사건 개요AI 기반 채용 플랫폼 ‘맥하이어(McHire)’에서 보안 취약점이 발견됨.AI 챗봇 ‘올리비아(Olivia)’를 통해 수집된 채용 지원자의 개인정보가 외부에 노출됨.보안 연구원 이안 캐롤과 샘 커리가 단순 비밀번호 ‘123456’을 입력해 백엔드에 접근, 시스템이 허술하게 보호되어 있었다는 점이 드러남. 피해 규모총 6,400만 명의 지원자 개인정보가 유출된 것으로 추정됨.포함된 정보 항목: 이름, 이메일 주소, 전화번호, 이력서 정보, 성격 테스트 결과 등.유출된 정보를 악용한 피싱 공격 및 랜섬웨어 유포 가능성이 제기됨.맥도날드 측은 “문제는 즉시 해결됐으며, 개인정보가 포함된 비율은 적다”고 주장했으나, 구체적 수치는 밝히지 않음. 사고 원인기초적인 보안 설정 미비가 사고의 주요 원인: ..
사건 개요2025년 7월 2일부터 4일 사이, 링커리어 내부 시스템에서 외부 접근 취약점이 발견됨.이 취약점을 통해 일부 회원의 개인정보(이메일 주소, 이름, 생년월일 등)가 비인가 접근자에게 노출되었을 가능성이 있음.링커리어는 회원들에게 이메일을 통해 공식 사과와 함께 상황을 공지함. 피해 규모유출 가능성이 있는 회원 수는 구체적으로 공개되지 않음.현재까지 유출된 데이터는 이메일, 이름, 생년월일 등 기본 정보에 국한됨.해당 회원들에게는 개별 통지가 이루어졌으며, 회원 탈퇴 및 개인정보 삭제 절차 간소화 조치도 병행됨.고객들에게는 수상한 문자·이메일에 주의하고 링크 클릭을 자제할 것을 권고함. 사고 원인내부 시스템의 외부 접근 취약점이 원인으로 분석됨.현재 관련 로그를 기반으로 추가 분석이 진행 중이며..
사건 개요최근 잡코리아·알바몬의 고객 개인정보가 다크웹에서 판매되는 정황이 보안 업계에 의해 포착됨.해커는 약 15만 건의 데이터를 확보했다고 주장하며, 이름, 연락처, 이메일, 생년월일, 주소 등의 정보가 포함되어 있다고 밝힘.가입일, 마지막 로그인 시각, 탈퇴 여부 등 운영자만 알 수 있는 내부 정보까지 포함돼 있어, 시스템 내부 접근 가능성이 제기됨.특히 일부 데이터에 비밀번호로 추정되는 항목이 BASE64 방식으로 저장되어 있었음. 피해 규모해커는 이미 이력서 정보는 판매 완료되었다고 주장.기존 알바몬 측 발표(6월)에 따르면 2만2천여 건의 이력서 정보 유출이 있었으나, 해커 주장과 비교하면 약 6배 이상의 차이가 있음.당시 알바몬은 비밀번호는 유출되지 않았다고 설명했으나, 현재 정황은 이를 부..
사건 개요미국 네브래스카주 법무부, GM과 자회사 **온스타(OnStar)**를 상대로 민사 소송 제기.GM이 소비자 동의 없이 차량 데이터를 수집해 보험사 등 제3자에게 판매한 행위가 문제로 지적됨.수집된 정보에는 주행 속도, 급제동 여부, 위치정보, 안전벨트 착용 여부 등 민감한 주행 데이터가 포함됨.일부 소비자들은 이러한 서비스에 가입된 사실조차 인지하지 못한 상태였음. 피해 규모2023년 한 해 동안 네브래스카주에 출고된 GM 차량만 19,000여 대로 피해자가 상당할 것으로 추정됨.수집된 데이터는 보험사에 제공돼, 일부 고객의 경우 보험료 인상 또는 계약 해지로 이어진 사례도 있음.위반 건당 약 2,740달러(약 374만 원)의 민사 벌금이 부과될 예정이며, 피해 주민에 대한 배상도 포함됨. 사..
사건 개요2023년 10월, 경기도 안양시의 한 새마을금고 본점 이사장이 고의로 회원 개인정보를 외부 업체에 유출한 사실이 SBS Biz 보도로 알려짐개인정보보호위원회(개보위)는 이를 인지하고 사실 확인 후, 개인정보보호법 제59조(금지행위) 위반 혐의로 경찰에 사건을 이첩하기로 결정이번 사건은 회사 차원의 문제가 아닌, 이사장 개인의 일탈 행위로 잠정 판단. 피해 규모새마을금고 측은 유출된 정보의 구체적인 내용과 피해 규모를 밝히지 않음.단, 주민등록번호 등 민감 정보는 포함되지 않았고, 유출 건수는 1천 건 미만이라고만 설명.새마을금고는 피해자 명단이 존재하지 않는다는 이유로 피해 사실을 당사자에게 통보하지 않음.개보위는 피해자 명단이 확인되면 피해자 통지 권고 및 미이행 시 행정처분도 가능하다고 언..
사건 개요2024년 6월 8일, 루이비통코리아 시스템에 무단 접근이 발생해 일부 고객 개인정보가 유출됨.2024년 7월 2일에 유출 사실을 인지하고, 7월 4일 고객들에게 이메일로 고지.유출된 정보는 이름, 국가, 전화번호, 이메일 주소 등 기본 인적 사항. 피해 규모유출된 개인정보 항목: 이름, 성, 연락처, 고객이 제공한 추가 정보 등비밀번호, 신용카드, 은행 계좌 등 금융 정보는 유출되지 않았다고 발표.유사 사고가 LVMH 산하 브랜드(디올, 티파니)와 까르띠에에서도 발생한 바 있음. 사고 원인권한 없는 제3자의 일시적 시스템 접근이 원인사고 직후 루이비통은 접근 차단 등의 기술적 조치를 실시하고, 관계 당국에 사고 사실을 통지함.
사건 개요2024년 6월 초, 사이버 보안 전문 텔레그램 채널 **‘시큐릭시.kz’**를 통해 유출 사고가 폭로됨.인구 약 2,000만 명의 카자흐스탄에서 1,630만여 명의 개인정보가 유출된 것으로 확인됨.이는 카자흐스탄 역사상 최대 규모의 개인정보 유출 사건임. 피해 규모유출된 개인정보 항목: 이름, 생년월일, 신분증 번호, IIN(은행식별번호), 휴대전화 번호, 직장 번호, 연락처 전화번호, 주소, 국적, 거주 기간 등개인정보가 2011년 이후 장기간에 걸쳐 수집된 것으로 추정되며, 2023~2024년 최신 정보도 포함됨.민감한 정보로 인해 피싱, 문서 위조, 전화 사기 등에 악용될 위험이 있음. 사고 원인사고 경위 및 공격 주체는 현재 공식적으로 확인되지 않음.텔레그램 채널 측 보고서에서 해당 정..
투자 의견 종합 화장품 섹터터 현재 리스크가 높은 단일 시장(중국) 의존도에서 벗어나, 북미와 유럽이라는 세계 최대 규모의 수익성 높은 시장으로의 폭발적인 성장을 통해 근본적이고 긍정적인 구조적 변화를 겪고 있습니다. 이러한 지정학적 다각화는 글로벌 경쟁력을 갖춘 ODM/OEM 제조 생태계와 디지털 네이티브(Digital-Native) 인디 브랜드의 부상에 힘입어 다년간의 성장 기회를 제공할 것으로 판단됩니다. 핵심 투자 논리한국 화장품 산업의 투자 매력도를 세 가지 핵심 동력에 기반하여 분석합니다. 성공적인 탈중국 및 글로벌 영토 확장: 과거 K-뷰티의 가장 큰 리스크 요인이었던 중국 시장 의존도가 성공적으로 완화되었습니다. 대신, 세계 최대 시장인 북미와 유럽에서 수요 기반의 폭발적인 성장이 나타나고..
K-Beauty의 새로운 장 글로벌 확장과 지각 변동 속 한국 화장품 섹터 투자 분석 투자의견: Overweight (비중확대) 핵심 성장 지표 총 수출액 (2025년 1-5월) 48억 달러 +18.1% YoY 對미국 수출 성장률 (YoY) +19.8% 미국, 제1 수출국 등극 ..