모두가 행복한 세상
close
프로필 배경
프로필 로고

모두가 행복한 세상

  • 분류 전체보기 (836)
    • 재테크 (123)
      • 산업분석 (29)
      • 종목분석 (58)
      • 투자전략 (13)
      • 통계분석 (22)
    • 여행&맛집 (28)
      • 해외여행 (18)
      • 국내여행 (4)
      • 맛집 (6)
    • 삶의윤활유 (81)
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (53)
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (557)
      • 사건사고 (327)
      • 처벌 및 징계 (117)
      • 정책 및 기술 (64)
      • 통계정보 (50)
  • 홈
  • 여행&맛집
  • 재테크
  • 좋은글

2026.01.12 국내 소규모 웹사이트 표적 개인정보 유출 및 크리덴셜 스터핑 위협 보고서

요약보안이 취약한 국내 소규모 웹사이트를 연쇄적으로 침해하여 탈취한 개인정보를 다크웹에 유통하는 사례가 지속 발생탈취된 과거의 ID와 비밀번호를 다른 서비스에 무작위 대입하여 계정을 탈취하는 크리덴셜 스터핑(Credential Stuffing) 공격이 2차 피해의 핵심 요인으로 분석구형 시스템(Legacy System) 방치와 사용자들의 중복 비밀번호 사용 습관이 결합되어 대규모 계정 탈취 위협이 심화되는 양상 피해규모영향 대상: 국내 다수 기관 및 소규모 웹사이트 이용자 전반데이터 유출 항목: 이름, 생년월일, 아이디, 비밀번호, 과거 전화번호(011, 016, 019 등) 및 2024년 최신 정보 포함잠재적 피해 범위: 한국재정정보원에 따르면 100만 건의 정보 유출 시 약 10만 명에서 20만 명 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 13.
  • textsms

2026.01.12 대학·병원 개인정보 다크웹서 대거 유통

요약보안 관리가 미비한 국내 소규모 웹사이트 및 방치된 시스템을 대상으로 한 대규모 개인정보 탈취 사건이 발생해커 닉네임 애슐리우드2022(Ashleywood2022)가 다크웹(전용 브라우저로만 접속 가능한 익명 네트워크) 내 다크포럼스에 구직포털, 대학, 의료기관 등 21개 기관의 데이터를 게시하여 판매탈취된 정보는 최신 데이터와 과거 정보가 혼재되어 있으며, 이는 크리덴셜 스터핑(사용자가 여러 사이트에 동일한 계정을 사용하는 점을 노려 탈취한 정보를 대량 대입하는 공격) 등 추가적인 보안 사고로 이어질 가능성이 높음. 피해규모유명 구직포털 이용자 약 1만 1,000명의 샘플 데이터가 노출되었으며, 전체 규모는 조사 중유출 항목에는 이름, 아이디, 비밀번호, 전화번호, 성별, 생년월일, 이력서, 접속 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 13.
  • textsms

2026.01.06 충북대 포함 국내 웹사이트 17곳 연쇄 해킹 및 개인정보 다크웹 유출

요약'애슐리우드2022(AshleyWood2022)'라는 닉네임의 해커가 국내 소규모 쇼핑몰, 교육기관 등 17개 웹사이트를 연쇄 해킹하여 탈취한 데이터베이스(DB)를 다크웹 '다크포럼스'에 판매 중.2025년 12월 말부터 2026년 1월 5일까지 단기간에 집중적으로 발생한 공격으로, 보안이 취약한 소규모 사이트와 특정 웹 호스팅 환경을 타깃으로 삼은 것으로 분석. 피해규모피해 대상: 충북대(수의과대학), 삼성네오정보, 금강대 기숙사, 제주 서귀포시 육아종합지원센터 등 총 17개 웹사이트.유출 항목: 휴대전화 번호, 거주지 주소, 이름, 이메일, IP 주소, 암호화된 비밀번호 등.분야별 피해: 쇼핑몰(6곳), 대학(2곳), 병원(1곳) 등 실생활과 밀접한 소규모 정보제공 웹사이트에 집중.충북대 사례: ..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 6.
  • textsms

내 헤드폰, 이어폰이 도청기로? 소니·JBL 등 29종 무선 이어폰 '보안 비상'

우리가 매일 사용하는 무선 이어폰이 해커의 도청기나 원격 제어 도구로 변할 수 있다는 충격적인 사실이 밝혀졌습니다. 내 스마트폰의 개인정보는 물론, 음성 비서(시리, 빅스비)까지 무단 조작될 수 있어 사용자들의 각별한 주의가 필요합니다. 무엇이 문제인가? (헤드폰 재킹)독일 보안 연구소 'ERNW'에 따르면, 대만 아이로하(Airoha) 칩셋을 사용하는 유명 브랜드 제품들에서 치명적인 보안 취약점이 발견되었습니다.원인: 기기 관리용 프로토콜(RACE)의 보안 인증 절차 부재수법: 이른바 '헤드폰 재킹(Headphone Jacking)'. 해커가 10m 이내에서 이어폰의 블루투스 연결 암호를 복제해 사용자의 스마트폰에 몰래 접속하는 방식입니다. 해킹 위협을 받는 주요 브랜드총 29종의 유명 제조사 제품이 ..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 6.
  • textsms

"카라카스의 불이 꺼졌다" 베네수엘라 사이버 공격으로 전력 차단

최근 베네수엘라 수도 카라카스에서 발생한 정전과 대통령 체포 작전의 배후에 미국의 사이버 공격이 있었다는 정황이 드러나고 있습니다. 도널드 트럼프 대통령이 직접 언급한 이번 사건은 국가 간 사이버 전쟁의 새로운 국면을 보여주고 있습니다. 핵심 요약: 무엇이 발생했는가?트럼프의 '전문성' 언급: 트럼프 대통령은 기자회견을 통해 "우리가 가진 특정한 전문성으로 인해 카라카스의 불빛이 대부분 꺼졌고, 이는 치명적이었다"라고 밝히며 미국의 기술적 개입을 사실상 시사했습니다.미군의 입체적 작전: 댄 케인 합동참모본부 의장은 미 사이버사령부, 우주사령부, 전투사령부가 베네수엘라 진입 작전을 위해 '다양한 효과를 층층이 쌓기 시작했다'고 언급했습니다.실제로 확인된 네트워크 마비: 인터넷 추적 단체 넷블록스(NetBl..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 6.
  • textsms

2025.01.06 하드웨어 지갑 제조사 렛저 해킹에 따른 고객 개인정보 유출 사고

요약하드웨어 지갑 제조사 렛저(Ledger)의 결제 처리 파트너사인 글로벌-이(Global-e)가 해킹을 당해 렛저 고객의 민감한 데이터가 유출.온체인 보안 조사관 잭XBT(ZachXBT)의 폭로로 공론화되었으며, 하드웨어 자체의 보안과는 별개로 공급망(Supply Chain) 및 제3자 서비스 관리의 취약성이 다시 한번 입증됨. 피해규모유출 항목: 고객 성명, 이메일 주소, 전화번호, 배송지 주소, 주문 세부 정보 등(결제 카드 정보 및 비밀번호는 제외됨).영향 범위: 글로벌-이 시스템을 통해 렛저 제품을 구매한 일부 사용자(정확한 전체 인원수는 현재 조사 중).기타 피해: 유출된 정보를 악용한 스피어 피싱(Spear-phishing, 특정 대상을 겨냥한 정교한 피싱) 및 스미싱 등 2차 공격 위협 증..

  • format_list_bulleted 정보보안/사건사고
  • · 2026. 1. 6.
  • textsms

2025.12.31 코인베이스 7만명 고객 정보 유출

요약가상자산 거래소 코인베이스(Coinbase)의 외주 고객지원 업체 직원이 해커의 뇌물에 매수되어 고객 정보를 유출.내부 공모를 통해 확보한 시스템 권한을 악용하여 대규모 개인정보 탈취 및 금전 협박이 발생하였으며, 최근 인도 하이데라바드에서 연루된 전직 직원이 체포 피해규모영향 범위: 코인베이스 사용자 약 6만 9,500명(정확히 69,461명)의 계정 정보 노출.유출 데이터: 고객 성명, 생년월일, 주소, 전화번호, 이메일, 사회보장번호(SSN) 마지막 4자리 및 KYC(고객 확인 절차) 스캔 문서 등 민감 정보 포함.경제적 손실: 해커의 2,000만 달러(한화 약 270억 원) 몸값 요구 발생 및 향후 보상·법적 대응 비용 등 최대 4억 달러(한화 약 5,400억 원) 규모의 추정 피해 발생.조직..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 12. 31.
  • textsms

2025.12.29 대규모 은행 계정 탈취(ATO) 조직의 핵심 거점인 'web3adspanels.org' 도메인과 데이터베이스 압수

요약2025년 12월 22일, 미국 법무부(DOJ)는 구글과 빙(Bing) 등 주요 검색 엔진의 가짜 광고를 이용해 수천만 달러를 탈취해 온 대규모 은행 계정 탈취(ATO) 조직의 핵심 거점인 'web3adspanels.org' 도메인과 데이터베이스를 압수함.이번 작전은 미국 조지아 북부지검과 에스토니아 법 집행 기관의 국제 공조로 이루어졌으며, 2025년 한 해 동안 급증한 계정 탈취 범죄에 대응하는 연방 정부 차원의 대대적인 소탕 작전의 일환임. 피해규모확인된 피해액: 약 1,460만 달러(한화 약 190억 원)의 실제 금전 손실이 발생함.잠재적 피해액: 공격자들이 시도한 총 탈취 금액은 약 2,800만 달러(한화 약 365억 원)에 달함.영향 범위: 미국 전역에서 최소 19곳의 피해자(조지아주 소재..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 12. 29.
  • textsms

2025.12.29 인하대학교 학사정보시스템과 대표 홈페이지 랜섬웨어 공격

요약2025년 12월 28일 인하대학교 학사정보시스템과 대표 홈페이지가 랜섬웨어(시스템 데이터를 암호화하여 금전을 요구하는 악성코드) 공격을 받아 약 14시간 동안 서비스가 전면 중단.해커는 시스템 복구 대가로 이메일을 통한 금전 협상을 요구했으나, 학교 측은 사고 전일자 백업 데이터를 활용해 복구를 완료하고 정부 관계 기관에 사고를 신고 피해규모시스템 영향: 대학 대표 홈페이지 및 학사정보시스템 등 주요 내부 전산망의 접속이 전면 차단됨.장애 시간: 당일 오전 06시 50분부터 오후 21시까지 약 14시간 동안 서비스가 마비됨.유출 의심: 전체 학생 및 교직원의 개인정보 유출 가능성이 제기되어 조사 중이나, 구체적인 유출 규모는 현재 확인 불가함.운영 현황: 사고 여파로 강의평가 기간을 12월 30일까..

  • format_list_bulleted 정보보안/사건사고
  • · 2025. 12. 29.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • 5
  • ···
  • 30
  • navigate_next
전체 카테고리
  • 분류 전체보기 (836)
    • 재테크 (123)
      • 산업분석 (29)
      • 종목분석 (58)
      • 투자전략 (13)
      • 통계분석 (22)
    • 여행&맛집 (28)
      • 해외여행 (18)
      • 국내여행 (4)
      • 맛집 (6)
    • 삶의윤활유 (81)
      • 유머 (10)
      • 좋은글 (12)
      • 생활지식 (53)
      • 정책 (4)
      • 감상평 (2)
    • IT (47)
      • AI (26)
      • 시스템구조 (2)
      • 정보보안 (19)
    • 정보보안 (557)
      • 사건사고 (327)
      • 처벌 및 징계 (117)
      • 정책 및 기술 (64)
      • 통계정보 (50)
인기 글
태그
  • #보이스피싱
  • #Ai
  • #주식
  • #개인정보보호
  • #랜섬웨어
  • #개인정보유출
  • #피싱
  • #해킹
  • #개인정보
  • #암호화폐
최근 글
Copyright © 모두가 행복한 세상 All rights reserved.
Designed by 나의 친구

티스토리툴바