알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (467) N
    • 미래기술노트 (22) N
      • 인공지능(AI) (22) N
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (31)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (18)
    • 사이버위협분석 (380) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (365) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [솜클라우드 솜노트] 다수 이메일 계정 비정상 로그인으로 개인 노트 접근 가능성…설정 백업파일 유출·인증토큰 무단 발급 정황, 서비스 중지_2026년 10월

    02:57:20 by 경험한사람

  • [현대캐피탈] AI 활용 반복 조회 공격으로 주택대출 모집인 146명 주민번호 등 6개 항목 유출…공개 조회 페이지서 비공개 정보까지 노출_2026년 10월

    2026.10.03 by 경험한사람

  • [국가청렴권익교육원 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구(舊) 시스템 데이터 해킹으로 학습자 개인정보 유출_2026년 09월

    2026.10.03 by 경험한사람

  • [ARTEX AI] 신한·KB·하나은행 해킹 배후로 지목된 중국산 AI 자율 침투테스트 도구(아르텍스) 분석

    2026.10.03 by 경험한사람

  • [참존화장품] 내부 직원 통해 고객정보 약 25만건 외부 유출…다른 업체 마케팅에 실제 활용_2026년 10월

    2026.10.03 by 경험한사람

  • [우정사업본부] 우체국 직원 2명, 포스트넷으로 고객정보 3,260건 조회해 '보복대행' 조직에 유출 의혹…추가 직원 늑장 확인·통지 논란_2026년 10월

    2026.10.03 by 경험한사람

  • [KB국민은행] 직원용 모바일 업무지원시스템 해킹…고객 99명 신용등급·대출·예금잔액 등 17개 항목, 임직원 20명 정보 유출_2026년 10월

    2026.10.03 by 경험한사람

  • [BNK부산은행] AI 에이전트 활용 웹서버 공격…세션 검증 미흡 페이지로 외주 개발직원 11명 개인정보 노출_2026년 10월

    2026.10.03 by 경험한사람

[솜클라우드 솜노트] 다수 이메일 계정 비정상 로그인으로 개인 노트 접근 가능성…설정 백업파일 유출·인증토큰 무단 발급 정황, 서비스 중지_2026년 10월

메모 앱 솜노트를 운영하는 ㈜퀀텀비트가 이메일 로그인 계정 다수에서 비정상 로그인과 계정 접근을 확인하고 서비스를 중지했다. 외부인이 이메일·비밀번호 조합을 이미 갖고 로그인했다는 것이 회사 설명이지만, 대응조치에는 '유출된 설정 백업파일 삭제', '무단 발급 인증토큰 무효화', 'DB 자격증명 교체'가 함께 포함돼 서버 측 보안 문제 가능성도 제기된다.□ 개요 솜클라우드(솜노트)를 운영하는 ㈜퀀텀비트는 2026년 10월 2일 '솜클라우드 개인정보 침해 관련 안내 및 사과문'을 통해, 솜노트 일부 이용자 계정에서 비정상적인 로그인 시도와 계정 접근이 발생한 사실을 확인했다고 밝혔다. 회사는 2026년 9월 30일 11시 59분 사고를 인지했으며, 조사 과정에서 다량의 비정상 로그인 시도와 로..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 4. 02:57

[현대캐피탈] AI 활용 반복 조회 공격으로 주택대출 모집인 146명 주민번호 등 6개 항목 유출…공개 조회 페이지서 비공개 정보까지 노출_2026년 10월

현대캐피탈의 주택대출 모집인 조회 페이지가 해외 IP를 통한 AI 활용 반복 정보조회 공격을 받아 모집인 146명의 개인정보가 유출됐다. 공개용 웹페이지였지만 일반에 공개되지 않는 주민등록번호와 내부 모집인번호까지 함께 빠져나가, 은행·저축은행에 이어 캐피탈사까지 금융권 해킹 도미노가 이어졌다.□ 개요 현대캐피탈은 2026년 10월 2일 오후 5시 8분경 해외 IP를 통해 주택대출 모집인 조회 페이지가 반복적인 정보조회 공격을 받은 사실을 확인했다고 3일 밝혔다. 현대캐피탈은 금융권 해킹 피해 확산에 따라 자체 보안점검을 하던 중 이상 접근을 포착했다. 공격 대상은 고객이 현대캐피탈 주택대출 모집인의 공개 정보를 확인하는 웹페이지였다. 이 공격으로 모집인 146명의 이름, 휴대전화번호, 이메..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 17:37

[국가청렴권익교육원 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구(舊) 시스템 데이터 해킹으로 학습자 개인정보 유출_2026년 09월

국민권익위원회 국가청렴권익교육원의 온라인 교육 플랫폼 청렴권익배움터가 위탁 운영사 ㈜맑은소프트 해킹 사고로 학습자 개인정보가 유출됐다고 밝혔다. 유출된 데이터는 2025년 4월 클라우드 보안인증(CSAP) 플랫폼으로 전환하기 전의 구(舊) 시스템 데이터로, 수탁사가 안정화 기간 이후에도 파기하지 않고 보관하던 중 사고가 발생한 것으로 확인됐다.□ 개요 국가청렴권익교육원 청렴권익배움터는 2026년 9월 30일 '개인정보 유출 사고 관련 시스템 보안 상태 안내' 공지를 통해, 운영업체 ㈜맑은소프트의 개인정보 유출 사고로 학습자에게 심려를 끼쳤다며 사과했다. 공지에 따르면 청렴권익배움터는 2025년 4월부터 클라우드 보안인증(CSAP) 기반 플랫폼으로 전면 전환해 운영하고 있다. 이번에 유출된 데..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 14:53

[ARTEX AI] 신한·KB·하나은행 해킹 배후로 지목된 중국산 AI 자율 침투테스트 도구(아르텍스) 분석

신한·KB국민·하나은행 등 은행권 연쇄 정보유출 사고의 공격 서버에서 중국산 AI 자율 침투테스트 도구 'ARTEX AI'의 흔적이 발견됐다는 분석이 나왔습니다. 목표만 정해주면 정찰부터 취약점 탐색, 다단계 공격까지 스스로 수행하는 이 도구의 구조를 깃허브 공개 자료를 기준으로 분석하고, 보도 내용 중 확인된 사실과 미확인 사항을 구분해 정리했습니다.□ 개요 2026년 9월 말부터 신한은행을 시작으로 KB국민·하나·부산은행에서 외부 공격에 의한 개인정보 유출 사고가 잇따랐습니다. 10월 2일 보안업계에서 공격에 쓰인 서버에 ARTEX AI 콘솔의 흔적이 있다는 분석이 나오면서, 이번 사고가 'AI 에이전트 해킹'으로 불리기 시작했습니다 다만 ARTEX AI가 실제 공격에 사용됐는지는..

미래기술노트/인공지능(AI) 2026. 10. 3. 14:39

[참존화장품] 내부 직원 통해 고객정보 약 25만건 외부 유출…다른 업체 마케팅에 실제 활용_2026년 10월

1세대 화장품 기업 참존의 고객 개인정보 약 25만건이 외부 해킹이 아닌 직원을 통해 외부로 유출됐다는 단독 보도가 나왔다. 유출된 이름·연락처·주소 등 배송 정보는 반출에 그치지 않고 다른 업체의 제품 마케팅에 실제 활용된 것으로 전해져, 내부자 접근 권한과 반출 관리 부실 문제가 제기되고 있다.□ 개요 메디컬투데이는 2026년 10월 2일 단독 보도를 통해, 참존화장품이 보유하던 고객 개인정보 약 25만건이 직원을 통해 외부로 유출됐다고 전했다. 보도에 따르면 유출된 고객정보는 다른 업체로 넘어가 해당 업체의 자사 제품 마케팅에 사용된 것으로 알려졌다. 유출된 정보에는 고객 이름, 연락처, 주소 등 배송 정보가 포함됐으며, 어떤 경로와 시점에 유출됐는지는 아직 명확히 확인되지 않았다. ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 00:39

[우정사업본부] 우체국 직원 2명, 포스트넷으로 고객정보 3,260건 조회해 '보복대행' 조직에 유출 의혹…추가 직원 늑장 확인·통지 논란_2026년 10월

우체국 직원들이 우편물류시스템 '포스트넷'으로 고객 개인정보를 조회해 돈을 받고 남의 보복을 대신해주는 '보복대행' 조직에 주소 등을 넘긴 혐의로 경찰 수사를 받고 있다. 처음 알려진 팀장급 직원 외에 집중국 직원 1명이 추가로 확인됐고, 두 직원의 조회 기록은 3,260건에 달하지만 우정사업본부가 유출 가능성을 통지한 고객은 45명뿐이어서 늑장 조사·통지 논란이 일고 있다.□ 개요 현직 우체국 직원이 업무상 부여받은 우편물류시스템 '포스트넷' 조회 권한을 악용해 고객 개인정보를 보복대행 조직에 제공한 혐의로 경찰 수사를 받고 있는 가운데, 같은 혐의로 수사를 받는 직원이 한 명 더 있었던 것으로 확인됐다. 처음 드러난 직원은 전남 지역 우체국에서 팀장급으로 근무하는 40대 A씨로, 업무 중..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 00:35

[KB국민은행] 직원용 모바일 업무지원시스템 해킹…고객 99명 신용등급·대출·예금잔액 등 17개 항목, 임직원 20명 정보 유출_2026년 10월

KB국민은행의 직원용 모바일 업무지원시스템이 외부 침해를 받아 고객 99명과 전현직 임직원 20명 등 총 119명의 개인(신용)정보가 유출됐다. 은행 공지 기준 고객 유출 항목은 17개로, 암호화된 고유식별정보는 물론 고객신용등급·연소득·총부채·리볼빙연체원금·대출잔액·예금잔액 등 민감한 신용·금융정보까지 포함됐다.□ 개요 KB국민은행은 2026년 10월 2일 '개인(신용)정보 유출 관련 안내' 공지를 통해, 9월 30일 고객 99명과 전현직 임직원 20명의 개인(신용)정보가 유출된 사실을 확인했다고 밝혔다. 정보가 유출된 시스템은 직원용 모바일 업무지원시스템으로, 인터넷뱅킹 등 금융거래와는 무관하다는 것이 은행 측 설명이다. 고객 유출 항목은 고객명, 휴대폰번호, 암호화된 고유식별정보, 생년..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 00:16

[BNK부산은행] AI 에이전트 활용 웹서버 공격…세션 검증 미흡 페이지로 외주 개발직원 11명 개인정보 노출_2026년 10월

BNK부산은행이 AI 에이전트를 활용한 외부 웹서버 공격을 받아, 주요 공격은 막았지만 세션 검증이 미흡했던 일부 웹페이지를 통해 외주 개발직원 11명의 성명·전화번호·생년월일·이메일이 노출됐다. 고객정보 유출은 없었으나, 신한·KB국민·하나은행에 이어 지방은행까지 은행권 업무시스템을 겨냥한 연쇄 공격의 표적이 됐다.□ 개요 BNK부산은행은 2026년 10월 1일 오후 9시경 AI 에이전트를 활용한 외부 웹서버 공격 시도가 있었으며, 주요 공격은 차단했다고 2일 밝혔다. 은행은 후속 점검 과정에서 일부 웹페이지의 세션 검증이 충분하지 않았던 사실을 확인했다. 그리고 10월 2일 오전 4시 30분경 이 웹페이지에 외주 개발직원 11명의 성명, 전화번호, 생년월일, 이메일 주소가 노출된 사실을 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 3. 00:10

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 ··· 59
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바