✅ ㈜해성디에스SSL-VPN 장비 보안 업데이트 미실시해커가 VPN 침입 후 사내망 접근 → 73,975명 개인정보 유출 및 랜섬웨어 감염백신 미작동, 악성코드 방지 미흡 등📌 과징금 3억 4,300만 원, 결과 공표 명령 ✅ (재)전남테크노파크홈페이지 시스템에 해커 침입 → 약 1,200명 개인정보 삭제 및 금전 요구취급자 계정에 쉬운 ID·비밀번호 사용MD5 암호화 및 로그인 시 암호화 미적용접속기록 미보관, 탐지·차단 미흡유출 사실 인지 후 72시간 초과 신고📌 과징금 9,800만 원 + 과태료 360만 원, 결과 공표 명령 ⚠️ 개인정보위 당부 사항보안장비 및 시스템은 정기적인 업데이트 필수SSL-VPN 등 취약점 악용 증가 → 각별한 주의 필요개인정보 DB는 백업 및 이중 저장 등 안전조치 ..
✅ 처벌 대상 1: 쿠카게임즈모바일 게임 ‘삼국지 전략판’ 이벤트 운영 중경품 지급 목적으로 주민등록번호 41건 수집"성인 인증 위해 수집"이라 해명했으나▶ 적법한 법령 근거 없음 → 법 위반📌 과징금 9,370만 원 + 시정명령 ✅ 처벌 대상 2: 주식회사 잡보스고용주 간 정보 공유 웹사이트 운영리뷰 작성·조회 시 피고용자의 주민등록번호 필수 입력 요구총 575명의 주민등록번호 수집📌 시정명령 조치, 과징금은 폐업 및 재정 상태 고려해 면제단, 회사 및 대표자 각각 벌금 1천만 원 부과 ⚠️ 개인정보위 당부 사항주민등록번호는 유출 시 피해가 심각구체적인 법령 근거 없이는 수집·처리 금지 https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=B..
사건 개요델 테크놀로지스의 시연용 테스트 랩 플랫폼 ‘커스터머 솔루션 센터(CSC)’가 사이버 범죄 조직 월드릭스(World Leaks)의 공격을 받아 해킹됨.월드릭스는 과거 '헌터스 인터내셔널(Hunters International)’에서 명칭을 바꾼 조직으로, 랜섬웨어 암호화 방식 대신 데이터 탈취 및 협박 방식으로 전환한 그룹.실제 고객 시스템과는 분리된 테스트 환경으로, 델은 "민감 정보는 저장되지 않았다"고 주장. 피해 규모공격자가 주장하는 유출 데이터량은 총 1.3TB.유출된 파일에는: 구성 스크립트, 장비 백업, VMware 설정 파일, PowerStore·PowerPath 관련 도구, Terraform 자동화 모듈, 내부 프로비저닝 스크립트 및 일부 비밀번호 포함 가능성 있는 파일민감한 고..
사건 개요2025년 7월 18일 오후 2시~2시 30분경, 대성학력개발연구소의 사내 시스템에 권한 없는 제3자가 불법 접속.불특정 방법으로 내부 개인정보 파일에 접근한 것으로 추정됨.연구소 측은 회원들에게 문자 메시지로 사고 사실을 공지, 다만 공식 홈페이지에는 별도 공지 미게시 상태.대성학력개발연구소는 대성학원의 관계사로, 모의고사 및 학습 콘텐츠 기획·제작을 담당. 피해 규모유출된 개인정보 항목: 성명, 휴대전화번호, 이메일 주소, 아이디, 생년월일, 주소 등 총 6개 항목유출 인원 수는 미공개.현재까지 2차 피해는 보고되지 않았으나, 피싱·스미싱 등 잠재적 위험성이 존재.연구소 측은 외부 접속 가능한 포트를 전면 차단하는 보안 조치를 취함. 사고 원인외부 공격자에 의한 무단 시스템 침입으로 추정되며..
🔍 사건 개요‘직장인 대출’, ‘햇살론’ 등 정부 지원 대출을 사칭한 광고로 피해자를 유인.개인정보를 수집한 뒤 이를 보이스피싱 조직에 판매한 일당 적발.주범 조 모 씨(36세)에게 징역 8개월, 직원 2명은 벌금 300만 원 선고. 🧑💻 범행 수법운영 방식: 블로그 기반 전자상거래 중개업체를 서울 양천구에서 운영.광고 내용: ‘서민금융지원센터 직장인 안심대출’, ‘정부지원 햇살론’ 등으로 공공기관을 사칭.수집 정보: 성명, 전화번호, 4대 보험 가입 여부, 직업 등.피해 규모: 총 1,812명의 개인정보를 데이터베이스화 후 개당 1.6만~2.5만 원에 판매.판매처: 보이스피싱 조직 등 불법 조직에 넘김. 🕵️♂️ 수사 시작 계기보이스피싱 조직원이 개인정보 구매를 위해 조 씨 측과 접촉한 것이..
사건 개요2024년 6월 13일, 루이비통 본사에서 의심스러운 컴퓨터 시스템 활동이 발견됨.2024년 7월 2일, 해당 활동이 홍콩 고객의 개인정보 유출과 관련되었음이 확인됨.7월 17일, 루이비통 홍콩 지사가 홍콩 개인정보보호위원회(PCPD)에 유출 보고서 제출.PCPD는 현재 유출 경위 및 통보 지연 여부 등을 포함한 전반적 조사를 진행 중. 피해 규모유출된 개인정보 항목: 이름, 여권번호, 생년월일, 주소, 이메일, 전화번호, 구매 이력 및 제품 선호도결제 정보는 유출되지 않은 것으로 확인됨.현재까지 피해 고객의 민원이나 공식 문의는 접수되지 않음.루이비통은 규제 당국 및 고객에게 통보 중이라고 밝힘. 사고 원인루이비통 측은 권한 없는 제3자의 무단 접근으로 고객 정보 일부가 유출되었다고 설명.사건..
🔍 사건 개요방탄소년단(BTS) 등 유명 연예인들의 항공기 탑승 정보를 불법 유출하고 이를 판매한 일당 3명이 정보통신망법 위반 혐의 등으로 검찰에 송치됨.주범 A씨는 외국계 항공사 직원으로, 수천만 원의 부당이익을 챙긴 것으로 추정. 👤 범행 수법A씨는 항공사 내부 정보를 통해 연예인 탑승 정보 확보.이를 유통책에게 넘겼고, 유통책은 SNS·오픈채팅 등에서 불법 판매.경찰은 정보취득 경위, 금융거래 내역, 공범 관계 등 확인 완료. ⚠️ 피해 실태**사생팬(극성 팬)**이 항공 정보로 같은 비행기 탑승, 기내식 변경, 좌석 변경, 항공편 취소 등의 스토킹성 행동.TXT 멤버 태현도 실제 피해 사례를 SNS에 공개: “기내식이 멋대로 바뀌어 있었다”고 호소. 🛡️ 하이브의 대응소속사 하이브는 202..
사건 개요마이크로소프트(MS)의 문서 공유 소프트웨어 ‘셰어포인트(SharePoint)’를 겨냥한 해킹 발생피해 대상은 내부망에서 온프레미스 환경으로 셰어포인트를 사용하는 기관들해킹은 정보 저장·공유에 사용되는 플랫폼 특성상 민감한 문서 유출 가능성이 큼해킹 주체는 공식적으로 밝혀지지 않았으나, 중국과 연계된 조직이 유력한 배후로 지목됨.MS는 7월 19일 해킹 사실을 공식 발표하고 보안 업데이트 제공 피해 규모약 100개 기관이 피해를 입은 것으로 확인됨.피해 기관은 주로 미국과 독일에 소재, 정부 기관 다수 포함.구체적인 기관명은 공개되지 않았으며, 각국 당국에 이미 통보된 상태.해킹은 본격적인 기술이 공개되기 전 이미 진행되어, 더 많은 백도어가 설치되었을 가능성도 있음. 원인셰어포인트의 보안 취약..
사건 개요2024년 7월 12일 오후 1시 5분(한국시간), Arcadia 파이낸스의 디파이(DeFi) 플랫폼이 운영되는 Base 블록체인 네트워크에서 해킹 발생.공격자는 ‘Rebalancer 컨트랙트’의 취약점을 악용해, 임의의 swapData 파라미터를 조작하여 허가되지 않은 대규모 자산 인출을 실행.탈취된 자산은 WETH로 변환된 후 Base 체인에서 이더리움 메인넷으로 브릿지 이전, 이후 여러 지갑 주소로 분산되어 흔적을 은폐 시도. 피해 규모총 피해액 약 250만 달러(한화 약 34억 7,500만 원).탈취 자산 구성:USDC 약 230만 달러 (약 31.9억 원)USDS 약 22만 7천 달러 (약 3.1억 원)199 WETH, 약 9.6억 개의 AERO 토큰 확보피해자는 총 12개 이용자 지갑..