자의 일시적 시스템 접근이 원인사고 직후 루이비통은 접근 차단 등의 기술적 조치를 실시하고, 관계 당국에 사고 사실을 통지함.

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.08 카자흐서 역대 최대 보안사고 1600만 개인정보 유출

사건 개요2024년 6월 초, 사이버 보안 전문 텔레그램 채널 **‘시큐릭시.kz’**를 통해 유출 사고가 폭로됨.인구 약 2,000만 명의 카자흐스탄에서 1,630만여 명의 개인정보가 유출된 것으로 확인됨.이는 카자흐스탄 역사상 최대 규모의 개인정보 유출 사건임. 피해 규모유출된 개인정보 항목: 이름, 생년월일, 신분증 번호, IIN(은행식별번호), 휴대전화 번호, 직장 번호, 연락처 전화번호, 주소, 국적, 거주 기간 등개인정보가 2011년 이후 장기간에 걸쳐 수집된 것으로 추정되며, 2023~2024년 최신 정보도 포함됨.민감한 정보로 인해 피싱, 문서 위조, 전화 사기 등에 악용될 위험이 있음. 사고 원인사고 경위 및 공격 주체는 현재 공식적으로 확인되지 않음.텔레그램 채널 측 보고서에서 해당 정..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.02 국제형사재판소(ICC)에 대한 사이버 공격

사건 개요ICC(국제형사재판소)는 2025년 6월 말, 나토(NATO) 정상회의 직후 정교하고 표적화된 사이버 공격을 탐지했다고 발표공격은 네덜란드 헤이그에 위치한 ICC의 시스템을 겨냥했으며, 현재 피해 범위에 대한 분석 및 추가 피해 방지 조치가 진행 중공격 시점과 위치로 볼 때 나토 정상회의와 연관 가능성도 있으나, 명확한 관련성은 확인되지 않음 피해 규모구체적인 피해 규모나 유출된 정보 내용은 아직 공개되지 않았음.ICC는 "광범위한 분석 중"이라며 신속한 대응 조치와 함께 시스템 보안 강화에 착수한 상황네덜란드 사이버안보 당국도 같은 시기 지방정부 등을 겨냥한 디도스(DDoS) 공격이 있었다고 발표 사건 원인디도스 공격의 배후로는 친러시아 핵티비스트 단체가 지목이번 ICC 공격과 디도스 공격의 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 2.
  • textsms
2025.7.02 채점 부업 알바를 미끼로 한 개인정보 탈취 및 휴대폰 명의 도용 사건

2025.7.02 채점 부업 알바를 미끼로 한 개인정보 탈취 및 휴대폰 명의 도용 사건

사건 개요‘채점 부업’이라는 명목으로 SNS·구직 사이트 등에 올라온 아르바이트 공고를 통해 피해자에게 접근피해자에게 “시험지 유출 방지를 위해 데이터 전용 태블릿PC 개통이 필요하다”고 설명하며, 이름, 주민번호, 주소, 휴대폰 본인 인증 등 민감 정보를 요구이후 해당 개인정보를 이용해 피해자 명의로 휴대전화 2대를 개통하고, 이를 범죄(보이스피싱 등)에 이용한 것으로 추정 피해 규모피해자 최씨는 본인도 모르게 개통된 2대의 휴대폰 통신비 30만 원을 납부유사한 수법에 속을 뻔한 사례도 있으며, 전국적으로 복수의 유사 신고가 접수되어 경찰이 수사 중.개인정보가 범죄에 재활용될 가능성 때문에 심리적 불안과 2차 피해 우려 사건 원인경기 불황과 고물가로 인해 부업을 찾는 인구가 증가하면서 사회 초년생 등 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 2.
  • textsms
2025.6.26 파파존스 웹사이트에 주문자 카드번호·현관 비번 노출

2025.6.26 파파존스 웹사이트에 주문자 카드번호·현관 비번 노출

사건 개요소프트웨어 개발자 A씨가 파파존스 공식 웹사이트에서 로그인하지 않아도 주문자의 개인정보가 노출되는 문제를 발견주문번호를 임의로 입력하면 타인의 이름, 전화번호, 주소, 이메일, 결제 카드 정보, 공동 현관 비밀번호까지 확인 가능이 문제는 웹사이트 보안 취약점으로 인해 발생한 것으로 보이며, 파파존스 측은 현재 조사에 협조 중임 피해 규모분석 결과에 따르면 유출은 2017년 1월 1일부터 2025년 6월 24일까지 총 8년 6개월간 이어졌으며, 유출된 건수는 3,730만 건 유출된 개인정보에는 이름, 연락처, 주소, 이메일, 생년월일은 물론이고 카드번호 전부(16자리), 유효기간, 카드 전표 등 2차 범죄로 직결될 수 있는 고위험 정보가 포함 피자를 주문하면서 남긴 메모에서는 공동현관 비밀번호까..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 6. 30.
  • textsms
2025.6.27 명품 플랫폼 '머스트잇 MustIt' 개인정보유

2025.6.27 명품 플랫폼 '머스트잇 MustIt' 개인정보유

사건 개요2024년 5월 6~14일과 6월 9일, 두 차례에 걸쳐 머스트잇의 특정 API에 대해 인증 없이 개인정보 일부를 조회할 수 있는 비정상 접근 시도가 발생6월 23일 한국인터넷진흥원(KISA)을 통해 침해 정황을 통보받고, 자체 점검을 통해 사실을 확인머스트잇은 해당 API를 즉시 차단하고 보안 점검 및 조치를 완료했으며, 관련 기관에 신고 피해 규모유출 가능성이 있는 개인정보 : 회원정보, 아이디, 가입일, 이름, 생년월일, 성별, 휴대전화번호, 이메일, 주소 (총 9개 항목)탈퇴 회원의 정보는 유출되지 않음.유출 여부는 머스트잇 홈페이지에서 개별 확인 가능 사건 원인인증 절차 없이 접근 가능한 API 구조의 취약점이 원인해당 API는 폐기되었으며, 현재는 신원 확인을 거친 요청만 가능하도록 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 6. 27.
  • textsms
  • navigate_before
  • 1
  • ···
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • ···
  • 34
  • navigate_next
전체 카테고리
  • 분류 전체보기 (764) N
    • 재테크 (113) N
      • 산업분석 (27) N
      • 종목분석 (55) N
      • 투자전략 (10)
      • 통계분석 (21)
    • 여행 (13)
      • 해외여행 (12)
      • 국내여행 (1)
    • 삶의윤활유 (71)
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (45)
      • 정책 (4)
      • 감상평 (1)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (521)
      • 사건사고 (298)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (49)
인기 글
태그
  • #개인정보
  • #랜섬웨어
  • #개인정보보호
  • #보이스피싱
  • #해킹
  • #피싱
  • #개인정보유출
  • #Ai
  • #robotics
  • #주식
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바