사건 개요텐센트(Tencent)라는 중국 대기업의 고객 14억 명의 개인정보가 유출 피해 규모이메일, 전화번호, QQ용 ID 등이 온라인 상에 공개MOAB은 4000건이 넘는 침해 사고에서부터 수집된 데이터를 총망라한 DB로, 약 260억 건의 기록들을 포함MOAB은 총 4144건의 침해 사고로부터 유출된 데이터를 모두 모은 것으로, 약 3876개 도메인들이 여기에 관여 원인페니스(Fenice)라는 온라인 닉을 사용하는 한 해커보안 외신 핵리드는 올해 1월에 커다란 화제가 됐던 ‘머더 오브 올 브리치스(Mother of All Breaches, MOAB)’일 것으로 유추
사건 개요한온시스템 해킹 공격으로 개인정보 유출세 번째 해킹 사례 피해 규모 최근 3년간 입사지원자 이력서, 임직원·가족 연락처와 주소, 사원증 사진 등 개인정보부터 자체 기밀(Confidential)로 분류된 한온시스템 글로벌 지분 구조까지 포함2022년 3월부터 올해까지 한온시스템이에프피코리아에 지원한 신입·경력 이력서 300여건엔 이름·주소·휴대폰번호·이메일주소·자기소개까지 개인정보임직원 생일자 현황을 파악한 문서엔 임직원 178명의 이름·부서·직급·생일·휴대폰번호·주소가 포함임직원 가족 생일자 현황 문서에는 170명의 이름과 생일이 담겼고 일부는 휴대폰번호와 주소도 기재글로벌 조직도(Global Organizational Chart)와 해외 법인 현지 법정공휴일을 통합 정리한 일정표, 대표이사 숙..
12일 미국 보안기업 슬래시넥스트(SlashNext)의 '2024 피싱 현황(State of Phishing 2024)' 보고서에 따르면 지난해 1분기부터 올해 1분기까지 약 1년 동안 전세계에서 악성 피싱 이메일은 856%나 증가했다. 특히 챗GPT가 처음 선보인 2022년 4분기에 비해 올해 1분기에 4151%나 급증했다. 슬래시넥스트는 보고서에서 "사이버 범죄자들은 대규모언어모델(LLM) 챗봇을 사용해 고도로 표적화된 대규모 피싱 공격을 시작했다"며 "사이버 범죄자들이 더욱더 정교한 피싱 이메일을 작성하기 위해 챗GPT 같은 생성형 AI 도구를 사용하고 있다"고 설명"크리덴셜 스터핑 공격이 올해 3월 기준 지난해 10월 대비 217% 증가했다"며 "크리덴셜 스터핑은 랜섬웨어, 데이터 유출 및 지식재..
사건 개요지난 8일 한국교육학술정보원의 지식센터 홈페이지에서 교원 353명의 아이디와 전화번호 등 개인정보가 유출교육학술정보원은 내년 도입하는 인공지능(AI) 디지털교과서 업무를 맡고 있는 교육부 산하기관 피해 규모교원 353명의 아이디와 전화번호 유출 원인구글 검색 엔진이 '크롤링'(정보 자원을 자동화된 방법으로 수집·분류·저장하는 것)으로 시스템 보안을 뚫고 개인의 신상정보를 노출
사건 개요지난 8일 저녁 KBS 정보인프라부는 웹메일 시스템에 해킹 공격이 발생했다고 피해 당사자인 KBS 직원들에게 개별 통지 피해 규모정보 유출 내역은 지난 5월 1일부터 6월 14일까지의 웹메일 시스템 데이터 원인 웹메일 시스템의 취약점을 이용한 해킹 공격
사건 개요서울시교육청이 운영하는 고교학점제 관련 온라인 수업 수강신청 사이트에서, 고교생 5백여 명의 개인정보가 유출 피해 규모거점학교 2학기 온라인 수업 수강신청을 한 학생들의 이름과 성별, 생년월일, 소속 학교, 집 주소, 전화번호 등 개인정보 559건 유출 원인 서울의 한 고교 재학생이 해당 사이트를 해킹이 학생은 지난달 31일 거점 학교들이 연 온라인 강좌 3개에 무단으로 접속해 수강 신청을 한 학생들의 신청 정보 40건을 삭제하고, 이 과정에서 559건의 개인정보를 개인 컴퓨터에 내려받은 것으로 조사
지난 4월, 미국 플로리다주에 본사를 두고 있는 제리코 픽처스(Jerico Pictures Inc.)가 운영하는 내셔널 퍼블릭 데이터(National Public Data. 이하 NPD)는 역대 최대 규모인 30억 명의 개인 데이터 유출 사고NPD는 배경 조사 회사로, 다양한 출처에서 수집된 방대한 양의 개인 식별 정보를 보유이 회사의 데이터베이스에는 이름, 주소, 사회보장번호, 가족 정보 등이 포함 사건 경위2024년 4월 8일, ‘USDoD’라는 해커 그룹이 다크웹 포럼에서 이 데이터를 350만 달러에 판매한다고 발표USDoD는 "National Public Data"라는 277.1GB 크기의 압축되지 않은 데이터베이스를 다크웨에 게시전문가들은 이번 유출 사건이 NPD의 네트워크 보안 취약점을 악용했..
국정원과 검·경 공조로 중국 소재 2개 보이스피싱 조직 총책을 검거했다. 국정원은 대한민국 정부와 금융기관을 사칭한 보이스피싱 조직 총책 이모(30대, 중국인)·최모(30대, 한국인)씨 관련 정보를 검·경에 제공하여 검거 사건 개요보이스피싱 조직은 검찰·금융감독원과 은행 등을 사칭해 피해자가 범죄에 연루됐다고 협박하거나 저금리 대출로 갈아탈 수 있다고 속여 금전을 뜯어낸 것으로 확인됐다. 현재까지 확인된 두 조직 관련 범죄 피해액은 총 14억여원에 달한다.국정원은 보이스피싱 조직이 2023년 3월 피해자를 물색하고 실제 돈을 받아내는 과정을 확인할 수 있는 여건 구축에 성공했다. 추적 과정에서 소위 ‘그놈 목소리’라 불리는 조직원 실제 사기 시도 영상·음성을 입수했다. 또한, 범행 시나리오와 피해자 협박..