“암호화 키까지 유출됐다”…모두의 창업 개인정보 털린 이유
정부의 창업지원 프로그램 ‘모두의 창업’에서 합격자 5000명의 개인정보가 유출된 사건이 발생했다. 유출된 정보에는 이메일 주소와 심사평, 창업 아이디어 요약 등이 포함되어 있으며, 이는 외부 세력이 웹 크롤링을 통해 API에서 수집한 것으로 확인됐다. 특히, 암호화 키가 포함된 점이 심각한 보안 취약점으로 지적되었다. 중소벤처기업부는 이 사건을 계기로 사이트 보안을 강화할 계획이다. API 점검 및 불필요한 기능 삭제, 신규 암호화 솔루션 도입 등을 통해 개인정보 보호 체계를 강화할 예정이다. 이러한 조치는 향후 유사 사건을 예방하고, 창업 지원 프로그램에 대한 신뢰성을 높이는 데 필수적이다. 중기부는 8월 중순부터 ‘모두의 창업 2기’ 신청을 재개할 예정이며, 개인정보 관리 기준도 강화할 계획이다. 이 사건은 개인정보 보호의 중요성을 다시 한번 일깨우는 계기가 되고 있다. #공공기관 #개인정보유출 #사고 #개인정보보호 #보안 #차단 #정책
“쿠팡, 1인당 10만원씩 줘라”…’국민 절반’ 털렸는데 혹시 나도?
한국소비자원 산하 소비자분쟁조정위원회가 쿠팡의 대규모 개인정보 유출 사건에 대해 피해자 1인당 10만원의 배상을 권고했습니다. 이는 쿠팡이 지난해 12월에 신청한 50명의 피해자에 대한 집단분쟁조정 사건에서 나온 첫 번째 손해배상 인정 사례로, 개인정보 유출로 인한 정신적 고통을 고려한 결정입니다. 유출된 정보에는 이름, 이메일, 전화번호, 주소, 공동현관 비밀번호 등이 포함되어 있으며, 해커가 상당 기간 동안 정보를 빼내고 일부 고객에게 유출 사실을 알린 점에서 실제 악용 가능성도 우려됩니다. 쿠팡은 유출된 개인정보와 관련된 안전조치를 취했다고 주장하지만, 위원회는 이를 단정하기 어렵다고 판단했습니다. 개인정보 보호의 중요성이 더욱 강조되는 가운데, 이번 사건은 기업의 책임과 소비자 보호의 필요성을 다시 한번 일깨워줍니다. 쿠팡이 조정안을 수락하지 않을 경우, 피해자들은 민사소송을 통해 손해배상을 청구할 수 있습니다. #기업 #공공기관 #개인정보보호 #피해 #개인정보유출 #피해구제 #쿠팡
금융위, ‘정보유출’ 롯데카드 제재 감경…업무정지 4.5→1.5개월(종합2보)
금융위원회는 지난해 해킹사고로 고객 297만명의 정보가 유출된 롯데카드에 대해 1.5개월의 업무정지와 50억원의 과징금을 부과했습니다. 이는 해킹 피해로 인한 금융사의 첫 업무정지 제재로, 정보보안의 중요성을 다시 한번 일깨우는 사례입니다. 롯데카드는 해킹으로 인한 정보유출에 대한 보안 의무를 위반한 것으로 확인되었으며, 금융당국은 향후 유사 사건의 재발 방지를 위해 보안 관리 체계를 강화할 계획입니다. 특히, 중대한 보안사고 발생 시 징벌적 과징금을 도입하고 정보보호최고책임자(CISO)의 권한을 강화하는 전자금융거래법 개정안을 추진할 예정입니다. 이러한 조치는 금융소비자의 신뢰를 회복하고, 안전한 금융 환경을 조성하기 위한 필수적인 대응으로 보입니다. 롯데카드는 이번 사태를 겸허히 받아들이고, 정보보안 강화를 통해 신뢰받는 금융기관으로 거듭나겠다고 밝혔습니다. #금융권 #개인정보유출 #보안 #개인정보보호 #사고 #금융감독원 #정책
금융위, ’12대 입법과제’ 국회 제출…서민금융법·자본시장법 드라이브
금융위원회는 최근 국회 정무위원회에서 서민금융법, 자본시장법, 전자금융거래법 등 12대 입법과제를 보고하며 하반기 입법 추진에 나섰습니다. 이억원 금융위원장은 금융구조 개혁을 가속화하고 국민이 체감할 수 있는 성과를 위해 국회의 입법적 지원이 필수적이라고 강조했습니다. 특히 서민금융법 개정안은 서민금융안정기금을 설치하고, 금융회사의 출연 근거를 마련하는 내용을 담고 있어 서민 금융 지원의 필요성을 더욱 부각시키고 있습니다. 또한, 자본시장법과 전자금융거래법 개정안은 금융사고 방지와 투자자 보호를 위한 중요한 조치로, 이들 법안의 신속한 통과가 절실합니다. 통신사기피해환급법 개정안은 보이스피싱 피해자 보호를 위한 필수적인 법안으로, 금융회사의 책임을 명확히 하여 피해자 지원을 강화할 필요가 있습니다. 이러한 법안들은 금융시장의 안정성과 투명성을 높이는 데 기여할 것으로 기대됩니다. #공공기관 #법 #정책 #보이스피싱 #피해구제 #보안 #개인정보유출
채용·기부 메일로 속이는 해킹 기승…정부, 사이버 경보
최근 정부와 보안 업계는 북한의 해킹조직 ‘라자루스’가 채용 및 기부를 가장한 피싱 메일과 워터링홀 공격을 통해 국민과 기업을 겨냥하고 있다는 경고를 발표했습니다. 이들 공격은 사용자가 자주 방문하는 사이트에 악성코드를 심어두고, 구버전 보안프로그램의 취약점을 이용해 감염시키는 방식으로 진행됩니다. 특히, 감염된 PC는 계정 정보와 개인 데이터를 유출할 위험이 크며, 기업의 경우 내부 정보가 탈취되어 협박의 수단으로 악용될 수 있습니다. 이에 따라, 모든 소프트웨어를 최신 버전으로 업데이트하고, 2단계 인증을 활성화하는 등의 보안 조치가 절실히 요구됩니다. 기업은 정기적인 보안 교육과 네트워크 분리를 통해 더욱 철저한 보안 관리를 해야 할 필요성이 강조됩니다. #개인 #기업 #보안 #예방 #워터링홀 #계정탈취 #개인정보유출
개인정보 유출 KT ‘과징금 540억’.. 증거인멸 의혹 U+ ‘경찰수사 의뢰’
KT와 LG유플러스의 개인정보 유출 사건이 심각한 문제로 대두되고 있습니다. KT는 초소형 기지국인 ‘펨토셀’을 부실하게 운영하여 1만 6000여명의 개인정보를 유출한 책임으로 539억원의 과징금을 부과받았고, 조사 방해 혐의로 고발되었습니다. LG유플러스는 조사 전 서버를 폐기하는 등 증거를 인멸한 혐의로 경찰 수사를 받고 있습니다. 개인정보보호위원회는 이러한 사건을 계기로 개인정보 보호법을 개정하여 증거 은닉 및 폐기에 대한 형사처벌 규정을 마련하고, 내부 고발을 유도하기 위한 포상금 제도를 신설할 계획입니다. 이는 개인정보 보호의 필요성을 더욱 강조하는 조치로, 기업들이 보안에 대한 책임을 다하도록 유도하는 중요한 변화가 될 것입니다. KT는 고객 신뢰 회복을 위해 보안 투자를 확대하겠다고 밝혔지만, 이러한 사건이 반복되지 않도록 강력한 제도적 장치가 필요합니다. #기업 #개인정보유출 #부정결제 #사고 #정책 #증거인멸 #개인정보보호위원회
보이스피싱 보상, 피해·사기계좌 금융사가 절반씩 부담
금융당국이 보이스피싱 피해자에 대한 보상 체계를 개편한다. 앞으로 피해자 계좌와 사기 계좌를 관리한 금융회사가 보상액을 절반씩 부담하게 되며, 보상 한도는 1,000만 원 이상 5,000만 원 이내로 설정된다. 특히, 금융회사가 피해자의 과실을 이유로 책임을 면하려면 직접 입증해야 하는 구조로 변경되어, 피해자 보호에 중점을 두고 있다. 또한, 허위 보상 신청을 방지하기 위한 형사처벌 조항과 금융회사의 보이스피싱 예방 의무도 강화된다. 이러한 조치는 빠르게 진화하는 보이스피싱 범죄에 효과적으로 대응하고, 피해 구제의 실효성을 높이기 위한 필수적인 방안으로 평가된다. 금융회사의 책임을 명확히 하여, 피해자들이 보다 안전하게 금융 거래를 할 수 있는 환경을 조성하는 것이 중요하다. #금융권 #공공기관 #보이스피싱 #법 #피해구제 #탐지 #차단
미국 의료비 청구업체 MCBS 해킹…환자 126만 명 개인정보·진료정보 노출
미국의 의료비 청구 및 병원 행정 지원 업체인 메디컬 컴퓨터 비즈니스 서비스(MCBS)가 해킹을 당해 126만 명 이상의 환자 개인정보와 의료정보가 유출되는 사건이 발생했다. 이 사고는 MCBS의 네트워크에서 발생했으며, 해커는 약 3.3TB의 데이터를 탈취했다고 주장하고 있다. 유출된 정보에는 이름, 주소, 사회보장번호, 건강보험 정보 등이 포함되어 있어 장기적인 신원 도용 위험이 우려된다.
이번 사건은 의료기관이 외부 업체에 환자정보 처리를 맡길 때 개인정보 보호와 공급망 위험 점검의 필요성을 강조한다. 의료정보는 변경할 수 없는 특성상, 유출 시 허위 보험청구나 의료사기 등 다양한 범죄에 악용될 수 있다. 따라서 의료기관은 수탁업체의 보안 점검을 강화하고, 원격접속 계정의 다중인증 적용 여부 및 이상행위 탐지 체계를 점검해야 한다. 이러한 조치는 향후 유사 사건을 예방하는 데 필수적이다. #기업 #개인 #개인정보유출 #개인정보보호 #사고 #데이터탈취 #계정탈취
“노로그” 약속한 VPN에서 5,800만 건 접속기록 유출…이용자 개인정보 대거 노출
최근 러시아 기반 VPN 서비스 스플릿VPN의 대규모 데이터 유출 사건이 발생했습니다. 이 서비스는 “접속기록을 남기지 않는다”는 약속을 내세우며 이용자들의 개인정보 보호를 강조해왔으나, 실제로는 수천만 건의 연결기록과 개인정보가 외부에 유출된 것으로 확인되었습니다. 유출된 데이터에는 이메일, IP 주소, 기기 정보, 결제 정보 등이 포함되어 있어, 특히 인터넷 검열이 심한 국가의 이용자들에게 심각한 위험을 초래할 수 있습니다.
이 사건은 VPN 서비스의 신뢰성에 큰 타격을 주며, 이용자들이 단순히 ‘노로그’ 정책을 믿고 서비스를 선택하는 것의 위험성을 드러냅니다. 따라서 VPN 선택 시 독립적인 보안 감사와 투명성 보고서를 확인하는 것이 필수적입니다. 이용자들은 즉시 비밀번호 변경과 다중 인증 활성화를 통해 보안을 강화해야 하며, 이러한 솔루션의 필요성이 더욱 강조되고 있습니다. #기업 #보안 #개인정보보호 #사고 #개인정보유출 #계정탈취 #VPN
[해킹을 결제하시겠습니까?] #10. 새 체크카드 등록 후 5분, 해킹은 여기서 갈린다
새 체크카드를 수령한 후, 단순히 비밀번호 등록만으로 사용을 시작하는 것은 위험할 수 있습니다. 카드도 스마트폰처럼 초기 설정이 필요하며, 이를 소홀히 할 경우 카드 정보 유출이나 부정 사용의 피해가 커질 수 있습니다. 해외결제 기능을 비활성화하고, 실시간 결제 알림을 활성화하는 것은 필수적입니다. 이러한 설정은 의심스러운 거래를 조기에 발견할 수 있는 중요한 보안 장치입니다. 또한, 결제 한도와 ATM 인출 한도를 소비 패턴에 맞게 조정하면 금융사고 발생 시 피해를 최소화할 수 있습니다. 간편결제 서비스의 등록 현황도 점검하고, 카드 정보를 안전하게 관리하는 것이 중요합니다. 몇 분의 보안 점검이 금융사기를 예방하는 기본적인 안전장치가 될 수 있습니다. 카드 사용 전, 이러한 필수 설정을 점검하는 습관이 필요합니다. #개인 #보안 #금융사기 #예방 #부정결제 #FDS #개인정보유출