모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (764) N
    • 재테크 (113) N
      • 산업분석 (27) N
      • 종목분석 (55) N
      • 투자전략 (10)
      • 통계분석 (21)
    • 여행 (13)
      • 해외여행 (12)
      • 국내여행 (1)
    • 삶의윤활유 (71)
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (45)
      • 정책 (4)
      • 감상평 (1)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (521)
      • 사건사고 (298)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (49)
  • 홈
  • 여행
  • 재테크
  • 좋은글

2025.7.11 맥도날드 AI 채용 플랫폼 보안 허점으로 인한 6400만 지원자 정보 유출

사건 개요AI 기반 채용 플랫폼 ‘맥하이어(McHire)’에서 보안 취약점이 발견됨.AI 챗봇 ‘올리비아(Olivia)’를 통해 수집된 채용 지원자의 개인정보가 외부에 노출됨.보안 연구원 이안 캐롤과 샘 커리가 단순 비밀번호 ‘123456’을 입력해 백엔드에 접근, 시스템이 허술하게 보호되어 있었다는 점이 드러남. 피해 규모총 6,400만 명의 지원자 개인정보가 유출된 것으로 추정됨.포함된 정보 항목: 이름, 이메일 주소, 전화번호, 이력서 정보, 성격 테스트 결과 등.유출된 정보를 악용한 피싱 공격 및 랜섬웨어 유포 가능성이 제기됨.맥도날드 측은 “문제는 즉시 해결됐으며, 개인정보가 포함된 비율은 적다”고 주장했으나, 구체적 수치는 밝히지 않음. 사고 원인기초적인 보안 설정 미비가 사고의 주요 원인: ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.10 대학생 대외활동 플랫 링커리어 개인정보 유출

사건 개요2025년 7월 2일부터 4일 사이, 링커리어 내부 시스템에서 외부 접근 취약점이 발견됨.이 취약점을 통해 일부 회원의 개인정보(이메일 주소, 이름, 생년월일 등)가 비인가 접근자에게 노출되었을 가능성이 있음.링커리어는 회원들에게 이메일을 통해 공식 사과와 함께 상황을 공지함. 피해 규모유출 가능성이 있는 회원 수는 구체적으로 공개되지 않음.현재까지 유출된 데이터는 이메일, 이름, 생년월일 등 기본 정보에 국한됨.해당 회원들에게는 개별 통지가 이루어졌으며, 회원 탈퇴 및 개인정보 삭제 절차 간소화 조치도 병행됨.고객들에게는 수상한 문자·이메일에 주의하고 링크 클릭을 자제할 것을 권고함. 사고 원인내부 시스템의 외부 접근 취약점이 원인으로 분석됨.현재 관련 로그를 기반으로 추가 분석이 진행 중이며..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.10 잡코리아·알바몬 추정 개인정보 유출 및 다크웹 판매 정황

사건 개요최근 잡코리아·알바몬의 고객 개인정보가 다크웹에서 판매되는 정황이 보안 업계에 의해 포착됨.해커는 약 15만 건의 데이터를 확보했다고 주장하며, 이름, 연락처, 이메일, 생년월일, 주소 등의 정보가 포함되어 있다고 밝힘.가입일, 마지막 로그인 시각, 탈퇴 여부 등 운영자만 알 수 있는 내부 정보까지 포함돼 있어, 시스템 내부 접근 가능성이 제기됨.특히 일부 데이터에 비밀번호로 추정되는 항목이 BASE64 방식으로 저장되어 있었음. 피해 규모해커는 이미 이력서 정보는 판매 완료되었다고 주장.기존 알바몬 측 발표(6월)에 따르면 2만2천여 건의 이력서 정보 유출이 있었으나, 해커 주장과 비교하면 약 6배 이상의 차이가 있음.당시 알바몬은 비밀번호는 유출되지 않았다고 설명했으나, 현재 정황은 이를 부..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.09 GM 제너럴모터스 10년간 개인정보 장사

사건 개요미국 네브래스카주 법무부, GM과 자회사 **온스타(OnStar)**를 상대로 민사 소송 제기.GM이 소비자 동의 없이 차량 데이터를 수집해 보험사 등 제3자에게 판매한 행위가 문제로 지적됨.수집된 정보에는 주행 속도, 급제동 여부, 위치정보, 안전벨트 착용 여부 등 민감한 주행 데이터가 포함됨.일부 소비자들은 이러한 서비스에 가입된 사실조차 인지하지 못한 상태였음. 피해 규모2023년 한 해 동안 네브래스카주에 출고된 GM 차량만 19,000여 대로 피해자가 상당할 것으로 추정됨.수집된 데이터는 보험사에 제공돼, 일부 고객의 경우 보험료 인상 또는 계약 해지로 이어진 사례도 있음.위반 건당 약 2,740달러(약 374만 원)의 민사 벌금이 부과될 예정이며, 피해 주민에 대한 배상도 포함됨. 사..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.09 새마을금고 본점 이사장이 고의로 회원 개인정보 외부 업체에 유출

사건 개요2023년 10월, 경기도 안양시의 한 새마을금고 본점 이사장이 고의로 회원 개인정보를 외부 업체에 유출한 사실이 SBS Biz 보도로 알려짐개인정보보호위원회(개보위)는 이를 인지하고 사실 확인 후, 개인정보보호법 제59조(금지행위) 위반 혐의로 경찰에 사건을 이첩하기로 결정이번 사건은 회사 차원의 문제가 아닌, 이사장 개인의 일탈 행위로 잠정 판단. 피해 규모새마을금고 측은 유출된 정보의 구체적인 내용과 피해 규모를 밝히지 않음.단, 주민등록번호 등 민감 정보는 포함되지 않았고, 유출 건수는 1천 건 미만이라고만 설명.새마을금고는 피해자 명단이 존재하지 않는다는 이유로 피해 사실을 당사자에게 통보하지 않음.개보위는 피해자 명단이 확인되면 피해자 통지 권고 및 미이행 시 행정처분도 가능하다고 언..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.04 루이비통 코리아 개인정보 유출

사건 개요2024년 6월 8일, 루이비통코리아 시스템에 무단 접근이 발생해 일부 고객 개인정보가 유출됨.2024년 7월 2일에 유출 사실을 인지하고, 7월 4일 고객들에게 이메일로 고지.유출된 정보는 이름, 국가, 전화번호, 이메일 주소 등 기본 인적 사항. 피해 규모유출된 개인정보 항목: 이름, 성, 연락처, 고객이 제공한 추가 정보 등비밀번호, 신용카드, 은행 계좌 등 금융 정보는 유출되지 않았다고 발표.유사 사고가 LVMH 산하 브랜드(디올, 티파니)와 까르띠에에서도 발생한 바 있음. 사고 원인권한 없는 제3자의 일시적 시스템 접근이 원인사고 직후 루이비통은 접근 차단 등의 기술적 조치를 실시하고, 관계 당국에 사고 사실을 통지함.

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.08 카자흐서 역대 최대 보안사고 1600만 개인정보 유출

사건 개요2024년 6월 초, 사이버 보안 전문 텔레그램 채널 **‘시큐릭시.kz’**를 통해 유출 사고가 폭로됨.인구 약 2,000만 명의 카자흐스탄에서 1,630만여 명의 개인정보가 유출된 것으로 확인됨.이는 카자흐스탄 역사상 최대 규모의 개인정보 유출 사건임. 피해 규모유출된 개인정보 항목: 이름, 생년월일, 신분증 번호, IIN(은행식별번호), 휴대전화 번호, 직장 번호, 연락처 전화번호, 주소, 국적, 거주 기간 등개인정보가 2011년 이후 장기간에 걸쳐 수집된 것으로 추정되며, 2023~2024년 최신 정보도 포함됨.민감한 정보로 인해 피싱, 문서 위조, 전화 사기 등에 악용될 위험이 있음. 사고 원인사고 경위 및 공격 주체는 현재 공식적으로 확인되지 않음.텔레그램 채널 측 보고서에서 해당 정..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms

2025.7.02 국제형사재판소(ICC)에 대한 사이버 공격

사건 개요ICC(국제형사재판소)는 2025년 6월 말, 나토(NATO) 정상회의 직후 정교하고 표적화된 사이버 공격을 탐지했다고 발표공격은 네덜란드 헤이그에 위치한 ICC의 시스템을 겨냥했으며, 현재 피해 범위에 대한 분석 및 추가 피해 방지 조치가 진행 중공격 시점과 위치로 볼 때 나토 정상회의와 연관 가능성도 있으나, 명확한 관련성은 확인되지 않음 피해 규모구체적인 피해 규모나 유출된 정보 내용은 아직 공개되지 않았음.ICC는 "광범위한 분석 중"이라며 신속한 대응 조치와 함께 시스템 보안 강화에 착수한 상황네덜란드 사이버안보 당국도 같은 시기 지방정부 등을 겨냥한 디도스(DDoS) 공격이 있었다고 발표 사건 원인디도스 공격의 배후로는 친러시아 핵티비스트 단체가 지목이번 ICC 공격과 디도스 공격의 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 2.
  • textsms
2025.7.02 채점 부업 알바를 미끼로 한 개인정보 탈취 및 휴대폰 명의 도용 사건

2025.7.02 채점 부업 알바를 미끼로 한 개인정보 탈취 및 휴대폰 명의 도용 사건

사건 개요‘채점 부업’이라는 명목으로 SNS·구직 사이트 등에 올라온 아르바이트 공고를 통해 피해자에게 접근피해자에게 “시험지 유출 방지를 위해 데이터 전용 태블릿PC 개통이 필요하다”고 설명하며, 이름, 주민번호, 주소, 휴대폰 본인 인증 등 민감 정보를 요구이후 해당 개인정보를 이용해 피해자 명의로 휴대전화 2대를 개통하고, 이를 범죄(보이스피싱 등)에 이용한 것으로 추정 피해 규모피해자 최씨는 본인도 모르게 개통된 2대의 휴대폰 통신비 30만 원을 납부유사한 수법에 속을 뻔한 사례도 있으며, 전국적으로 복수의 유사 신고가 접수되어 경찰이 수사 중.개인정보가 범죄에 재활용될 가능성 때문에 심리적 불안과 2차 피해 우려 사건 원인경기 불황과 고물가로 인해 부업을 찾는 인구가 증가하면서 사회 초년생 등 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 2.
  • textsms
  • navigate_before
  • 1
  • ···
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • ···
  • 58
  • navigate_next
전체 카테고리
  • 분류 전체보기 (764) N
    • 재테크 (113) N
      • 산업분석 (27) N
      • 종목분석 (55) N
      • 투자전략 (10)
      • 통계분석 (21)
    • 여행 (13)
      • 해외여행 (12)
      • 국내여행 (1)
    • 삶의윤활유 (71)
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (45)
      • 정책 (4)
      • 감상평 (1)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (521)
      • 사건사고 (298)
      • 처벌 및 징계 (115)
      • 정책 및 기술 (59)
      • 통계정보 (49)
인기 글
태그
  • #Ai
  • #해킹
  • #보이스피싱
  • #피싱
  • #주식
  • #개인정보유출
  • #랜섬웨어
  • #robotics
  • #개인정보보호
  • #개인정보
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바