사건 개요GS리테일이 2024년 12월 27일부터 1월 4일까지 해킹 공격을 받아 고객 약 9만 명의 개인정보가 유출 피해 규모유출된 개인정보 항목은 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목.피해자 수는 약 9만 명으로 추정. GS리테일이 운영하는 GS25, GS샵, GS더프레시 등 서비스 이용 고객 포함 원인크리덴셜 스터핑(credential stuffing) 기법 사용해킹 주체는 미파악
사건 개요중국 해커 그룹 ‘솔트 타이푼(Salt Typhoon)’이 18개월 동안 미국 주요 통신망에 침투, 100만 명 이상의 개인정보를 탈취공격 대상은 AT&T, 버라이즌 등 주요 통신사와 워싱턴 DC 지역의 주요 통신망 피해 규모고위 정치인들의 통화 정보 및 개인정보 포함피해 대상에는 도널드 트럼프 전 대통령, 카말라 해리스 부통령 등의 고위 인사도 포함된 것으로 확인일부 기밀로 지정되지 않은 문서에도 접근 원인 및 수단해커들이 통신망 내 워크스테이션에 원격 접속하여 데이터를 확보TP링크 공유기가 공격에 악용되었을 가능성이 제기되며, 미국 정부는 TP링크 제품의 판매 금지를 검토 중
사건 개요하이트진로가 1월 1일 랜섬웨어 공격을 받아 개인정보 유출 가능성을 공지 피해 규모유출된 것으로 추정되는 개인정보 항목: 성명, 전화번호, 이메일, 주소, 생년월일 등유출된 데이터는 암호화되어 저장됐으나, 암호화 해독 가능성으로 2차 피해 우려 원인공격 경로는 명확하지 않으나, 이메일 링크나 악성코드 감염 등이 의심랜섬웨어 조직의 이중 갈취(Double Extortion) 전술 가능성 제기이중갈취 : 정보 유출이나 서비스 중단 등의 목적 달성과 흔적을 없애는 등의 교란, 암호화를 통한 추가적인 금전적 갈취에 해당되는 사고
사건 개요인천 동구 소속 공무원이 유소년축구단 비리를 제보한 민원인의 개인정보를 당사자 동의 없이 타인에게 유출 피해 규모민원인의 연락처가 유출되어 압박 전화 등을 받아 피해 호소 원인민원인 A씨는 지난 11월 8일 인천 동구 유소년축구단이 규정을 위반해 타 지역 학생을 선수로 선발했다는 점을 지적하며 민원을 제기구 체육홍보과 관계자는 민원인 A씨의 연락처를 문제가 된 구 유소년축구단 감독에게 민원인 동의 없이 전달
사건 개요폭스바겐과 아우디 전기차 80만 대의 위치 및 개인 정보가 해커에 의해 인터넷에 노출주요 데이터는 아마존 클라우드 스토리지에 저장되어 있었으며, 여기서 테라바이트 단위의 정보가 유출 피해 규모차량 소유자의 이름, 위치, 이동 동선 등이 포함된 민감 정보피해 차량은 폭스바겐 ID.3, ID.4 및 아우디, 세아트, 스코다 전기차 모델 포함독일 정치인, 연방 정보 서비스 직원, 경찰, 미국 공군 관계자 등의 정보까지 포함스피겔은 위치 정보 노출로 한 시장이 근무하는 시청에서 물리치료를 받는 등 동선이 상세하게 노출 원인폭스바겐의 소프트웨어 공급업체 카리아드의 보안 취약점에 의한 해킹클라우드 스토리지 접근 제어 실패가 주요 원인으로 추정
사건 개요환경부의 공식 X(옛 트위터) 계정이 해킹당해 로그인이 불가능한 상황 발생 피해 규모현재까지 환경부가 작성하지 않은 게시물이 발견되지는 않았으나, 해킹으로 인한 사칭 메시지나 게시글로 피해 발생 가능성 우려 원인계정 보안 취약점으로 인해 해킹 발생환경부는 모니터링과 추가 조사를 통해 문제 해결 및 재발 방지를 위한 조치를 진행 중
사건 개요한예종, 지난해 12월 29일 재학생 및 졸업생 이름·생년월일·성별·학적상태·은행계좌번호 등 개인정보 22개 항목 유출 피해 규모학번, 한글·한문·영문성명, 생년월일, 성별,학적상태 ,학년 ,과정 ,소속 ,학과 ,전공 ,입학일 ,수험번호 ,일반휴학학기 ,휴대전화번호 ,자택전화번호 ,주소 ,예금주 ,은행명 ,계좌번호 ,이메일 등 22개 등 32개 항목 유출재학생은 물론 졸업생까지 총 1만 8,000여 명이 피해 원인2024년 12월 29일 00시 17분~01시 54분 사이에 사이버 공격
사건 개요지난 5월 일본 암호화폐 거래소 DMM 비트코인이 해킹을 당해 약 3억 8천만 달러(약 4800억 원)의 비트코인(4500개) 탈취해커 그룹은 북한 정부와 연계된 트레이더트레이터(TraderTraitor) 지목 피해 규모DMM 비트코인은 사건 직후 기능을 중단하고 결국 12월에 폐업. 고객 자산은 다른 회사로 이관되었음.북한의 암호화폐 탈취 규모는 2023년 6.6억 달러에서 2024년 13.4억 달러로 급증 원인해커들이 채용 담당자로 위장해 링크드인 등을 통해 암호화폐 회사 직원에게 악성 코드를 전달 및 시스템 손상을 유도.링크드인에서 채용 담당자로 가장하고 일본 암호화폐 지갑 소프트웨어 회사 '긴코(Ginco)'의 직원에게 접근해 “코드 검토”를 명목으로 악성 코드를 전달긴코 지갑 관리 시스..
사건 개요일본항공(JAL)이 사이버 공격을 받아 시스템 장애가 발생일본항공(JAL)은 26일 오전 7시 24분께 사내외를 연결하는 네트워크 기기가 사이버 공격을 받아 이용객 수하물 관리 시스템 등에 장애가 발생 피해 규모4편의 항공편이 결항, 71편이 지연되며 이용객들에게 불편 초래사이버 공격을 받아 비행계획을 국토교통성에 연락하는 시스템에 문제가 생겼으며 탑승 수속과 수하물 관리 시스템도 일시 정지 원인신원 미상의 공격자가 일본항공의 시스템을 공격해 장애를 유발경찰은 JAL에 대한 '분산 서비스 거부(DDoS·디도스)' 공격 가능성 등을 염두에 두고 수사