데이타밸류

주요 뉴스

CU편의점 택배 개인정보 유출…해커 공격

CU편의점 택배를 운영하는 BGF네트웍스에서 고객 개인정보가 대량 유출되는 사건이 발생했습니다. 회사는 해커의 공격으로 인해 이름, 휴대전화 번호, 주소, 이메일, 암호화된 비밀번호 등 다양한 개인정보가 유출된 사실을 확인하고 사과했습니다. BGF네트웍스는 즉시 공격 IP를 차단하고 보안 조치를 취했다고 밝혔지만, 유출된 정보의 민감성을 고려할 때 고객들의 개인정보 보호를 위한 보다 강력한 보안 시스템이 필요하다는 점이 강조됩니다. 특히, 비밀번호가 암호화되어 있더라도 다른 사이트와 동일한 비밀번호를 사용하는 경우 위험이 커질 수 있으므로, 고객들에게 비밀번호 변경을 권장하고 있습니다. 이번 사건은 기업의 보안 강화와 고객 개인정보 보호의 중요성을 다시 한번 일깨워주는 계기가 될 것입니다.  #기업 #개인정보보호 #보안 #사고 #개인정보유출 #차단 #BGF네트웍스

과기정통부, 티빙 침해 사고 민관합동조사 착수

과학기술정보통신부는 최근 티빙의 회원 정보 유출 사고에 대해 민관합동조사단을 구성하고 본격적인 조사를 시작했습니다. 이번 사고는 중대한 정보 유출로, 과기정통부는 피해 현황과 사고 원인을 철저히 조사할 계획입니다. 특히, 유출된 정보가 문자 결제 사기 및 보이스피싱에 악용될 우려가 커지고 있어, 대국민 보안 공지를 통해 경각심을 높이고 있습니다. 이용자들은 출처가 불분명한 문자나 링크를 클릭하지 말고, 개인정보를 안전하게 보호하기 위해 신뢰할 수 있는 사이트에서만 입력해야 합니다. 이러한 사고를 예방하고, 피해를 최소화하기 위한 체계적인 대응과 정보 보호 솔루션의 필요성이 더욱 강조되고 있습니다. 정부는 조사 결과를 투명하게 공개하고, 향후 유사 사건을 방지하기 위한 법정 위원회도 신설할 예정입니다.  #공공기관 #기업 #개인정보유출 #보이스피싱 #대응 #정책 #개인정보보호

[해킹을 결제하시겠습니까?] #6. “누가 내 계좌에 1원을 보냈나” 통장 비밀번호 유출 신호는?

최근 금융권과 보안 업계에서는 소액 입금을 이용한 금융 피싱 사례에 대한 경각심이 높아지고 있습니다. 공격자들은 1원과 같은 소액을 입금하여 사용자의 계좌를 확인하고, 이후 '휴면계좌'와 관련된 불안감을 조성하는 문자 메시지를 발송합니다. 이러한 메시지는 사용자가 링크를 클릭하도록 유도하며, 피싱 사이트는 실제 은행 로그인 화면과 거의 구분이 어려울 정도로 정교해져 있습니다. 따라서, 사용자는 비밀번호 유출의 징후가 보일 경우 즉시 계좌 지급정지 및 사고 신고를 하고, 비밀번호를 변경해야 합니다. 또한, 공식 은행 앱을 통해 직접 접속하는 습관을 기르는 것이 중요합니다. 이러한 예방 조치는 금융 피해를 방지하기 위한 필수적인 대응책으로, 사용자 스스로의 경각심이 절실히 요구됩니다.  #개인 #금융권 #금융사기 #계정탈취 #예방 #차단 #스미싱

금융사기 통로된 외화계좌 … 당국, 긴급점검

최근 금융당국의 점검 결과, 국내 12개 은행의 외화계좌가 보이스피싱 및 금융사기의 새로운 경로로 악용되고 있는 것으로 드러났습니다. 외화계좌를 통한 지급정지 시스템이 전산상에서 제대로 작동하지 않아, 자금 세탁 등 범죄 의심 정황이 발견되더라도 즉각적인 조치를 취할 수 없는 심각한 공백이 존재하고 있습니다. 이러한 상황은 금융범죄가 기승을 부리는 가운데 더욱 두드러지고 있으며, 외화계좌가 자금 세탁의 우회로로 급부상하고 있습니다. 금융당국은 이달 말 은행권 준법감시인 간담회를 통해 구체적인 사례를 공유하고, 내부 통제 강화를 주문할 예정입니다. 외화계좌의 안전한 운용과 피해 구제를 위한 시스템 보완이 시급히 필요하다는 점이 강조되고 있습니다.  #금융권 #보이스피싱 #금융사기 #내부통제 #피해구제 #금융감독원 #정책

[단독]티빙 해킹범 DB 침입 확인…”단순 개인정보 유출 아냐”

온라인 동영상 서비스(OTT) 티빙에서 발생한 해킹 사고는 단순한 개인정보 유출을 넘어, 공격자가 데이터베이스(DB) 서버에 직접 접근해 쿼리를 실행한 정황이 드러나 충격을 주고 있습니다. 티빙은 사고 직후 AWS 액세스 키를 폐기하고 자격증명을 교체하는 등 신속한 대응을 했지만, 이러한 조치가 필요했던 이유는 공격자가 내부 시스템에 침입할 가능성을 보여주기 때문입니다. 신고서에 따르면, DB 서버의 CPU 사용률이 급증하며 비인가 접근이 확인되었고, 이는 핵심 운영 시스템에 대한 심각한 위협을 나타냅니다. 보안 전문가들은 이번 사건을 통해 클라우드 서비스의 접근 관리와 보안 체계 강화의 필요성을 강조하고 있습니다. 티빙의 사고 대응 과정은 향후 유사 사건 예방을 위한 중요한 사례로 남을 것입니다.  #기업 #개인정보유출 #보안 #사고 #탐지 #차단 #개인정보보호

다크포럼스에 등장한 ‘개인정보 판매’ 주장글…해당업체 “우리 데이터 아냐”

최근 해커가 탈취한 고객 정보를 불법으로 유통하는 플랫폼에서 11번가의 고객정보를 판매하겠다는 게시글이 올라와 보안 우려가 커지고 있습니다. '루퍼트'라는 이름의 게시자는 11번가의 데이터셋을 제공하며, 고객의 개인정보와 거래 내역을 포함한 상세 정보를 담고 있다고 주장했습니다. 이러한 불법 데이터 유통은 기업의 신뢰성을 해치고 고객의 개인정보 보호에 심각한 위협이 됩니다. 현재 해당 게시글은 포럼 운영 정책에 따라 삭제되었지만, 여전히 구매 문의 안내는 남아 있어 경각심을 불러일으킵니다. 11번가는 이 정보가 사실이 아니라고 밝혔지만, 다크웹에서의 데이터 유통은 여전히 문제로 남아 있습니다. 따라서, 기업과 관련 기관은 이러한 불법 행위를 사전에 차단하고, 고객 정보를 안전하게 보호하기 위한 강력한 보안 솔루션의 필요성이 더욱 강조되고 있습니다.  #기업 #보안 #개인정보보호 #사고 #개인정보유출 #모니터링 #다크웹