데이타밸류

주요 뉴스

경찰 이메일 계정까지 탈취하는 해커들…내부DB 접근도 가능했다

최근 프랑스 내무부에서 경찰관 계정을 탈취당해 내부 데이터베이스에 무단 접근한 사이버 공격이 발생했습니다. SK쉴더스 EQST의 보고서에 따르면, 해커는 경찰 이메일 계정을 통해 비밀번호를 확보하고, 이를 이용해 내부 인증 시스템에 침투한 것으로 확인되었습니다. 이 공격은 해킹포럼 '브리치포럼'에서 공격자가 자신들의 행위를 자랑하며, 프랑스 정부에 협상을 요구하는 게시글을 올리면서 더욱 주목받고 있습니다. 이번 사건은 기본적인 보안 원칙이 지켜지지 않아 발생한 것으로, 계정 관리와 인증 체계의 강화, 접근 권한 최소화 및 이상징후 탐지 체계의 고도화가 절실히 필요하다는 점을 강조하고 있습니다. 랜섬웨어 피해 사례가 증가하는 가운데, 이러한 보안 강화는 더 이상 선택이 아닌 필수로 여겨져야 할 것입니다.

내 계좌에 2000억원?… 빗썸, 이벤트 실수로 비트코인 2000개씩 전송

국내 가상자산 거래소 빗썸에서 발생한 대규모 송금 실수는 가상자산 관리의 중요성을 다시 한번 일깨워주고 있다. 빗썸은 랜덤박스 이벤트에서 당첨금을 잘못 입력해 2000개의 비트코인을 전송하는 사고를 일으켰고, 이로 인해 일부 사용자는 수억 원의 차익을 실현했다. 이 사건은 비트코인 가격에 큰 영향을 미쳐, 빗썸 내 가격이 다른 거래소 대비 10% 이상 하락하기도 했다. 빗썸은 즉시 입출금을 차단하고 회수 작업에 나섰지만, 피해 규모는 아직 불확실하다. 금융당국은 현장 검사를 통해 사고 경위를 파악할 계획이다. 이러한 사건은 가상자산 거래소의 시스템 안정성과 사용자 보호를 위한 강력한 솔루션의 필요성을 강조하고 있다. 거래소는 더욱 철저한 관리와 검증 시스템을 마련해야 할 시점이다.

금감원, 알리페이에 고객 정보 넘긴 카카오페이에 과징금 130억

금융당국이 카카오페이에 대해 중징계를 내린 이유는 고객 동의 없이 4045만 명의 개인 신용 정보를 중국 알리페이에 부당하게 제공한 사실이 드러났기 때문이다. 금융감독원은 카카오페이에 129억7600만 원의 과징금과 480만 원의 과태료를 부과하고, 임직원에 대한 경고 및 감봉 조치를 취했다. 조사 결과, 카카오페이는 2018년부터 2024년까지 총 542억 건의 개인 신용 정보를 무단으로 넘긴 것으로 확인됐다. 이러한 사건은 고객의 개인정보 보호와 신뢰를 심각하게 훼손할 수 있는 문제로, 금융업계 전반에 걸쳐 강력한 관리 및 보안 대책의 필요성을 다시 한번 일깨운다. 특히, 신용정보 관리 및 보호의 중요성이 강조되는 가운데, 기업들이 법규 준수를 철저히 이행해야 할 시점이다.

삼성생명, 보이스피싱 예방 공로로 서초경찰서 감사장 받아

삼성생명이 보이스피싱 피해 예방에 기여한 공로로 서초경찰서로부터 감사장을 받았습니다. 지능화된 보이스피싱 범죄에 대응하기 위해 삼성생명은 이상금융거래탐지시스템(FDS)을 도입하여 고객의 비정상적인 거래를 조기에 인지하고 즉시 대응함으로써 약 1억7000만원의 고객 자산을 보호했습니다. 이러한 시스템은 금융범죄 예방을 위한 내부 통제와 대응 체계를 강화하는 데 필수적입니다. 삼성생명은 경찰과 협력하여 보이스피싱 예방 교육과 캠페인을 진행하며, 고객에게 사전 안내와 예방 활동을 확대하고 있습니다. 경찰은 금융기관과의 협업을 통해 피싱 범죄 예방을 지속적으로 강화할 계획입니다. 삼성생명은 앞으로도 고객 자산 보호를 위해 더욱 노력할 것이라고 밝혔습니다. 이러한 노력이 금융범죄로부터 소비자를 지키는 데 필수적임을 강조합니다.

핀테크 경영진 기기 해킹으로 540억 도난…“관리자 권한 털렸다”

솔라나 기반의 금융 플랫폼 스텝파이낸스가 해킹으로 약 540억 원의 고객 자산을 도난당하는 대형 보안 사고가 발생했습니다. 이번 공격은 경영진의 개인 기기에서 관리자 권한이 탈취되면서 시작되었으며, 이는 기업의 핵심 보안이 개인 기기에 의존할 때 발생할 수 있는 심각한 위험을 여실히 드러냅니다. 스텝파이낸스는 해킹 직후 보안 전문가와 수사 당국과 협력하여 자산 회수에 나섰지만, 여전히 많은 자산이 공격자에게 남아 있어 피해 복구에는 시간이 걸릴 것으로 보입니다. 전문가들은 이번 사건을 계기로 핀테크 기업들이 경영진의 단말기 보안에 대한 의존도를 줄이고, 물리적 보안키나 멀티 시그 체계와 같은 강력한 인증 수단을 도입해야 한다고 강조하고 있습니다. 이러한 보안 솔루션의 필요성이 더욱 절실해진 상황입니다.

금감원, MBK ‘홈플러스 인수’ 부정거래 포착…검찰에 추가 이첩

금융당국이 홈플러스 인수 과정에서 발생한 부정 거래 혐의를 포착하고, MBK파트너스 경영진을 검찰에 추가로 넘겼습니다. 이는 기존의 단기사채 발행 관련 수사에 이어 인수 자금 조달 전반으로 사법 리스크가 확산되는 상황입니다. 금융감독원은 MBK파트너스가 홈플러스를 인수할 당시 자본시장법 위반 혐의를 확인하고, 이를 긴급조치로 검찰에 보고했습니다. 조사 과정에서 법 위반 소지가 있는 거래 행위가 다수 발견되었으며, 경영진은 1조원대 분식회계와 감사보고서 조작 혐의도 받고 있습니다. 검찰은 수사 강도를 높이며 사건의 객관성을 확보하기 위해 부서를 교체하고, 인수 과정 전반의 위법성을 재검토할 계획입니다. 이러한 상황은 기업의 투명성과 신뢰성을 높이기 위한 강력한 조치가 필요함을 시사합니다.