모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (708) N
    • 재테크 (103) N
      • 산업분석 (26)
      • 종목분석 (48) N
      • 투자전략 (10)
      • 통계분석 (19)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (493)
      • 사건사고 (280)
      • 처벌 및 징계 (110)
      • 정책 및 기술 (58)
      • 통계정보 (45)
    • 삶의윤활유 (66) N
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (40) N
      • 정책 (4)
      • 감상평 (1)
  • 홈
  • 재테크
  • 좋은글

디즈니 아동 개인정보 수집 관련 FTC 소송 합의. 1천만 달러(약 139억6천만원) 벌금

합의 배경미국 FTC는 디즈니가 아동 온라인 개인정보보호법(COPPA)를 위반했다고 주장하며 소송 제기.유튜브 채널에서 어린이 시청자들의 개인정보를 무단 수집한 것이 문제의 핵심. 문제의 핵심유튜브는 2019년부터 동영상을 '어린이용(MFK)'과 '비어린이용(NMFK)'으로 구분하도록 요구.디즈니는 어린이 대상 콘텐츠를 ‘비어린이용’으로 잘못 표시함.이로 인해 어린이 시청자의 개인정보가 일반 콘텐츠처럼 수집되고, 맞춤형 광고 등으로 활용됨. 문제가 된 콘텐츠'인크레더블', '코코', '토이 스토리', '겨울왕국', '미키 마우스' 등 어린이들이 자주 시청하는 콘텐츠 포함.이 콘텐츠들이 디즈니의 비어린이용 채널에 업로드됨으로써 문제가 발생. 합의 내용디즈니는 1천만 달러(약 139억6천만원)의 민사 벌금 ..

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 9. 3.
  • textsms

상상인플러스저축은행 '부실 관리 개인정보 4,940건, 과태료 1,500만원

제재 내용금융감독원, 상상인플러스저축은행에 과태료 1,500만 원 부과.직원 1명에 대해 ‘주의’ 조치. 법규 위반 사항거래 종료 고객 정보 4,940건 → 2024년 1~11월 동안 법정 기한(3개월) 내 분리·보관하지 않음.거래 종료 후 5년 경과 고객 정보 334건 → 여전히 일반 고객 정보와 혼재 관리.「신용정보법」 제20조의2 위반. 문제의 본질단순 행정착오가 아닌 내부통제 부실과 법규 준수 의식 부족으로 평가.금융당국, 저축은행권 전체에 관리 체계 개선 촉구. 금융권 반응저축은행은 지역 기반 고객이 많아 신뢰가 핵심인데, 이번 사건은 소비자 보호보다 업무 편의 우선한 사례로 비판.직접적인 개인정보 유출 사고는 확인되지 않았지만, 소비자 불안 확대. 향후 전망금융당국, 유사 사례 발생 시 더 강..

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 9. 2.
  • textsms

SGI서울보증 랜섬웨어 사태 요약

사건 개요SGI서울보증이 7월 랜섬웨어 공격을 받아 3일간 시스템 장애 발생.금융당국 점검 결과, 기본적인 내부통제 부실이 드러남. 공격 경로와 원인약 한 달간 잠복한 악성코드가 VPN 보안 취약점을 통해 침투.VPN 비밀번호가 **기본값 ‘0000’**으로 설정된 채 장기간 사용됨.관리자 계정 비밀번호 또한 단순 문자 조합으로 설정 → 해커가 손쉽게 침투.방화벽 미설정, 계정 관리 부실 → 계정 하나 뚫리면 서버 32대 동시 해킹 가능. 백업 관리 부실해커가 DR센터, 일별·월별 백업을 차례로 암호화.마지막 보루인 소산백업조차 전산망과 연결해둬 랜섬웨어에 감염.남아 있던 백업은 전체의 20%뿐 → 금융보안원 도움으로 겨우 복구. 보안 인력 및 대응보안 담당 직원은 4명에 불과, 평일 낮만 근무.주말·야..

  • format_list_bulleted 정보보안/정책 및 기술
  • · 2025. 9. 2.
  • textsms

2025.9.02 '960만 회원' 롯데카드 해킹

사건 개요롯데카드는 2025년 8월 26일 서버 점검 중 특정 서버에서 악성코드 감염을 확인.정밀 조사 결과, 3개 서버에서 2종의 악성코드와 5종의 웹쉘 발견 → 즉시 삭제 조치.8월 31일, 온라인 결제 서버에서 외부 공격자가 자료 유출을 시도한 흔적이 발견됨.9월 1일, 금융감독원에 해킹 피해 신고.금융감독원은 롯데카드가 2025년 9월 1일 전자금융사고 발생 사실을 신고함에 따라, 9월 2일 금융보안원과 함께 현장검사에 즉시 착수국회 보고에서는 최초 해킹이 8월 14~15일 발생한 것으로 파악되었으며, 8월 16일에도 데이터 반출 시도가 있었으나 실패한 정황 피해 규모8월 14~16일 사이 온라인 결제 서버에서 외부 침입 흔적과 함께 약 1.7GB 규모의 데이터 반출 정황.아직 개인정보 유출, 랜..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 9. 2.
  • textsms

2025.8.26 소각장 반대 주민 2천명 개인정보 업체에 넘긴 한강유역환경청

사건 개요한강유역환경청 소속 직원 B씨가 의료폐기물 소각장 건립을 추진 중인 A업체에 마을 주민 2,000여 명의 개인정보가 담긴 청원서(총 2,274건)를 전달한 사실이 드러남.개인정보는 이름, 주소, 휴대전화 번호 등이 포함된 민원 청원서에 있었으며, 주민들은 소각장 건립에 반대 입장을 담고 있었음.B씨는 A업체가 주민과 직접 소통해 민원을 해결해보라는 의도로 청원서를 제공한 것으로 알려짐.해당 사건은 경찰에 고발되었고, 안성경찰서가 수사에 착수함. 피해 규모주민 약 2,000여 명의 민감한 개인정보가 외부 업체에 유출됨.유출된 청원서는 총 2,274건으로, 중복 포함 가능성을 고려해도 상당한 숫자임.주민들은 개인정보 유출에 따른 잠재적 2차 피해(스팸, 협박, 사생활 침해 등)에 대한 우려를 나타냄..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 8. 26.
  • textsms

14세 미만 아동 위치정보 처리 시 부모 동의 외에 아동의 별도 동의도 필요

문제 제기: 아동 동의 해석최근 행정처분에서 14세 미만 아동 위치정보 처리 시 부모 동의 외에 아동의 별도 동의도 필요하다고 해석.이는 기존 법제 및 국제적 기준(COPPA, GDPR, 구 정보통신망법, 현 개인정보보호법)과 달리 해석된 사례. 개인위치정보 활용의 필요성아파트 자동문, 내비게이션, 모빌리티 서비스, 지역 맞춤 광고, 치매노인 배회감지기 등 다양한 디지털 서비스에 개인위치정보가 필수적으로 활용됨. 법제의 발전1996년 「공공기관의 개인정보보호법」 → 「정보통신망법」 → 「개인정보보호법」으로 발전.특정 영역에 특화된 「신용정보법」, 「위치정보법」도 존재하나 개인정보보호 방식은 기본적으로 동일. 법정대리인의 역할(제25조 중심)제25조는 아동의 권리를 부모가 대신 행사할 수 있도록 규정.이유..

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 8. 20.
  • textsms

"고발장에 첨부한 개인정보는 처벌 대상 아냐” 대법원 무죄 취지 판결

고발 과정에서 제출한 개인정보는▶ 공익 목적 인정, ▶ 사회상규에 반하지 않아→ 개인정보보호법 위반 아님 ✅ 사건 개요전직 농협 임원 A씨, 조합장 B씨의 비위 고발증거로 이름·주소·계좌번호 포함된 자료 및 CCTV 영상 제출B씨는 벌금 70만 원 선고A씨는 업무상 알게 된 개인정보 무단 제출 혐의로 기소됨 ⚖️ 법원 판단 변화1심: 벌금 500만 원2심: 무죄1차 대법원: 유죄 취지 파기환송 → 다시 벌금 500만 원2차 대법원(최종): 무죄 취지로 사건 환송 💬 대법원 판단 요지고발 증거 자료는 범죄 혐의와 직접 관련공익성 인정 가능, 불가피한 개인정보 포함수사기관이 해당 개인정보를 수사 외 목적으로 사용할 가능성 낮음

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 7. 30.
  • textsms

개인정보 사들여 가짜 선물투자 프로그램 유포 . 총 207억 원 사기

경기남부경찰청, 리딩방 사기 조직 43명 검거, 이 중 13명 구속범죄단체조직 혐의 적용: 총책 A씨, 지인 4명에서 시작해 조직 확장→ 총책, 팀장, 부팀장, 계좌관리, 유인·기망 역할 분담 🧷 범행 방식유튜버로부터 수집된 개인정보(전화번호 등) 구매단체방 초대 → 가짜 수익 인증글 게시1:1 대화방 유도 → 무료 투자 안내 & 허위 선물거래 프로그램 설치 유도피해자 돈은 대포계좌로 입금 → 차명 계좌로 이체 💻 가짜 프로그램 정체진짜 선물 거래처럼 보이는 위장된 인터페이스실제 거래는 없음 → 피해자 181명, 총 207억 원 피해피해자 중 1명은 신용·주택담보대출까지 동원해 17억 피해 ⚠️ 경찰 수사 진행 중사무실 5곳 압수수색외국 범죄조직과의 연계 정황유튜버 등 개인정보 제공자도 공범으로 수사..

  • format_list_bulleted 정보보안/처벌 및 징계
  • · 2025. 7. 29.
  • textsms

2025.7.09 GM 제너럴모터스 10년간 개인정보 장사

사건 개요미국 네브래스카주 법무부, GM과 자회사 **온스타(OnStar)**를 상대로 민사 소송 제기.GM이 소비자 동의 없이 차량 데이터를 수집해 보험사 등 제3자에게 판매한 행위가 문제로 지적됨.수집된 정보에는 주행 속도, 급제동 여부, 위치정보, 안전벨트 착용 여부 등 민감한 주행 데이터가 포함됨.일부 소비자들은 이러한 서비스에 가입된 사실조차 인지하지 못한 상태였음. 피해 규모2023년 한 해 동안 네브래스카주에 출고된 GM 차량만 19,000여 대로 피해자가 상당할 것으로 추정됨.수집된 데이터는 보험사에 제공돼, 일부 고객의 경우 보험료 인상 또는 계약 해지로 이어진 사례도 있음.위반 건당 약 2,740달러(약 374만 원)의 민사 벌금이 부과될 예정이며, 피해 주민에 대한 배상도 포함됨. 사..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 11.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 6
  • navigate_next
전체 카테고리
  • 분류 전체보기 (708) N
    • 재테크 (103) N
      • 산업분석 (26)
      • 종목분석 (48) N
      • 투자전략 (10)
      • 통계분석 (19)
    • IT (46)
      • AI (25)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (493)
      • 사건사고 (280)
      • 처벌 및 징계 (110)
      • 정책 및 기술 (58)
      • 통계정보 (45)
    • 삶의윤활유 (66) N
      • 유머 (10)
      • 좋은글 (11)
      • 생활지식 (40) N
      • 정책 (4)
      • 감상평 (1)
인기 글
태그
  • #개인정보
  • #피싱
  • #보이스피싱
  • #주식
  • #Ai
  • #해킹
  • #개인정보유출
  • #robotics
  • #랜섬웨어
  • #개인정보보호
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바