모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (655) N
    • 재테크 (97)
      • 산업분석 (25)
      • 종목분석 (43)
      • 투자전략 (10)
      • 통계분석 (19)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (464) N
      • 사건사고 (268) N
      • 처벌 및 징계 (102) N
      • 정책 및 기술 (53)
      • 통계정보 (41)
    • 삶의윤활유 (49) N
      • 유머 (10)
      • 좋은글 (9)
      • 생활지식 (25) N
      • 정책 (4)
      • 감상평 (1)
  • 홈
  • 재테크
  • 좋은글

2025.7.30 청주랜드 어린이체험관 홈페이지 개인정보 유출

사건 개요2024년 7월 16일, 충북 청주시 산하 청주랜드 어린이체험관 홈페이지가 해킹 공격을 받아 약 6만 건의 개인정보 유출 발생.유출된 정보는 어린이체험관 예약 시 입력한 이름, 주소, 이메일, 일부 전화번호 포함.시는 서버 관리자 계정·비밀번호 변경, 해외 IP 차단 등의 긴급 보안 조치를 즉각 실시.현재 경찰이 해킹 경위를 수사 중이며, 유출 대상자에게 통보 및 피해구제 절차 안내도 진행됨. 피해 규모 및 관리해당 홈페이지는 외부망 기반으로 운영되었으며, 보안성 검토 없이 개설(2018년).매년 의무적인 취약점 점검도 단 1회만 실시, 충북도 정보 보안 감사 대상에서도 제외됨.민간 위탁 운영 및 소규모 사업소라는 이유로 보안 관리가 사실상 사각지대에 놓임.시 정보통신과는 “100개 넘는 홈페이..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 30.
  • textsms

2025.7.30 전미 자동차 경주협회(NASCAR)의 메두사 랜섬웨어 해킹

사건 개요2024년 3월 말~4월 초, 메두사(Medusa) 랜섬웨어 조직이 NASCAR 내부 시스템에 침투해 데이터를 탈취함.초기에는 해킹 사실을 부인하던 NASCAR는 최근 들어 공식적으로 해킹을 인정.현재 해커는 다크웹에 일부 유출 데이터를 공개하며 400만 달러(약 55억 원)의 몸값을 요구 중.NASCAR는 FBI 및 사이버보안 및 인프라 보안국(CISA)에 신고하고, 피해자에게 1년간 신원 도용 방지 서비스 제공 중. 피해 규모해커가 유출했다고 주장하는 데이터: 임직원 이름, 이메일, 직책 정보, 사회보장번호(SSN), 레이스트랙 설계도, 내부 업무자료, 계정 정보 등개인정보뿐 아니라 기업 핵심 운영 정보까지 포함된 광범위한 피해로, 향후 산업 스파이·사이버 테러 등 2차 활용 가능성도 우려됨..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 30.
  • textsms

2025.7.29 데이팅앱 티, 해킹으로 7만여 사용자 사진 유출

사건 개요여성들이 데이트 경험을 익명 공유할 수 있도록 설계된 앱 **‘티(Tea)’**가 해킹 공격을 받아 약 72,000장의 사용자 이미지가 유출됨.2024년 2월 이전 가입자의 데이터만 영향을 받았으며, 이메일·전화번호 등은 유출되지 않은 것으로 확인됨.앱은 미국 여성 대상이며, 남성의 혼인 여부, 성범죄 경력 등을 확인하는 기능도 제공함. 피해 규모13,000장: 사용자 셀카 및 신분증 인증 사진59,000장: 게시물, 댓글, DM에 포함된 이미지유출된 데이터는 4chan 등 온라인 커뮤니티를 통해 확산되고 있음.데이터베이스는 게시물과 직접 연결되지는 않도록 설계되었으나, 사생활 침해 및 2차 피해 우려가 큼.피해자는 현재까지 2024년 2월 이전 사용자로 한정됨. 사고 원인 및 대응구체적인 해킹..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 29.
  • textsms

2025.7.29 러시아 항공사 시스템 해킹 공격으로 항공편 무더기 취소

사건 개요2024년 7월 28일(현지시간), 러시아 국영 항공사 아에로플로트(Aeroflot)가 해킹 공격을 받아 전산 시스템이 마비, 대규모 항공편이 취소됨.해킹 공격은 친우크라이나 성향 해커 단체로 알려진 ‘사일런트 크로(Silent Crow)’, ‘사이버파르티잔 BY(Cyberpartisans BY)’ 등이 배후를 자처.해커들은 약 1년간 기업망에 침투해 내부 시스템을 분석한 뒤 공격을 감행한 것으로 보임. 피해 규모러시아 전역 및 벨라루스, 아르메니아를 포함한 왕복 항공편 49편이 공식적으로 취소.러시아 검찰 발표에 따르면, 80편 이상이 지연, 약 60편이 취소된 것으로도 집계됨.셰레메티예보 공항에서 승객 혼잡과 수하물 혼선 발생.해커 주장에 따르면:약 7,000대의 서버 파괴고위 관리자 PC ..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 29.
  • textsms

2025.7.23 델 테크놀로지스(CSC) 테스트 환경 해킹 사고

사건 개요델 테크놀로지스의 시연용 테스트 랩 플랫폼 ‘커스터머 솔루션 센터(CSC)’가 사이버 범죄 조직 월드릭스(World Leaks)의 공격을 받아 해킹됨.월드릭스는 과거 '헌터스 인터내셔널(Hunters International)’에서 명칭을 바꾼 조직으로, 랜섬웨어 암호화 방식 대신 데이터 탈취 및 협박 방식으로 전환한 그룹.실제 고객 시스템과는 분리된 테스트 환경으로, 델은 "민감 정보는 저장되지 않았다"고 주장. 피해 규모공격자가 주장하는 유출 데이터량은 총 1.3TB.유출된 파일에는: 구성 스크립트, 장비 백업, VMware 설정 파일, PowerStore·PowerPath 관련 도구, Terraform 자동화 모듈, 내부 프로비저닝 스크립트 및 일부 비밀번호 포함 가능성 있는 파일민감한 고..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 23.
  • textsms

2025.7.23 대성학원 개인정보 유출 사고

사건 개요2025년 7월 18일 오후 2시~2시 30분경, 대성학력개발연구소의 사내 시스템에 권한 없는 제3자가 불법 접속.불특정 방법으로 내부 개인정보 파일에 접근한 것으로 추정됨.연구소 측은 회원들에게 문자 메시지로 사고 사실을 공지, 다만 공식 홈페이지에는 별도 공지 미게시 상태.대성학력개발연구소는 대성학원의 관계사로, 모의고사 및 학습 콘텐츠 기획·제작을 담당. 피해 규모유출된 개인정보 항목: 성명, 휴대전화번호, 이메일 주소, 아이디, 생년월일, 주소 등 총 6개 항목유출 인원 수는 미공개.현재까지 2차 피해는 보고되지 않았으나, 피싱·스미싱 등 잠재적 위험성이 존재.연구소 측은 외부 접속 가능한 포트를 전면 차단하는 보안 조치를 취함. 사고 원인외부 공격자에 의한 무단 시스템 침입으로 추정되며..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 23.
  • textsms

2025.7.23 루이비통 홍콩 고객 개인정보 유출 사고

사건 개요2024년 6월 13일, 루이비통 본사에서 의심스러운 컴퓨터 시스템 활동이 발견됨.2024년 7월 2일, 해당 활동이 홍콩 고객의 개인정보 유출과 관련되었음이 확인됨.7월 17일, 루이비통 홍콩 지사가 홍콩 개인정보보호위원회(PCPD)에 유출 보고서 제출.PCPD는 현재 유출 경위 및 통보 지연 여부 등을 포함한 전반적 조사를 진행 중. 피해 규모유출된 개인정보 항목: 이름, 여권번호, 생년월일, 주소, 이메일, 전화번호, 구매 이력 및 제품 선호도결제 정보는 유출되지 않은 것으로 확인됨.현재까지 피해 고객의 민원이나 공식 문의는 접수되지 않음.루이비통은 규제 당국 및 고객에게 통보 중이라고 밝힘. 사고 원인루이비통 측은 권한 없는 제3자의 무단 접근으로 고객 정보 일부가 유출되었다고 설명.사건..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 23.
  • textsms

2025.7.22 MS 문서공유 쉐어포인트 해킹

사건 개요마이크로소프트(MS)의 문서 공유 소프트웨어 ‘셰어포인트(SharePoint)’를 겨냥한 해킹 발생피해 대상은 내부망에서 온프레미스 환경으로 셰어포인트를 사용하는 기관들해킹은 정보 저장·공유에 사용되는 플랫폼 특성상 민감한 문서 유출 가능성이 큼해킹 주체는 공식적으로 밝혀지지 않았으나, 중국과 연계된 조직이 유력한 배후로 지목됨.MS는 7월 19일 해킹 사실을 공식 발표하고 보안 업데이트 제공 피해 규모약 100개 기관이 피해를 입은 것으로 확인됨.피해 기관은 주로 미국과 독일에 소재, 정부 기관 다수 포함.구체적인 기관명은 공개되지 않았으며, 각국 당국에 이미 통보된 상태.해킹은 본격적인 기술이 공개되기 전 이미 진행되어, 더 많은 백도어가 설치되었을 가능성도 있음. 원인셰어포인트의 보안 취약..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 23.
  • textsms

2025.7.17 Arcadia 파이낸스 스마트 계약 해킹, 암호화폐 탈취

사건 개요2024년 7월 12일 오후 1시 5분(한국시간), Arcadia 파이낸스의 디파이(DeFi) 플랫폼이 운영되는 Base 블록체인 네트워크에서 해킹 발생.공격자는 ‘Rebalancer 컨트랙트’의 취약점을 악용해, 임의의 swapData 파라미터를 조작하여 허가되지 않은 대규모 자산 인출을 실행.탈취된 자산은 WETH로 변환된 후 Base 체인에서 이더리움 메인넷으로 브릿지 이전, 이후 여러 지갑 주소로 분산되어 흔적을 은폐 시도. 피해 규모총 피해액 약 250만 달러(한화 약 34억 7,500만 원).탈취 자산 구성:USDC 약 230만 달러 (약 31.9억 원)USDS 약 22만 7천 달러 (약 3.1억 원)199 WETH, 약 9.6억 개의 AERO 토큰 확보피해자는 총 12개 이용자 지갑..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 7. 17.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 26
  • navigate_next
전체 카테고리
  • 분류 전체보기 (655) N
    • 재테크 (97)
      • 산업분석 (25)
      • 종목분석 (43)
      • 투자전략 (10)
      • 통계분석 (19)
    • IT (45)
      • AI (24)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (464) N
      • 사건사고 (268) N
      • 처벌 및 징계 (102) N
      • 정책 및 기술 (53)
      • 통계정보 (41)
    • 삶의윤활유 (49) N
      • 유머 (10)
      • 좋은글 (9)
      • 생활지식 (25) N
      • 정책 (4)
      • 감상평 (1)
인기 글
태그
  • #해킹
  • #딥페이크
  • #개인정보유출
  • #로봇
  • #개인정보
  • #개인정보보호
  • #피싱
  • #Ai
  • #랜섬웨어
  • #보이스피싱
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바