알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (487) N
    • 미래기술노트 (22) N
      • 인공지능(AI) (22) N
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (31)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (18)
    • 사이버위협분석 (400) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (385) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [사랑의교회] 탈취 계정으로 그룹웨어 침투 후 IDOR·SSO로 확산…교인 약 8만9천명·직원 286명 개인정보 유출 정황_2026년 10월

    00:02:36 by 경험한사람

  • [여의도순복음교회] 웹쉘로 통합정보시스템 침투…교인정보 96만건·헌금 33만건·전자결재 6.8만건 탈취 정황, 해외 공격자 서버서 발견_2026년 10월

    2026.10.06 by 경험한사람

  • [대한상사중재원 온라인교육센터] 위탁 운영사 맑은소프트 해킹으로 변호사 등록번호·소속·직함 등 12개 항목 유출_2026년 09월

    2026.10.06 by 경험한사람

  • [국민권익위원회 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구 시스템 DB 해킹으로 공직유관단체 관계자 10만여명 개인정보 유출_2026년 10월

    2026.10.06 by 경험한사람

  • [시큐브 시큐사인] 보안전문기업 전자계약 서비스 웹서버서 웹쉘 발견…이메일·암호화된 이름·휴대폰·비밀번호 유출, 확인까지 23일_2026년 10월

    2026.10.06 by 경험한사람

  • [신천지] 신원 미상 해커 공격으로 신도 이름·휴대전화번호 등 6개 항목 유출…발생 20일 만에 인지_2026년 10월

    2026.10.06 by 경험한사람

  • [SK텔레콤] 다크웹에 고객정보 2,321만건 판매글 등장…2026년 9월 이용·청구정보 담긴 샘플 공개, SKT "허위 정보" 주장_2026년 10월

    2026.10.06 by 경험한사람

  • [대한영상치의학회 방사선안전관리부] 위탁 운영사 맑은소프트 해킹으로 치과의사·치과위생사 면허번호·근무처명·DI 등 13개 항목 유출_2026년 09월

    2026.10.05 by 경험한사람

[사랑의교회] 탈취 계정으로 그룹웨어 침투 후 IDOR·SSO로 확산…교인 약 8만9천명·직원 286명 개인정보 유출 정황_2026년 10월

서울 서초구 사랑의교회에서 탈취된 것으로 추정되는 교인 약 8만9천명과 담임목사 등 직원 286명의 개인정보가 해외 공격자 서버에서 발견됐다. 공격자는 사전에 확보한 계정으로 그룹웨어에 접속한 뒤 IDOR 취약점으로 관리자급 계정을 손에 넣었고, 통합 로그인(SSO)을 타고 SAP 포털·대학부 연계 시스템까지 이동했다. 교회는 비상대책팀(TF)을 꾸리고 관계기관에 신고했다. □ 개요 사랑의교회는 2026년 10월 6일 개인정보 유출 가능성이 있는 정황을 발견해 비상대책 태스크포스(TF)를 구성하고 관계기관에 신고했으며, 경위 파악과 추가 피해 방지 조치를 진행하고 있다고 밝혔다. 이번 정황은 사이버 위협 인텔리전스 기업 오아시스시큐리티가 9월 해킹에 쓰인 것으로 의심되는 IP를 추적하다 해외..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 7. 00:02

[여의도순복음교회] 웹쉘로 통합정보시스템 침투…교인정보 96만건·헌금 33만건·전자결재 6.8만건 탈취 정황, 해외 공격자 서버서 발견_2026년 10월

여의도순복음교회 통합정보시스템에서 탈취된 것으로 추정되는 자료가 해외 공격자 서버에서 발견됐다. 공격자는 웹쉘로 ERP 서버에 침투해 DB 관리자 권한을 확보한 뒤 NAS까지 접근했으며, 이름·주민등록번호 등 교인정보 약 96만건, 헌금 정보 약 33만건, 전자결재 문서 약 6만8천건 등 약 47.3GB를 빼낸 것으로 분석됐다. 교회는 KISA 통보를 받고 사실관계를 확인 중이며, 담임목사 명의로 성도들에게 사과했다.□ 개요 여의도순복음교회는 2026년 10월 6일 담임목사 명의의 「성도 여러분께 드리는 말씀」을 통해, 한국인터넷진흥원(KISA)으로부터 교회 정보시스템과 관련한 개인정보 유출 의심 정황을 통보받았다고 밝히고 성도들에게 사과했다. 교회는 통보 즉시 해당 시스템에 대한 긴급 보안..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:57

[대한상사중재원 온라인교육센터] 위탁 운영사 맑은소프트 해킹으로 변호사 등록번호·소속·직함 등 12개 항목 유출_2026년 09월

기업 간 상거래 분쟁을 중재·조정하는 법정 중재기관 대한상사중재원의 온라인교육 사이트가 위탁 운영사 ㈜맑은소프트 서버 해킹으로 회원 개인정보를 유출했다. 유출 항목은 12개로, 변호사 자격증 소유 여부와 변호사 등록번호, 소속·직함(국문·영문)까지 포함돼 변호사·기업 법무 담당자를 노린 표적형 사칭·피싱 위험이 크다.□ 개요 대한상사중재원은 추석 연휴 중인 2026년 9월 28일 온라인교육센터에 '[개인정보 유출 안내] 대한상사중재원 온라인교육 사이트 회원 개인정보 유출 관련 안내 및 사과말씀'을 게시했다. 위탁운영사인 ㈜맑은소프트 서버에 외부의 불법적인 접근이 발생해 일부 회원의 개인정보가 유출됐다는 내용이다. 공지에 따르면 외부 공격자는 9월 19일 18시 26분경 맑은소프트 서버에 불법..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:44

[국민권익위원회 청렴권익배움터] 위탁 운영사 맑은소프트가 파기하지 않은 구 시스템 DB 해킹으로 공직유관단체 관계자 10만여명 개인정보 유출_2026년 10월

국민권익위원회가 관리하는 청렴 교육 플랫폼 청렴권익배움터 이용자 10만여명의 개인정보가 유출됐다. 위탁 운영사 ㈜맑은소프트가 2025년 4월 플랫폼 전환 뒤에도 구(舊) 시스템 DB를 파기하지 않고 보관하다 서버 해킹으로 빠져나간 것이다. 피해자는 공공기관 임직원·사립학교 교직원 등 공직유관단체 관계자로, 맑은소프트 연쇄 사고 가운데 확인된 최대 규모다.□ 개요 2026년 10월 6일 연합뉴스 등 보도에 따르면, 지난 9월 권익위 국가청렴권익교육원이 운영하는 청렴권익배움터 이용자 10만여명의 개인정보가 유출됐다. 청렴권익배움터는 공공기관 임직원과 사립학교 교직원, 언론인 등 공직유관단체 관계자가 연 1회 이상 온라인으로 청렴 교육을 받는 플랫폼이다. 뉴시스에 따르면 유출된 DB는 2025년 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:36

[시큐브 시큐사인] 보안전문기업 전자계약 서비스 웹서버서 웹쉘 발견…이메일·암호화된 이름·휴대폰·비밀번호 유출, 확인까지 23일_2026년 10월

서버보안 등 정보보호 솔루션을 만드는 코스닥 상장사 시큐브의 전자계약 서비스 '시큐사인(SecuSign)'에서 개인정보가 유출됐다. 내부 보안점검 중 웹서버에서 웹쉘을 발견해 로그를 분석한 결과, 9월 10일 유출된 사실을 23일 뒤인 10월 3일 확인했다. 유출 항목은 이메일과 암호화된 이름·휴대전화번호·비밀번호 등 4개이며, 시큐브는 홈페이지 서비스를 중단하고 보안점검을 진행하고 있다.□ 개요 ㈜시큐브는 '개인정보 유출 사실 통지 및 사과문'을 홈페이지에 게시하고 이용자들에게 문자로 통지해, 전자계약 서비스 '시큐사인'의 개인정보 유출 사실을 알렸다. 사과문에 따르면 시큐브는 내부 보안점검 과정에서 웹서버 내 웹쉘을 발견했고, 관련 로그를 분석하는 과정에서 10월 3일 개인정보 유출 사실..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 23:23

[신천지] 신원 미상 해커 공격으로 신도 이름·휴대전화번호 등 6개 항목 유출…발생 20일 만에 인지_2026년 10월

종교단체 신천지예수교 증거장막성전(신천지)이 신원 미상의 해커 공격으로 신도들의 이름·성별·ID·생년월일·휴대전화번호·이메일이 유출됐다고 신도들에게 문자로 통지했다. 실제 유출은 9월 12일 발생했지만 약 20일 뒤인 10월 2일에야 인지했으며, 유출 인원은 공개되지 않았다. 종교단체 신도 명단은 소속 사실만으로도 종교 정보가 드러날 수 있다는 점에서 민감성이 크다.□ 개요 신천지예수교회는 2026년 10월 4일 신도들에게 '개인정보 유출 사실 통지 안내' 문자를 보내, 10월 2일 오전 11시경 신원 미상의 해커 공격으로 시스템에 비인가 접근이 이뤄지고 개인정보가 유출된 정황을 확인했다고 밝혔다. 안내는 문자와 함께 위아원 공지사항, 일부 지파 등을 통해서도 공유된 것으로 알려졌다. 신천지..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 19:34

[SK텔레콤] 다크웹에 고객정보 2,321만건 판매글 등장…2026년 9월 이용·청구정보 담긴 샘플 공개, SKT "허위 정보" 주장_2026년 10월

다크웹 게시판에 SK텔레콤 고객정보 2,321만건을 450달러에 판매한다는 글이 올라왔다. 게시자는 고객명·생년월일·주소는 물론 2026년 9월 데이터 사용량·청구금액, 요금제·단말·약정·유심보호서비스 가입일까지 담긴 DB 구조와 샘플을 공개했다. SK텔레콤은 "허위 정보"라는 입장이며, 실제 유출인지 정교하게 합성된 데이터인지 검증이 필요한 상황이다.□ 개요 데일리시큐는 2026년 10월 6일 단독 보도를 통해, SK텔레콤 고객정보 유출을 주장하며 대규모 데이터를 판매한다는 게시글이 10월 5일 다크웹 게시판에서 확인됐다고 전했다. 'wulen' 계정의 게시자는 'SK Telecom Korea'라는 제목으로 총 2,321만 건의 데이터를 보유하고 있다고 주장했다. 데이터베이스 구조와 실제 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 6. 14:26

[대한영상치의학회 방사선안전관리부] 위탁 운영사 맑은소프트 해킹으로 치과의사·치과위생사 면허번호·근무처명·DI 등 13개 항목 유출_2026년 09월

치과 진단용방사선 안전관리책임자 법정교육을 운영하는 대한영상치의학회 교육 사이트가 위탁 운영사 ㈜맑은소프트 서버 해킹으로 회원정보가 유출됐다고 안내했다. 유출 항목은 13개로, 면허종별·면허번호·근무처명과 중복가입방지정보(DI)까지 포함돼 치과 의료인을 노린 면허 도용·기관 사칭 피싱 위험이 크다.□ 개요 대한영상치의학회는 진단용방사선 안전관리책임자교육 사이트 메인 화면에 '개인정보 유출사고 안내' 팝업을 띄우고, 교육 사이트(LMS)를 위탁 운영하는 ㈜맑은소프트의 서버 해킹으로 회원정보가 유출됐다고 알렸다. 학회에 따르면 맑은소프트 서버가 2026년 9월 20일경 해킹돼 이 업체가 운영하는 여러 기관의 교육 사이트 회원정보가 유출됐으며, 학회 교육 사이트도 여기에 포함됐다. 유출 항목은 아..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2026. 10. 5. 22:44

추가 정보

인기글

최신글

페이징

이전
1 2 3 4 ··· 61
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바