데이타밸류

주요 뉴스

유전자 분석 기업 ‘23앤드미’, 대규모 개인정보 유출로 267억원 보상

미국의 유전자 분석 기업 ‘23앤드미’가 대규모 개인정보 유출 사고로 인해 42개 주 법무장관들과 1800만 달러의 보상에 합의했습니다. 이번 사건은 690만 명의 민감 데이터가 외부로 유출된 결과로, 유전자 정보 보호의 필요성이 더욱 강조되고 있습니다. 합의에 따라, 23앤드미의 자산을 인수한 비영리 연구소는 엄격한 데이터 보호 조치를 이행해야 하며, 정기적인 사이버 보안 위험 평가와 개인정보 감시를 위한 특별 위원회를 설립해야 합니다. 고객들은 자신의 유전자 샘플을 폐기하고 개인정보를 삭제할 수 있는 권리를 보장받게 됩니다. 그러나 23앤드미는 해킹 사실을 인지하지 못하고, 보안 시스템 결함을 소비자의 비밀번호 설정 문제로 돌려 비판을 받았습니다. 이러한 사건은 유전자 데이터 보호의 중요성을 다시 한번 일깨우며, 기업들이 보다 철저한 보안 대책을 마련해야 할 필요성을 시사합니다.  #기업 #개인정보유출 #계정탈취 #개인정보보호 #사고 #법 #피해구제

외교부 국립외교원, 온라인 교육 시스템 해킹… 9개월 간 몰라

국립외교원이 9개월간 해킹을 당한 사실이 밝혀졌다. 외교부는 올해 2월 초 비정상적 접근을 인지하고 시스템을 긴급 차단했으나, 공격자는 제로데이 취약점을 악용해 지난해 4월부터 올해 2월까지 서버에 접근한 것으로 확인됐다. 이로 인해 교육 동영상과 교육 대상자의 개인정보가 저장된 서버가 위험에 처했으며, 유출 여부는 아직 파악되지 않고 있다. 이번 사건은 소프트웨어 제조사조차 인지하지 못한 취약점을 이용한 것으로, 보안 업데이트가 제공되지 않아 대응이 어려웠던 점이 강조된다. 이러한 상황은 국가의 외교 인재 양성과 정책 연구에 심각한 영향을 미칠 수 있으며, 강력한 보안 솔루션의 필요성이 절실히 대두되고 있다. 외교부는 현재 조사를 진행 중이며, 향후 재발 방지를 위한 대책 마련이 시급하다.  #공공기관 #보안 #개인정보보호 #사고 #탐지 #차단 #제로데이

과기정통부 “티빙 해킹, 정밀 조사 중…내달 조사 결과 발표”

과학기술정보통신부는 최근 티빙의 대규모 개인정보 유출 사건을 중대한 침해사고로 판단하고, 민관합동조사단을 구성해 정밀 조사를 진행 중이다. 조사 결과는 다음 달 발표될 예정이다. 이번 사건에서는 1953만 명의 개인정보가 유출된 것으로 추정되며, 해커가 데이터베이스 서버에 직접 접근한 정황도 확인됐다. 이러한 사건은 개인정보 보호의 중요성을 다시 한번 일깨우며, 강력한 보안 체계의 필요성을 강조한다. 과기정통부는 LG유플러스 해킹 사건에 대해서도 경찰 수사를 기다리고 있으며, 이와 같은 사건들이 반복되지 않도록 보다 철저한 정보 보호 대책이 필요하다. 개인정보 유출 사고는 개인의 사생활을 위협할 뿐만 아니라, 기업의 신뢰도에도 큰 영향을 미치므로, 정부와 기업 모두가 협력하여 강력한 보안 체계를 구축해야 할 시점이다.  #기업 #공공기관 #개인정보보호 #개인정보유출 #사고 #정책 #경찰청

“코인 시세조종 30여건 적발”…금융당국, AI 감시 강화

금융당국이 가상자산이용자보호법 시행 이후 2년간 30여 건의 불공정 거래를 적발하며, 시세조종과 같은 불법 행위에 대한 강력한 대응을 이어가고 있습니다. 적발된 사건의 평균 부당이득은 14억원에 달하며, 이는 투자자 보호를 위한 긴급한 조치의 필요성을 더욱 부각시킵니다. 특히, AI를 활용한 감시 시스템을 통해 주문 흐름을 초 단위로 분석하고, 의심스러운 거래를 신속히 포착하는 방안을 마련했습니다. 앞으로는 계정과 계좌 지급정지 제도와 불공정 거래 신고포상금 제도를 도입할 계획으로, 이는 불법이익을 은닉하는 행위를 더욱 효과적으로 차단할 수 있는 중요한 수단이 될 것입니다. 이러한 조치들은 가상자산 시장의 투명성을 높이고, 투자자 보호를 강화하는 데 필수적입니다.  #공공기관 #FDS #정책 #법 #금융감독원 #불공정거래 #시세조종

줌 윈도 클라이언트서 계정 탈취 취약점…로그인 없이 원격 공격 가능

최근 화상회의 및 협업 서비스인 줌(Zoom)에서 심각한 보안 취약점이 발견되었습니다. CVE-2026-53412로 명명된 이 취약점은 공격자가 인증 없이 네트워크를 통해 사용자 계정을 원격으로 탈취할 수 있는 위험을 내포하고 있으며, 위험도는 CVSS 기준 9.8점으로 평가됩니다. 줌은 이 취약점을 포함한 4건의 보안 문제를 수정하기 위해 긴급 업데이트를 배포했습니다. 특히, 기업과 개인 사용자는 최신 버전으로의 업데이트가 필수적이며, 중앙 소프트웨어 관리 도구를 통해 설치된 줌 버전을 점검해야 합니다. VDI 환경을 운영하는 기업은 VDI 클라이언트와 플러그인 버전도 반드시 확인해야 합니다. 이러한 조치는 정보 유출과 데이터 변경, 서비스 가용성에 미치는 심각한 영향을 예방하기 위해 필수적입니다. 줌은 과거에도 여러 차례 보안 취약점을 수정해왔으며, 회의 프로그램과 협업 도구는 항상 최신 상태로 유지해야 합니다.  #기업 #개인 #보안 #계정탈취 #예방 #모니터링 #취약점

공공기관 사칭 보이스피싱 차단명령 불이행…온세텔링크 등록취소

최근 공공기관과 금융회사의 대표번호를 사칭한 보이스피싱을 차단하기 위한 조치가 강화되고 있습니다. 과학기술정보통신부 중앙전파관리소는 발신번호 변작 방지 조치를 이행하지 않은 인터넷전화사업자에 대해 등록취소 처분을 내렸습니다. 이는 정부의 '휴대전화 부정사용 방지 종합대책'의 일환으로, 보이스피싱 피해를 예방하기 위한 필수적인 조치입니다. 온세텔링크는 지난해부터 접수된 30건의 보이스피싱 의심 신고에 대한 현장검사에서 발신번호 변작 방지 의무를 위반한 사실이 확인되었습니다. 이러한 변작 행위는 범죄자들이 피해자의 신뢰를 얻기 위해 악용하는 방식으로, 이에 대한 강력한 대응이 필요합니다. 중앙전파관리소는 온세텔링크에 시정명령을 부과했으나, 이행 기한을 넘긴 후에도 조치를 취하지 않아 등록취소 처분을 최종 확정했습니다. 이로 인해 기존 가입자들에게는 서비스 종료 사실을 즉시 통지해야 하며, 향후 보이스피싱 피해를 줄이기 위한 관리·감독이 강화될 예정입니다. 이러한 조치는 국민의 재산을 보호하고, 보이스피싱 범죄를 근절하기 위한 필수적인 대응으로 평가됩니다.  #기업 #공공기관 #보이스피싱 #금융사기 #차단 #법 #정책