
2024.5.17 해킹사고 - 보건복지부 SNS 해킹
사건 개요보건복지부 공식 SNS X 관리자 계정 해킹 원인조사 중현재 SNS 복구하지 못하고 무방비 방치
- 정보보안/사건사고
- · 2024. 5. 17.
사건 개요민원24(공공 증명서 발급 사이트, 정부24의 과거명) 를 사칭한 SMS 문자 무작위 전송 및 악성 링크를 통한 개인정보 유출 피해 규모공무원 최아무개(24)씨는 지난 18일 ‘(민원24) 폐기물 분리위반으로 법적기준초과 접수되었습니다’라는 문구와 함께 인터넷 주소 링크를 받음.SMS 문자는 악성코드가 담긴 문자를 무작위로 보내 개인정보를 빼가는 문자 사기(스미싱) “무슨무슨 법 위반입니다” 민원24 메시지? ‘스미싱’ 조심하세요공무원 최아무개(24)씨는 지난 18일 ‘(민원24) 폐기물 분리위반으로 법적기준초과 접수되었습니다’라는 문구와 함께 정체 모를 누리집 주소가 더해진 문자를 받았다. 민원24는 각종 공공 증명서www.hani.co.kr
마이데이터는 자신의 개인정보를 보유한 기업이나 기관에 그 정보를 당사자가 원하는 다른 곳으로 옮기도록 요구할 수 있는 서비스다. 정보주체의 동의만 얻으면 개인정보를 관련 사업자에 제공해 활용 가능하다.유통 분야에서 민감정보 성격을 가지는 주문정보, 결제정보까지 전송대상 정보에 포함될 전망이고, 소비자의 쇼핑 관련 정보가 민간 기업 사이에서 유통되도록 하는 제도 긍정적인점 1차 의료 검진 후, 개인 동의 시 2차 3차 진료소에서 추가 진료 없이 결과 정보 공유 문제점보안이 강력한 금융이나 통신 등 분야와 달리 자본만 있으면 국적을 불문하고 진출 가능한 유통까지 마이데이터가 확대되는 것이 개인정보 해외 유출로 이어질 가능성이 높다는 점
판결 내용기업의 개인정보 유출로 피해를 입었더라도 피해자가 기업의 법 위반 사실을 증명해야 보상을 받을 수 있다는 대법원의 판결대법원 2부(주심 신숙희 대법관)는 17일 김모씨 등 283명이 홈플러스를 상대로 낸 손해배상 청구 소송에서 원심의 원고 일부승소 판결을 확정 - “개인정보 처리자가 개인정보 보호법 위반 행위를 했다는 사실 자체는 정보 주체가 주장·증명해야 한다”쟁점은 홈플러스에서 보험사로 개인정보가 넘어간 사실을 증명할 책임 소재가 누구에게 있는지였다. 소송 원고 중 4명을 제외한 대부분이 개인정보 유출 상황이 명확하게 밝혀지지 않았기 때문이다.1심은 홈플러스가 개인정보를 제공하지 않았다는 사실을 증명해야 한다고 보고 손해배상을 명령했다. 반면 2심은 개인정보가 제공됐다는 점을 소비자가 증명해..
사건 개요형사를 사칭해 30대 여성 7명의 개인정보를 빼돌린 혐의를 받는 전직 경찰에 대해 경찰이 구속영장을 신청청주 흥덕경찰서는 13일 A(60대)씨에 대해 공무원자격사칭, 개인정보보호법 위반 등의 혐의로 구속영장을 신청 처벌 내용A씨는 지난달 27일 오후 4시 46분께 공중전화를 이용해 청주시 흥덕구의 한 지구대에 전화를 걸어 자신을 같은 경찰서 소속 형사라고 밝힌 뒤 "수배자를 쫓고 있다"며 30대 초중반 여성 7명의 신원 조회를 요청전화를 받은 경찰관은 A씨의 요청에 따라 민간인 7명의 주소지와 주민등록번호 전달전직 경찰인 A씨는 과거에도 서울에서 비슷한 범행을 저질렀다가 2022년 수감돼 지난해 12월 출소
사건 개요보건복지부 공식 SNS X 관리자 계정 해킹 원인조사 중현재 SNS 복구하지 못하고 무방비 방치
금감원은 지난 5월 8일 한화생명보험에 개인신용정보 보안대책 위반으로 과태료 3200만원을 부과임직원 제재로 퇴직자 위법·부당사항 1명, 자율처리 필요사항 1건을 통보 처벌 사유한화생명이 2021년 4월부터 6월까지 보험계약자와 피보험자의 개인신용정보를 조회할 권한을 A 소속 임직원 모두에게 일괄 부여해, 관리적 보안대책 수립·시행의무를 위반2021년 4월부터 12월까지 A 소속 임직원이 보험계약 개인신용정보를 조회한 사유와 근거를 기록하고 관리하지 않고, 신용정보 업무처리기록 총 3366건의 보존 의무를 위반2021년 4월 A에게 보험계약자의 신용정보를 제공하면서, 한화생명과 A 간 위탁계약서 위탁업무의 목적과 범위를 미명시
사건 개요해킹에 의해 델(Dell)의 고객 개인정보 약 4천900만건이 유출 피해 규모보증 세부 정보, 서비스 태그, 고객 이름, 설치 위치, 고객 번호, 주문 번호 등 다양한 고객 정보가 포함모니터, Alienware 노트북, Inspiron 노트북이 가장 큰 피해를 입은 제품군원인‘Menelik(메넬릭)’으로 알려진 해킹 그룹이 Dell의 파트너 포털 API 내의 취약점을 악용해 민감한 고객 정보에 무단으로 액세스Menelik은 가상의 회사 이름으로 여러 계정을 등록해 확인 프로세스를 우회하고 파트너 포털에 액세스델 파트너 포털에 접속 제한 조치가 없어 위협 행위자가 3주 동안 분당 약 5,000건의 요청을 수행
사건 개요부산경찰, 불법사금융 89명 검거 5명 구속대부카페 운영진에 현직 공무원까지 포함불법업체, 이자율 1만4000% 불량배 동원 추심부산경찰청은 지난해 11월부터 올 4월까지 6개월간 불법사금융을 단속한 결과 대부중개조직과 불법대부조직 등 89명을 검거하고, 이 중 5명을 검찰에 구속 송치 피해 사실A씨는 2021년 2월부터 올 4월까지 대부카페를 운영하며 1578명의 대부 희망자를 모집하고, 이를 무등록 대부업자들에게 소개해 4억9000만원 상당의 대부를 중개한 혐의A씨는 중간관리자와 하부조직원 등 39명으로 구성된 대부중개조직을 결성해 대부카페 2곳을 운영했고, 조직원 중에서 현직 공무원도 있는 것으로 알려졌다. 두 카페의 이용자 수는 13만여 명
사건 개요지난 1월부터 4월까지 우리카드에서 가맹점 대표자 개인정보 7만 5000건이 유출피해 규모유출된 정보는 우리카드 가맹점 대표자의 이름, 전화번호, 우리카드 가입 여부 원인내부통제 소홀카드 모집인이 신규 회원 모집 목적으로 이용