사건 개요충남 논산시의회 제266회 임시회 제1차 본회의 시정질문 과정에서 개인정보 유출 발생.프레젠테이션 화면에 성명·연락처 등이 대형 스크린에 표출됨.기자석에 배포된 참조 자료 및 언론사에 발송된 보도자료 첨부 파일에도 동일한 개인정보 포함. 피해 규모유출된 정보: 일부 개인 및 단체의 성명·연락처 등 식별 가능한 개인정보.피해 대상: 해당 개인 및 단체, 언론사 자료를 확보한 기자 등 외부로 확산 가능성이 존재.2차 피해 우려: 유출된 정보가 온라인에 게시되거나 악용될 가능성. 사고 원인시정질문 준비 과정에서 자료 검증 부족 및 개인정보 비식별화 미흡.보도자료 및 첨부 파일 배포 시 개인정보 삭제·마스킹 조치가 이루어지지 않음.
사건 개요랜섬웨어 공격 그룹 '건라(Gunra)'가 국내 공작기계 전문업체 화천기계를 공격 대상으로 삼음.건라는 화천기계의 내부 데이터 265GB를 탈취했다고 주장하며, 이를 다크웹에 게시.이전에도 건라는 ▲SGI서울보증(13.2TB 데이터 탈취 주장) ▲삼화 콘덴서 그룹(114GB 자료 탈취) 공격을 감행한 바 있음.피해 규모탈취된 데이터 범위: 재무·세무·자금·공시·보고서·기안·개인 백업 등 회사 핵심 경영 정보.구체적 자료: 2015년부터의 현금 출납장, 퇴직연금, 법인카드 사용 내역, 운영비, 자금수지 등 민감한 재무 데이터 포함.피해 기업: 화천기계(코스피 상장사, 기계·조선·자동차 업종 중견기업).피해에 대해 화천기계는 공식적인 입장 표명을 거부(연락 후 전화 차단).공격 원인(추정)직접적인 ..
📌 사건 개요발생일시: 9월 8일(UTC) 오후 1시 16분경공격 방식: npm 개발자 계정(‘qix’, Josh Junon) 피싱 이메일 탈취피싱 수법: support@npmjs.help라는 가짜 주소로 “2단계 인증(2FA) 업데이트 필요” 안내 → 계정 접속 유도영향 패키지: 총 18개 핵심 자바스크립트 패키지 (예: chalk, debug, ansi-styles)다운로드 규모: 주간 총 26억 건 이상 (npm 역사상 최대 규모 파급력)📌 악성코드 동작 방식목적: 브라우저 기반 암호화폐 거래 탈취특징:운영체제 감염 X, 브라우저와 API 레벨에서만 작동주요 암호화폐 지갑(메타마스크, 팬텀 등) API 호출 가로채 거래 조작사용자 화면에는 정상 주소 표시 → 실제 전송은 공격자 지갑 주소지원 블..
✅ 미국 사례캘리포니아 북부 연방지방법원 배심원단:구글이 계정에서 추적 기능을 꺼도 데이터를 계속 수집 → 개인정보 침해 인정배상액: 약 4억 2,500만 달러(약 5,921억 원)원고 요구액: 310억 달러(약 43조 원) → 배심원단은 “악의적 행동 아님” 판단 → 징벌적 손해배상 제외구글 반박: 수집 데이터는 비개인적·가명 처리·암호화 저장, 개별 사용자와 직접 연결되지 않음✅ 프랑스 사례 (CNIL 제재)프랑스 정보자유국가위원회(CNIL), 구글에 3억 2,500만 유로(약 5,278억 원) 과징금이유: 이용자 동의 없이 브라우저에 광고 쿠키 설치지메일에 광고 무단 삽입 → 프랑스 내 5억 3천만 명 이용자에 영향 있다고 지적CNIL은 **중국 패스트패션 쉬인(Shein)**에도 쿠키 관련 위반으..
사건 개요A군(촉법소년)이 일부 교사·학생의 구글 워크스페이스 계정에 무단 접속한 사건.교육청 설명에 따르면 학교가 교사·학생에게 일정한 패턴의 아이디와 동일한 초기 비밀번호를 배포했고, 일부가 비밀번호를 변경하지 않아 침입이 가능해짐.A군은 초기 비밀번호를 추측·시도하다 비밀번호를 변경하지 않은 계정에 접근한 것으로 추정됨.학교는 즉시 교육청·교육부에 신고하고 정보주체에게 유출 통지, 유출자료 삭제, 비밀번호 전면 변경 조치를 시행했으며 총괄대응본부를 설치해 피해 접수·구제 안내 중.A군은 촉법소년(형사미성년자) 처리 대상이며 생활교육위원회 결과에 따라 처분 예정. 학교는 학부모·학생에게 사과문 발송. 피해 규모(정황·영향)교육청은 A군이 지난 3월 이후 일부 계정에 무단 접속해왔음을 확인했으나, 자료..
🚨 2024 금융권 보안: 역대 최악의 해 경고 올해 9월 초까지 최소 7건 발생, 피해 규모 '신기록' 전망 발생 건수 (1~9월 초) 7+ 최소 7건 이상 예상 피해 규모 MAX ..
AI 시대의 그림자 국내 기업을 대상으로 한 최신 조사에 따르면, AI 기술이 사이버 보안의 새로운 위협으로 급부상하고 있습니다. 이 인포그래픽은 그 현황과 과제를 심층적으로 분석합니다. 이미 현실이 된 위협 최근 1년 사이, 국내 기업 10곳 중 7곳이 AI에 기반한 사이버 공격을 경험했습니다. 이는 더 이상 미래의 이야기가 아닌, 기업들이 당면한 시급한 문제임을 보여줍니다. 70% AI 기반 위협 경험 기업 비율 ..
✅ 사건 개요해킹 조직 건라(Gunra), 다크웹 통해 삼화콘덴서공업 재무자료 114GB 탈취 주장건라는 지난 7월 SGI서울보증 데이터베이스(13.2TB) 탈취도 자신들 소행이라 밝힌 바 있음최근 국내 통신·금융·제조 업종을 가리지 않고 해킹 사고가 잇따름🔍 공개된 자료 내용내부회계 폴더삼정회계법인·리디안솔루션 자문 문서감사 보고서, 내부회계관리자 결재문서, 이사회 의사록67기(2022)~70기(2025) 사업연도 결산자료2025년 2분기 기준 76개 계좌 현황, 계약서, 인건비 계획 등 민감 정보재무팀 폴더68기 3Q·4Q 결산자료, 69기 1Q 결산자료세무조사 관련 자료일부 재무제표는 공시 사업보고서와 동일, 내부자료일 가능성 높음🏭 기업 배경삼화콘덴서공업: 국내 대표 콘덴서 제조업체전력용 콘덴..
✅ 사건 개요일시: 3일 오후 1시경장소: 부산 해운대구 관내 여행업체사건: 한 남성이 해운대구 복지 부서 공무원을 사칭→ “취약계층 허니문 관광상품 기획” 명목으로→ 물품 대리구매 요구 + 사업자등록증·통장사본 등 개인정보 서류 제출 요구발각: 여행업체가 실제 담당 부서에 확인 요청 → 사칭 사실 드러남⚠️ 해운대구 조치해운대경찰서에 수사의뢰200여 개 여행업체 및 관광 관련 단체(한국여행업협회·부산시관광협회)에 주의 안내 문자 발송🗣️ 해운대구청 입장현재까지 실제 피해 사례는 없음“공무원 사칭이 의심될 경우 즉시 경찰에 신고해 달라” 당부