알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (367) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (30)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (17)
    • 사이버위협분석 (282) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (267) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [위버스컴퍼니] 결제 정보 처리 API 취약점으로 계정 42만2584건 유출_2026년 09월

    2026.09.07 by 경험한사람

  • [화해] 외부 행위자 비정상 접근으로 일부 고객 개인정보 유출_2026년 09월

    2026.09.07 by 경험한사람

  • [힐링페이퍼(강남언니)] 상담내역 조회 API 비정상 접근으로 22만여명 개인정보 유출_2026년 09월

    2026.09.07 by 경험한사람

  • [삼성전자] 노조 '비노조원 블랙리스트' 의혹, 임직원 10만여명 정보 유출로 노조위원장 등 송치_2026년 09월

    2026.09.06 by 경험한사람

  • [현대자동차(튀르키예법인)] SQL 인젝션 취약점으로 임직원·지원자 최대 422명 개인정보 유출_2026년 08월

    2026.09.01 by 경험한사람

  • [GS리테일] 크리덴셜 스터핑으로 GS샵·GS25 회원 166만명 개인정보 유출, 과징금 128억원_2026년 08월

    2026.09.01 by 경험한사람

  • [롯데케미칼] 내부 시스템(ECOMS) 해킹으로 임직원 개인정보 일부 유출_2026년 08월

    2026.09.01 by 경험한사람

  • [SK이노베이션] 업무 시스템 해킹, 임직원 이름·부서·직위 등 정보 비정상 접근_2026년 09월

    2026.09.01 by 경험한사람

[위버스컴퍼니] 결제 정보 처리 API 취약점으로 계정 42만2584건 유출_2026년 09월

글로벌 팬덤 플랫폼 위버스(Weverse)에서 결제 정보 처리 API에 대한 외부 제보를 통해 계정 ID 기준 42만2584건의 정보가 유출된 사실이 확인됐다. 유출 항목은 내부식별정보와 결제수단·금액 등 일반정보로, 이름·연락처 등 개인을 직접 식별하는 민감정보는 포함되지 않아 결제 위조 등 직접적 금융 피해 가능성은 낮은 것으로 파악된다.□ 개요 위버스컴퍼니 양주일 대표이사는 2026년 9월 6일 홈페이지 공지를 통해 서비스 보안 취약점에 대한 외부 제보를 접수해 즉시 점검을 진행한 결과, 일부 고객의 개인정보가 유출된 사실을 확인했다고 밝혔다. 9월 3일 회사는 한국인터넷진흥원(KISA)으로부터 외부 제보자가 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았고, 이후 즉시 자체 점검..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 7. 21:36

[화해] 외부 행위자 비정상 접근으로 일부 고객 개인정보 유출_2026년 09월

뷰티 플랫폼 화해에서 외부 행위자가 일부 고객의 개인정보에 비정상적으로 접근한 사실이 확인됐다. 유출 항목은 이벤트 배송지 정보(이름·휴대폰번호·주소)와 리뷰 게시글에 공개돼 있던 회원 정보(닉네임·성별·출생연도·피부고민 등)이며, 비밀번호·결제정보·금융정보·주민등록번호는 포함되지 않았다. □ 개요 화해는 2026년 9월 4일 홈페이지를 통해 '일부 고객 개인정보 유출 관련 안내'를 공지하고, 2026년 9월 2일 오전 7시10분경 외부 행위자가 일부 고객의 개인정보에 비정상적으로 접근한 사실을 확인했다고 밝혔다. 화해는 비밀번호, 결제 및 금융 정보, 주민등록번호는 피해 대상이 아니라고 강조했다. 일부 회원의 이벤트 배송지 정보(이름, 휴대폰 번호, 우편번호, 주소, 상세주소) 또는 리뷰 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 7. 21:27

[힐링페이퍼(강남언니)] 상담내역 조회 API 비정상 접근으로 22만여명 개인정보 유출_2026년 09월

미용·성형 정보 플랫폼 강남언니의 운영사 힐링페이퍼에서 상담내역을 조회하는 연동 기능(API)에 대한 비정상적인 접근이 발생해 21만9665명의 개인정보가 유출됐다. 유출 항목에는 이름·연락처 등 기본 정보뿐 아니라 상담 신청 시술명, 병원명, 의사명, 상담 등록 사진 등 민감한 시술·상담 정보까지 포함됐다.□ 개요 힐링페이퍼는 2026년 9월 4일 상담내역을 조회하는 연동 기능(API)에 대한 비정상적인 접근이 시도되어 일부 고객의 개인정보가 유출되는 사고가 발생했다고 홈페이지 공지를 통해 밝혔다. 회사는 이상 징후를 실시간으로 포착한 즉시 해당 접근 경로를 차단하고 시스템 전반에 대한 긴급 보안 조치를 진행했다. 그러나 실시간 대응을 진행하는 동안에도 9월 5일 동일 공격자가 이전과 다른..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 7. 21:22

[삼성전자] 노조 '비노조원 블랙리스트' 의혹, 임직원 10만여명 정보 유출로 노조위원장 등 송치_2026년 09월

삼성전자 노조의 이른바 '비노조원 블랙리스트' 의혹을 수사해 온 경찰이 세 차례 압수수색 끝에 관련자들을 검찰에 송치했다. 사내 시스템 담당 직원이 업무상 권한을 벗어나 임직원 10만여명의 명단을 확보해 초기업노조 삼성전자지부에 전달했으며, 이 자료가 노조 가입 여부 구분 명단 작성에 활용된 정황이 확인됐다. □ 개요 2026년 09월 04일 경기 화성동탄경찰서는 개인정보보호법 위반 혐의로 최승호 삼성그룹 초기업노동조합 삼성전자지부 위원장과 노조 간부 A씨 등을 불구속 송치했다. 수사 과정에서 사내 시스템에 비정상적으로 접속한 삼성전자 직원 4명도 함께 검찰에 넘겨졌다. 최 위원장 등은 초기업노조의 쟁의행위 가결로 총파업 가능성이 커진 지난 3월 전후 삼성전자 임직원 개인정보를 이용해 노조 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 6. 17:55

[현대자동차(튀르키예법인)] SQL 인젝션 취약점으로 임직원·지원자 최대 422명 개인정보 유출_2026년 08월

현대자동차 튀르키예법인의 웹 애플리케이션에 존재하는 SQL 인젝션 취약점이 악용돼 임직원 및 입사 지원자 최대 422명의 개인정보가 유출된 사실이 튀르키예 개인정보보호위원회(KVKK)를 통해 확인됐다. 유출 항목에는 성격 진단 평가 결과, 계정 사용자명·비밀번호 등이 포함됐으며, 고객·잠재고객 정보는 영향을 받지 않은 것으로 파악됐다.□ 개요 KPI뉴스 단독 보도에 따르면, 현대자동차 튀르키예법인에서 8월 초 임직원 등의 개인정보가 유출되는 사고가 발생한 사실이 뒤늦게 확인됐다. 튀르키예 개인정보보호위원회(KVKK)는 지난 8월 5일(현지시간) '현대차 튀르키예법인의 데이터 침해 신고' 내용을 홈페이지에 공고했으며, 이는 개인정보가 불법적으로 취득된 경우 데이터 관리자가 이를 당사자와 위원회에 지..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 1. 20:19

[GS리테일] 크리덴셜 스터핑으로 GS샵·GS25 회원 166만명 개인정보 유출, 과징금 128억원_2026년 08월

신원 미상의 해커가 사전 확보한 아이디·비밀번호를 무차별 대입하는 '크리덴셜 스터핑' 공격으로 GS리테일이 운영하는 GS SHOP·GS25 홈페이지에 침입해 회원 166만153명의 개인정보를 유출한 사실이 확인됐다. 개인정보보호위원회는 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과하고 재발방지대책 마련 및 처분 결과 공표를 명령했다.□ 개요 2026년 08월 31일 개인정보보호위원회는 지난 26일 제17회 전체회의를 열고 개인정보 보호 법규를 위반한 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과하기로 의결했다고 밝혔다. 재발방지 대책 마련과 처분 결과 홈페이지 공표, 개인정보 보호 체계 개선도 함께 명령했다. 이번 사고는 해커가 GS리테일이 운영하는 G..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 1. 20:14

[롯데케미칼] 내부 시스템(ECOMS) 해킹으로 임직원 개인정보 일부 유출_2026년 08월

롯데케미칼의 내부 시스템 'ECOMS'가 외부 공격을 받아 임직원 개인정보 일부가 유출됐다. 유출 가능성이 있는 정보는 성명·로그인ID·휴대전화번호·이메일 주소·사번 및 직급 등이며, 회사는 즉시 관련 시스템을 차단하고 관계기관에 신고한 뒤 내·외부 전문기관과 함께 사고 원인 및 영향 범위를 조사 중이다.□ 개요 2026년 09월 01일 롯데케미칼에 따르면 지난달 27일 내부 시스템 ECOMS에서 외부 공격에 따른 개인정보 유출 사고가 발생했다. 사고를 확인한 롯데케미칼은 관련 시스템을 차단하고 지난달 31일 홈페이지를 통해 유출 사실을 알렸다. 관계기관 신고도 마쳤으며 내·외부 전문기관과 사고 원인을 조사하고 있다.유출 가능성이 있는 정보는 성명, 로그인ID, 휴대전화번호, 이메일 주소, ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 1. 20:05

[SK이노베이션] 업무 시스템 해킹, 임직원 이름·부서·직위 등 정보 비정상 접근_2026년 09월

SK이노베이션이 사내 업무 시스템의 내부 이용자 정보 페이지에 외부의 비정상 접근 정황을 확인하고 관계기관 신고 및 유출 여부 조사에 나섰다. 이름·부서·직위 등 내부 이용자 정보가 열람된 것으로 파악됐으나, 주민등록번호 등 민감정보는 포함되지 않았고 파일 반출 기록도 아직 확인되지 않은 것으로 알려졌다.□ 개요 2026년 09월 01일 뉴스1 단독 보도에 따르면 SK이노베이션이 최근 사내 업무 시스템 내부 이용자 정보에 외부 비정상 접근 정황을 확인하고, 관계기관 신고 및 유출 여부 조사 등 대처에 나선 것으로 확인됐다. 회사 측에 따르면 이름·부서·직위 등 내부 이용자 정보 페이지가 외부에서 열람된 정황이 파악됐으나, 주민번호 등 민감 정보는 포함되지 않은 것으로 파악됐다. 아울러 임직원..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 9. 1. 19:57

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 ··· 46
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바