링센트럴 해킹, 160만명 개인정보 유출…샤이니헌터스 623GB 탈취 주장
클라우드 기반 기업용 통신 플랫폼 링센트럴이 최근 사회공학 공격을 받아 약 160만 개의 고객 개인정보가 유출되는 사고가 발생했다. 유출된 데이터에는 이메일 주소, 이름, 전화번호, 실제 주소 등이 포함되어 있으며, 이는 2차 피해를 초래할 수 있는 위험 요소로 작용할 수 있다. 링센트럴은 공격 사실을 인지한 후 즉각적인 대응 조치를 취했지만, 공격자 측은 여전히 데이터 탈취를 주장하며 금전 요구를 하고 있다. 이러한 사건은 기업과 이용자에게 사이버 보안의 중요성을 다시 한번 일깨워준다. 특히, 개인정보가 유출된 경우 피싱 및 보이스피싱과 같은 2차 공격에 노출될 수 있어, 기업과 개인 모두가 보안에 대한 경각심을 가져야 할 필요성이 크다. 따라서, 사이버 보안 교육과 관련 행사 참여가 절실히 요구된다. #기업 #개인정보유출 #보이스피싱 #계정탈취 #사고 #대응 #개인정보보호
프랑스 국세청 해킹…납세자 67만8천명 세금·개인정보 유출
프랑스 세무당국인 공공재정총국(DGFiP)이 해킹을 당해 약 67만8천 명의 개인과 기업 정보가 유출된 사건이 발생했습니다. 해커는 정상 사용자의 계정을 탈취해 내부 시스템에 접근, 민감한 세금 관련 정보를 조회하고 외부로 빼냈습니다. 유출된 정보에는 개인의 과세소득, 가족계수, 기업의 식별번호 등이 포함되어 있어 그 심각성이 더욱 부각됩니다. DGFiP는 추가적인 불법 접근을 막기 위해 접근 제한 조치를 강화하고, 피해자에게 직접 연락해 필요한 주의사항을 안내할 예정입니다. 이번 사건은 정상 사용자의 신원과 접근 권한을 악용한 것으로, 시스템의 기술적 취약점이 아닌 인적 요소가 문제로 지적됩니다. 프랑스 정부는 공공기관을 겨냥한 사이버 공격이 잇따르고 있는 만큼, 개인정보 보호를 위한 강력한 대책이 필요하다는 점을 강조하고 있습니다. #공공기관 #개인정보유출 #계정탈취 #사고 #탐지 #차단 #개인정보보호
英 국가 핵심 전력망 운영사 해킹 당했나… 내부 기술 데이터 40GB 유출 주장 제기
영국의 에너지 기업 내셔널그리드의 내부 소프트웨어 및 인프라 데이터가 사이버 범죄 포럼에 대규모로 유출된 것으로 알려졌습니다. 해커는 약 40GB 규모의 데이터 다운로드 링크를 공개하며, 5525개의 파일이 포함되어 있다고 주장했습니다. 이 파일들은 시스템 아키텍처, 클라우드 인프라 설정, 데이터 엔지니어링 등 주요 엔지니어링 프로젝트와 관련된 내용으로, 소스 코드와 자동화 스크립트도 포함되어 있습니다.
특히, 인프라형 코드(IaC)와 내부 소스 코드의 유출은 시스템 설계와 보안 취약점이 노출될 위험을 초래하며, 이는 2차 사이버 공격의 가능성을 높입니다. 현재 고객 및 직원의 개인 정보 유출 여부는 확인되지 않았지만, 이러한 상황은 기업의 사이버 보안 강화 필요성을 더욱 부각시키고 있습니다. 내셔널그리드는 공식 입장을 내놓지 않았으며, 유출 경로에 대한 명확한 정보도 부족한 상황입니다. 이러한 사건은 기업들이 사이버 보안에 대한 경각심을 높이고, 보다 철저한 보안 대책을 마련해야 함을 시사합니다. #기업 #보안 #사고 #데이터유출 #다크웹 #소스코드유출 #클라우드인프라
삼프로TV·제주항공, 개인정보에 ‘몸살’…구멍 뚫린 일상 보안
최근 국내에서 개인정보 유출 사건이 잇따라 발생하고 있어 심각한 경각심을 불러일으키고 있습니다. 삼프로TV에서는 46만 건의 개인정보가 유출되었고, 제주항공은 항공권 예약 정보가 노출되는 사고를 겪었습니다. 이러한 상황에서 랜섬웨어 ‘건라’의 위협이 더욱 커지고 있으며, 경찰청은 초기 침투 차단의 중요성을 강조하고 있습니다. 특히, 금융, 의료 등 다양한 산업을 겨냥한 이 랜섬웨어는 내부 데이터를 탈취한 후 금전을 요구하는 이중 탈취 기법을 사용하고 있습니다.
또한, FBI는 소셜 엔지니어링 공격의 위험성을 경고하며, 해커들이 소셜미디어 계정을 해킹해 민감한 콘텐츠를 탈취하고 범죄 시장에 판매하고 있다고 밝혔습니다. 이러한 사이버 위협에 대응하기 위해서는 기본 보안 수칙 준수와 다중 인증, 백업 체계 강화가 필수적입니다. 개인정보 보호와 사이버 보안 강화를 위한 체계적인 솔루션이 절실히 요구되는 시점입니다. #기업 #개인 #보안 #개인정보유출 #계정탈취 #랜섬웨어 #경찰청
기자 개인정보도 탈탈 털렸다…대학·기업 등 전방위 유출에 ‘불안’
최근 서강대학교를 비롯한 여러 기업에서 개인정보 유출 사고가 잇따르고 있습니다. 서강대학교는 재학생과 졸업생의 휴대전화 번호와 암호화된 비밀번호 등 약 18만 건의 개인정보가 유출되었다고 밝혔습니다. 특히, 티빙의 경우 피해자가 1,900만 명에 달하며, 온라인 주민등록번호인 CI값까지 유출된 상황입니다. 이러한 개인정보 유출은 단순한 정보 노출을 넘어, 2차 피해의 우려를 낳고 있습니다. 전문가들은 유출된 정보가 다크웹에서 거래될 가능성이 높다고 경고하며, 산업 기밀이나 개인의 재정 정보가 악용될 수 있음을 강조하고 있습니다. 공공기관에서의 개인정보 유출 사고도 최근 5년 사이 7배 이상 증가한 것으로 나타나, 우리 사회 전반의 보안 시스템 개선이 시급하다는 목소리가 커지고 있습니다. 이러한 상황에서 개인정보 보호를 위한 강력한 대책이 필요합니다. #기업 #공공기관 #개인 #개인정보보호 #개인정보유출 #사고 #피해
공공기관 개인정보 유출 … 3건 중 2건은 ‘업무과실’
최근 5년간 공공기관에서 발생한 개인정보 유출 사고가 급증하고 있으며, 이 중 3건 중 2건은 외부 해킹이 아닌 내부 업무과실로 인한 것으로 밝혀졌다. 국회 정무위원회 소속 의원이 제출받은 자료에 따르면, 올해 6월까지 164건의 개인정보 유출 사고가 발생해 지난해 연간 규모를 이미 초과했다. 특히, 2022년부터 올해까지의 유출 사고 중 67.6%가 내부 부주의로 발생한 것으로 나타났다. 이러한 상황은 공공기관의 개인정보 보호 체계 강화와 직원 교육의 필요성을 더욱 부각시키고 있다. 해킹과 같은 외부 공격에 대한 대비도 중요하지만, 내부 관리 소홀을 방지하기 위한 실질적인 대책이 시급히 요구된다. 개인정보 보호를 위한 체계적인 접근이 필요하며, 이를 통해 국민의 신뢰를 회복하고 안전한 정보 관리를 실현해야 할 때이다. #공공기관 #개인정보유출 #사고 #내부통제 #개인정보보호 #보안 #개인정보보호위원회
SAP 커머스 클라우드 치명적 취약점 노린 공격 포착…패치 3일 만에 악용
SAP 커머스 클라우드에서 발견된 최고 위험도 취약점(CVE-2026-58231)을 노린 실제 공격 시도가 확인되었습니다. 이 취약점은 인증되지 않은 외부 공격자가 서버에서 임의의 코드를 실행할 수 있게 하여, 데이터 유출 및 서비스 운영에 심각한 영향을 미칠 수 있습니다. 보안 전문기업은 이 취약점을 가장 위험한 것으로 평가하며, 패치가 공개된 지 불과 사흘 만에 공격이 시도된 점은 긴급한 대응의 필요성을 강조합니다. SAP와 보안 전문가들은 기업들이 즉시 운영 중인 버전과 패치 적용 여부를 확인하고, 취약점이 수정된 버전으로 업데이트한 후 시스템을 재빌드하고 배포할 것을 권고하고 있습니다. 또한, 즉시 업데이트가 어려운 경우 임시로 IP 필터링을 통해 접근을 제한할 수 있지만, 이는 근본적인 해결책이 아니므로 최종적으로 보안 업데이트를 적용해야 합니다. 이번 사건은 치명적인 취약점에 대한 신속한 대응이 얼마나 중요한지를 다시 한번 일깨워줍니다. #기업 #보안 #취약점 #대응 #예방 #탐지 #모니터링
英 범죄기록청(ACRO), 2년간 3차례 침해 사고 ‘인식조차 못해’… ICO 견책 처분
영국 범죄기록청(ACRO)은 지난 2년간 세 차례의 해킹 공격을 받아 가정폭력 피해자 등 수천 명의 민감 정보가 유출될 위험에 처했음에도 불구하고 이를 적시에 인지하지 못했습니다. 이로 인해 영국 정보위원회(ICO)는 ACRO에 공식 견책 처분을 내렸습니다. 조사 결과, ACRO의 시스템은 2019년 이후 보안 패치가 적용되지 않았고, 보안 관제 실패로 인해 해킹 징후가 방치되었습니다. 특히, 공격자는 7개월간 웹 서버에 은닉하며 민감 데이터를 탈취하기 위한 준비를 했습니다. 이러한 사건은 보안 체계의 부실함을 여실히 드러내며, 효과적인 보안 솔루션의 필요성을 강조합니다. ACRO는 사건 이후 보안 강화를 위해 차세대 SIEM 도입 등 조치를 취했지만, 이러한 사전 예방적 조치가 없었다면 더 큰 피해가 발생했을 것입니다. 따라서, 정보 보호를 위한 체계적이고 지속적인 보안 관리의 중요성이 더욱 부각되고 있습니다. #공공기관 #개인정보보호 #보안 #내부통제 #사고 #개인정보유출 #모니터링
서강대 개인정보 18만건 유출…외부 공격 추정
서강대학교에서 재학생과 교직원의 개인정보 약 18만 건이 유출되는 사건이 발생했습니다. 대학 측은 신원 미상의 외부 공격으로 인해 통합 로그인 계정 정보가 유출된 것으로 확인했습니다. 유출된 정보에는 학번, 사번, 성명, 이메일 주소, 휴대전화 번호, 암호화된 비밀번호 등이 포함되어 있어, 개인정보 보호의 중요성이 더욱 부각되고 있습니다. 서강대는 즉각적으로 공격 IP를 차단하고 추가 피해를 방지하기 위한 보안 조치를 시행하고 있으며, 이러한 사건은 교육기관의 보안 체계 강화의 필요성을 다시 한번 일깨워줍니다. 개인정보 보호를 위한 철저한 시스템 점검과 예방 조치가 절실히 요구되는 상황입니다. #공공기관 #개인정보보호 #보안 #사고 #개인정보유출 #차단 #서강대학교
박근혜 前대통령도 포함된 듯…서강대 개인정보 18만건 유출 사태
서강대학교에서 약 18만 건의 개인정보가 유출된 사건이 발생했습니다. 이번 유출에는 재학생, 졸업생, 교직원 등 다양한 개인의 정보가 포함되어 있으며, 특히 동문인 박근혜 전 대통령의 정보도 포함될 가능성이 제기되고 있습니다. 서강대는 외부 공격으로 인해 유출이 발생했으며, 이를 탐지한 후 즉각적인 대응 조치를 취했습니다. 그러나 이러한 사건은 개인정보 보호의 중요성을 다시 한번 일깨워줍니다. 학교 측은 외부 보안 전문업체와 협력하여 모니터링 체계를 강화하고 추가 피해를 방지하기 위한 방안을 마련하고 있다고 밝혔습니다. 개인정보 유출 사건은 단순한 사고가 아니라, 우리 사회 전반에 걸쳐 보안 시스템의 필요성을 강조하는 경고로 작용해야 합니다. 이러한 사건을 통해 각 기관은 더욱 철저한 보안 대책을 마련해야 할 것입니다. #공공기관 #개인정보유출 #사고 #대응 #차단 #모니터링 #개인정보보호