데이타밸류

주요 뉴스

개인정보 유출 KT ‘과징금 540억’.. 증거인멸 의혹 U+ ‘경찰수사 의뢰’

KT와 LG유플러스의 개인정보 유출 사건이 심각한 문제로 대두되고 있습니다. KT는 초소형 기지국인 '펨토셀'을 부실하게 운영하여 1만 6000여명의 개인정보를 유출한 책임으로 539억원의 과징금을 부과받았고, 조사 방해 혐의로 고발되었습니다. LG유플러스는 조사 전 서버를 폐기하는 등 증거를 인멸한 혐의로 경찰 수사를 받고 있습니다. 개인정보보호위원회는 이러한 사건을 계기로 개인정보 보호법을 개정하여 증거 은닉 및 폐기에 대한 형사처벌 규정을 마련하고, 내부 고발을 유도하기 위한 포상금 제도를 신설할 계획입니다. 이는 개인정보 보호의 필요성을 더욱 강조하는 조치로, 기업들이 보안에 대한 책임을 다하도록 유도하는 중요한 변화가 될 것입니다. KT는 고객 신뢰 회복을 위해 보안 투자를 확대하겠다고 밝혔지만, 이러한 사건이 반복되지 않도록 강력한 제도적 장치가 필요합니다.  #기업 #개인정보유출 #부정결제 #사고 #정책 #증거인멸 #개인정보보호위원회

보이스피싱 보상, 피해·사기계좌 금융사가 절반씩 부담

금융당국이 보이스피싱 피해자에 대한 보상 체계를 개편한다. 앞으로 피해자 계좌와 사기 계좌를 관리한 금융회사가 보상액을 절반씩 부담하게 되며, 보상 한도는 1,000만 원 이상 5,000만 원 이내로 설정된다. 특히, 금융회사가 피해자의 과실을 이유로 책임을 면하려면 직접 입증해야 하는 구조로 변경되어, 피해자 보호에 중점을 두고 있다. 또한, 허위 보상 신청을 방지하기 위한 형사처벌 조항과 금융회사의 보이스피싱 예방 의무도 강화된다. 이러한 조치는 빠르게 진화하는 보이스피싱 범죄에 효과적으로 대응하고, 피해 구제의 실효성을 높이기 위한 필수적인 방안으로 평가된다. 금융회사의 책임을 명확히 하여, 피해자들이 보다 안전하게 금융 거래를 할 수 있는 환경을 조성하는 것이 중요하다.  #금융권 #공공기관 #보이스피싱 #법 #피해구제 #탐지 #차단

미국 의료비 청구업체 MCBS 해킹…환자 126만 명 개인정보·진료정보 노출

미국의 의료비 청구 및 병원 행정 지원 업체인 메디컬 컴퓨터 비즈니스 서비스(MCBS)가 해킹을 당해 126만 명 이상의 환자 개인정보와 의료정보가 유출되는 사건이 발생했다. 이 사고는 MCBS의 네트워크에서 발생했으며, 해커는 약 3.3TB의 데이터를 탈취했다고 주장하고 있다. 유출된 정보에는 이름, 주소, 사회보장번호, 건강보험 정보 등이 포함되어 있어 장기적인 신원 도용 위험이 우려된다. 이번 사건은 의료기관이 외부 업체에 환자정보 처리를 맡길 때 개인정보 보호와 공급망 위험 점검의 필요성을 강조한다. 의료정보는 변경할 수 없는 특성상, 유출 시 허위 보험청구나 의료사기 등 다양한 범죄에 악용될 수 있다. 따라서 의료기관은 수탁업체의 보안 점검을 강화하고, 원격접속 계정의 다중인증 적용 여부 및 이상행위 탐지 체계를 점검해야 한다. 이러한 조치는 향후 유사 사건을 예방하는 데 필수적이다.  #기업 #개인 #개인정보유출 #개인정보보호 #사고 #데이터탈취 #계정탈취

“노로그” 약속한 VPN에서 5,800만 건 접속기록 유출…이용자 개인정보 대거 노출

최근 러시아 기반 VPN 서비스 스플릿VPN의 대규모 데이터 유출 사건이 발생했습니다. 이 서비스는 "접속기록을 남기지 않는다"는 약속을 내세우며 이용자들의 개인정보 보호를 강조해왔으나, 실제로는 수천만 건의 연결기록과 개인정보가 외부에 유출된 것으로 확인되었습니다. 유출된 데이터에는 이메일, IP 주소, 기기 정보, 결제 정보 등이 포함되어 있어, 특히 인터넷 검열이 심한 국가의 이용자들에게 심각한 위험을 초래할 수 있습니다. 이 사건은 VPN 서비스의 신뢰성에 큰 타격을 주며, 이용자들이 단순히 '노로그' 정책을 믿고 서비스를 선택하는 것의 위험성을 드러냅니다. 따라서 VPN 선택 시 독립적인 보안 감사와 투명성 보고서를 확인하는 것이 필수적입니다. 이용자들은 즉시 비밀번호 변경과 다중 인증 활성화를 통해 보안을 강화해야 하며, 이러한 솔루션의 필요성이 더욱 강조되고 있습니다.  #기업 #보안 #개인정보보호 #사고 #개인정보유출 #계정탈취 #VPN

[해킹을 결제하시겠습니까?] #10. 새 체크카드 등록 후 5분, 해킹은 여기서 갈린다

새 체크카드를 수령한 후, 단순히 비밀번호 등록만으로 사용을 시작하는 것은 위험할 수 있습니다. 카드도 스마트폰처럼 초기 설정이 필요하며, 이를 소홀히 할 경우 카드 정보 유출이나 부정 사용의 피해가 커질 수 있습니다. 해외결제 기능을 비활성화하고, 실시간 결제 알림을 활성화하는 것은 필수적입니다. 이러한 설정은 의심스러운 거래를 조기에 발견할 수 있는 중요한 보안 장치입니다. 또한, 결제 한도와 ATM 인출 한도를 소비 패턴에 맞게 조정하면 금융사고 발생 시 피해를 최소화할 수 있습니다. 간편결제 서비스의 등록 현황도 점검하고, 카드 정보를 안전하게 관리하는 것이 중요합니다. 몇 분의 보안 점검이 금융사기를 예방하는 기본적인 안전장치가 될 수 있습니다. 카드 사용 전, 이러한 필수 설정을 점검하는 습관이 필요합니다.  #개인 #보안 #금융사기 #예방 #부정결제 #FDS #개인정보유출

랜섬웨어 경보…상반기 사고 80% 폭증

상반기 국내 랜섬웨어 사고 신고 건수가 지난해 같은 기간 대비 80% 가까이 증가하며, 연간 최대치를 기록할 것으로 예상됩니다. 한국인터넷진흥원(KISA)의 집계에 따르면, 상반기 신고 건수는 145건으로, 이는 지난해 연간 신고 건수의 절반을 넘어선 수치입니다. 랜섬웨어 공격은 제조업, 제약업계, IT 서비스 등 다양한 산업에 걸쳐 발생하고 있으며, 피해 규모는 공식 신고 건수보다 더 클 것으로 보입니다. 특히, 공격자들은 단순히 파일을 암호화하는 데 그치지 않고, 정보를 유출하여 금전 지급을 압박하는 방식으로 위협을 강화하고 있습니다. 이러한 상황에서 기업들은 랜섬웨어에 대한 예방 및 대응 솔루션의 필요성을 절실히 느끼고 있으며, AI를 활용한 공격 자동화 시도가 나타나는 만큼, 더욱 강력한 보안 대책이 요구됩니다.  #기업 #보안 #개인정보보호 #사고 #피해 #개인정보유출 #랜섬웨어