알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (490) N
    • 미래기술노트 (22) N
      • 인공지능(AI) (22) N
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (31)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (18)
    • 사이버위협분석 (403) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (388) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [진인프라] 시스템 외부 비정상 접근으로 고객 이름·연락처·주소 유출…인지 다음 날 공지, 대상 서비스·규모는 미공개_2026년 10월

    2026.10.07 by 경험한사람

  • [기아 노동조합] 온라인교육 위탁업체 맑은소프트 해킹으로 광명공장 조합원 5천여명 이름·사번·전화번호 유출…화성·광주공장도 조사_2026년 09월

    2026.10.07 by 경험한사람

  • [대한치과보철학회 온라인교육원] 위탁 운영사 맑은소프트 해킹으로 치과의사 회원 아이디·성명·이메일 등 개인정보 유출_2026년 09월

    2026.10.07 by 경험한사람

  • [사랑의교회] 탈취 계정으로 그룹웨어 침투 후 IDOR·SSO로 확산…교인 약 8만9천명·직원 286명 개인정보 유출 정황_2026년 10월

    2026.10.07 by 경험한사람

  • [여의도순복음교회] 웹쉘로 통합정보시스템 침투…교인정보 96만건·헌금 33만건·전자결재 6.8만건 탈취 정황, 해외 공격자 서버서 발견_2026년 10월

    2026.10.06 by 경험한사람

  • [대한상사중재원 온라인교육센터] 위탁 운영사 맑은소프트 해킹으로 변호사 등록번호·소속·직함 등 12개 항목 유출_2026년 09월

    2026.10.06 by 경험한사람

  • [국민권익위원회 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구 시스템 DB 해킹으로 공직유관단체 관계자 10만여명 개인정보 유출_2026년 10월

    2026.10.06 by 경험한사람

  • [시큐브 시큐사인] 보안전문기업 전자계약 서비스 웹서버서 웹쉘 발견…이메일·암호화된 이름·휴대폰·비밀번호 유출, 확인까지 23일_2026년 10월

    2026.10.06 by 경험한사람

[진인프라] 시스템 외부 비정상 접근으로 고객 이름·연락처·주소 유출…인지 다음 날 공지, 대상 서비스·규모는 미공개_2026년 10월

네트워크·클라우드·정보보안 등 IT 서비스를 제공하는 중견기업 ㈜진인프라가 자사 시스템에 대한 외부의 비정상적인 접근으로 고객의 이름·연락처·주소가 유출됐다고 공지했다. 10월 1일 인지 후 다음 날 사과문을 게시하고 개인정보보호위원회·KISA에 신고했다. 다만 유출 시점, 유출 인원, 어떤 서비스 고객인지는 밝히지 않았다. □ 개요 ㈜진인프라는 2026년 10월 2일 홈페이지 'PR > 소식&나눔'에 '[진인프라] 개인정보 유출 사실 안내 및 사과문'을 게시하고, 자사 시스템에 대한 외부의 비정상적인 접근(침해)을 조사하던 중 일부 개인정보가 외부에 유출된 정황을 확인했다고 밝혔다. 사과문에 따르면 회사는 10월 1일 사고를 인지했다. 현재까지 확인된 유출 항목은 이름, 연락처, 주소이며,..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 7. 21:38

[기아 노동조합] 온라인교육 위탁업체 맑은소프트 해킹으로 광명공장 조합원 5천여명 이름·사번·전화번호 유출…화성·광주공장도 조사_2026년 09월

기아 노동조합이 온라인 교육 시스템과 서버 관리를 맡긴 위탁업체 ㈜맑은소프트가 해킹당하면서, 광명공장 조합원 약 5,000명의 이름·사번·전화번호 등 개인정보가 외부로 유출됐다. 노조는 화성·광주공장 일부 직원 정보도 유출된 것으로 보고 현황을 조사하고 있다. 노조원 명단은 노동조합 가입 사실을 드러내는 정보여서 민감도가 높다.□ 개요 2026년 10월 7일 기아 노동조합 등에 따르면, 기아 광명공장 소속 노조원 약 5,000명의 이름과 사번, 전화번호 등 개인정보가 외부로 유출됐다. 광명공장 노조는 온라인 교육을 위해 맑은소프트에 시스템과 서버 관리를 위탁해 왔다. 맑은소프트 서버에 외부 공격자가 침입해 백도어를 설치하고 회원정보 DB에 접근하는 과정에서 노조원 정보도 함께 빠져나갔다. 맑..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 7. 21:21

[대한치과보철학회 온라인교육원] 위탁 운영사 맑은소프트 해킹으로 치과의사 회원 아이디·성명·이메일 등 개인정보 유출_2026년 09월

치과의사 대상 보철 교육을 운영하는 대한치과보철학회 온라인교육원이 위탁 운영사 ㈜맑은소프트 시스템에 대한 비인가 접근으로 회원 개인정보가 유출됐다고 안내했다. 유출 항목은 아이디·성명·성별·이메일·암호화된 휴대폰 등이다. 안내는 게시판 글이 아닌 메인 화면 이미지 팝업으로만 게시됐고, 유출 시점·인원·학회 문의처는 담기지 않았다.□ 개요 대한치과보철학회 온라인교육원은 메인 화면 팝업 '개인정보 유출사고 안내'를 통해, 맑은소프트에 위탁해 운영 중인 교육용 LMS에 최근 비인가 접근이 발생해 회원 개인정보가 유출된 사실을 확인했다고 밝혔다. 유출 항목은 아이디, 성명, 성별, 이메일, 암호화된 휴대폰 등이다. 교육원은 사고 인지 즉시 수탁사와 공조해 보안 조치를 강화하고 모니터링을 하고 있다고..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 7. 21:13

[사랑의교회] 탈취 계정으로 그룹웨어 침투 후 IDOR·SSO로 확산…교인 약 8만9천명·직원 286명 개인정보 유출 정황_2026년 10월

서울 서초구 사랑의교회에서 탈취된 것으로 추정되는 교인 약 8만9천명과 담임목사 등 직원 286명의 개인정보가 해외 공격자 서버에서 발견됐다. 공격자는 사전에 확보한 계정으로 그룹웨어에 접속한 뒤 IDOR 취약점으로 관리자급 계정을 손에 넣었고, 통합 로그인(SSO)을 타고 SAP 포털·대학부 연계 시스템까지 이동했다. 교회는 비상대책팀(TF)을 꾸리고 관계기관에 신고했다. □ 개요 사랑의교회는 2026년 10월 6일 개인정보 유출 가능성이 있는 정황을 발견해 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고했으며, 경위 파악과 추가 피해 방지 조치를 진행하고 있다고 밝혔다. 이번 정황은 사이버 위협 인텔리전스 기업 오아시스시큐리티가 9월 해킹에 쓰인 것으로 의심되는 IP를 추적하다 해외..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 7. 00:02

[여의도순복음교회] 웹쉘로 통합정보시스템 침투…교인정보 96만건·헌금 33만건·전자결재 6.8만건 탈취 정황, 해외 공격자 서버서 발견_2026년 10월

여의도순복음교회 통합정보시스템에서 탈취된 것으로 추정되는 자료가 해외 공격자 서버에서 발견됐다. 공격자는 웹쉘로 ERP 서버에 침투해 DB 관리자 권한을 확보한 뒤 NAS까지 접근했으며, 이름·주민등록번호 등 교인정보 약 96만건, 헌금 정보 약 33만건, 전자결재 문서 약 6만8천건 등 약 47.3GB를 빼낸 것으로 분석됐다. 교회는 KISA 통보를 받고 사실관계를 확인 중이며, 담임목사 명의로 성도들에게 사과했다.□ 개요 여의도순복음교회는 2026년 10월 6일 담임목사 명의의 「성도 여러분께 드리는 말씀」을 통해, 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다고 밝히고 성도들에게 사과했다. 교회는 통보 즉시 해당 시스템에 대한 긴급 보안..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:57

[대한상사중재원 온라인교육센터] 위탁 운영사 맑은소프트 해킹으로 변호사 등록번호·소속·직함 등 12개 항목 유출_2026년 09월

기업 간 상거래 분쟁을 중재·조정하는 법정 중재기관 대한상사중재원의 온라인교육 사이트가 위탁 운영사 ㈜맑은소프트 서버 해킹으로 회원 개인정보를 유출했다. 유출 항목은 12개로, 변호사 자격증 소유 여부와 변호사 등록번호, 소속·직함(국문·영문)까지 포함돼 변호사·기업 법무 담당자를 노린 표적형 사칭·피싱 위험이 크다.□ 개요 대한상사중재원은 추석 연휴 중인 2026년 9월 28일 온라인교육센터에 '[개인정보 유출 안내] 대한상사중재원 온라인교육 사이트 회원 개인정보 유출 관련 안내 및 사과말씀'을 게시했다. 위탁운영사인 ㈜맑은소프트 서버에 외부의 불법적인 접근이 발생해 일부 회원의 개인정보가 유출됐다는 내용이다. 공지에 따르면 외부 공격자는 9월 19일 18시 26분경 맑은소프트 서버에 불법..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:44

[국민권익위원회 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구 시스템 DB 해킹으로 공직유관단체 관계자 10만여명 개인정보 유출_2026년 10월

국민권익위원회가 관리하는 청렴 교육 플랫폼 청렴권익배움터 이용자 10만여명의 개인정보가 유출됐다. 위탁 운영사 ㈜맑은소프트가 2025년 4월 플랫폼 전환 뒤에도 구(舊) 시스템 DB를 파기하지 않고 보관하다 서버 해킹으로 빠져나간 것이다. 피해자는 공공기관 임직원·사립학교 교직원 등 공직유관단체 관계자로, 맑은소프트 연쇄 사고 가운데 확인된 최대 규모다.□ 개요 2026년 10월 6일 연합뉴스 등 보도에 따르면, 지난 9월 권익위 국가청렴권익교육원이 운영하는 청렴권익배움터 이용자 10만여명의 개인정보가 유출됐다. 청렴권익배움터는 공공기관 임직원과 사립학교 교직원, 언론인 등 공직유관단체 관계자가 연 1회 이상 온라인으로 청렴 교육을 받는 플랫폼이다. 뉴시스에 따르면 유출된 DB는 2025년 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:36

[시큐브 시큐사인] 보안전문기업 전자계약 서비스 웹서버서 웹쉘 발견…이메일·암호화된 이름·휴대폰·비밀번호 유출, 확인까지 23일_2026년 10월

서버보안 등 정보보호 솔루션을 만드는 코스닥 상장사 시큐브의 전자계약 서비스 '시큐사인(SecuSign)'에서 개인정보가 유출됐다. 내부 보안점검 중 웹서버에서 웹쉘을 발견해 로그를 분석한 결과, 9월 10일 유출된 사실을 23일 뒤인 10월 3일 확인했다. 유출 항목은 이메일과 암호화된 이름·휴대전화번호·비밀번호 등 4개이며, 시큐브는 홈페이지 서비스를 중단하고 보안점검을 진행하고 있다.□ 개요 ㈜시큐브는 '개인정보 유출 사실 통지 및 사과문'을 홈페이지에 게시하고 이용자들에게 문자로 통지해, 전자계약 서비스 '시큐사인'의 개인정보 유출 사실을 알렸다. 사과문에 따르면 시큐브는 내부 보안점검 과정에서 웹서버 내 웹쉘을 발견했고, 관련 로그를 분석하는 과정에서 10월 3일 개인정보 유출 사실..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:23

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 ··· 62
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바