알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (312) N
    • 미래기술노트 (21)
      • 인공지능(AI) (21)
    • IT기술노트 (18)
    • 통신기술노트 (3)
    • 보안 컴플라이언스 (27)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (14)
    • 사이버위협분석 (230) N
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (215) N
      • 다크웹 (0)
      • 화재·재해 등 장애 (1)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

전체 글

  • [국민건강보험공단] 개인정보 노출 사고로 182명 피해_2025년 09월

    2025.09.10 by 경험한사람

  • [화천기계] 해킹 조직 ‘건라(Gunra)’에 내부 재무·운영자료 265GB 유출 정황_2025년 09월

    2025.09.10 by 경험한사람

  • [HMM] 해킹 조직 ‘시노비(Sinobi)’에 내부 VPN 접근권 5만 달러 판매 정황_2025년 09월

    2025.09.08 by 경험한사람

  • [KT 소액결제 피해] IMSI 유출 공식 인정·전국 확산, 피해 278건·1억7천만 원 규모_2025년 9월

    2025.09.06 by 경험한사람

  • [제주 ○○중학교] 학생, 교사 구글 워크스페이스 계정 무단 접속으로 개인정보·성적자료 600여건 유출_2025년 9월

    2025.09.06 by 경험한사람

  • [삼화콘덴서공업] 해킹 조직 ‘건라(Gunra)’에 내부 회계·재무자료 114GB 유출 정황_2025년 09월

    2025.09.03 by 경험한사람

  • [넥슨/블루아카이브] CDN 환경설정 위·변조 해킹으로 콘텐츠 비정상 노출_2025년 08월

    2025.09.02 by 경험한사람

  • [롯데카드] 온라인 결제 서버 해킹 피해…200GB 유출·297만명 개인정보 노출 정황_2025년 08월

    2025.09.01 by 경험한사람

[국민건강보험공단] 개인정보 노출 사고로 182명 피해_2025년 09월

'건강보험공단' 장기요양기관 포털 시스템 오류로 대표자·종사자·수급자 182명 개인정보 노출, 개인정보위 사실관계 확인 착수□ 개요 2025년 9월 초, 국민건강보험공단(이하 건보공단)의 장기요양기관 포털에서 시스템 오류로 인해 182명의 개인정보가 노출되는 사고가 발생했다. 노출된 개인정보는 성명, 생년월일, 전화번호 등 최대 5종으로 확인됐다. 건보공단은 접속자 폭증으로 일부 서버 과부하가 발생해 다른 기관의 개인정보가 잘못 표시되는 오류가 발생했다고 설명했으며, 개인정보보호위원회(이하 개인정보위)는 사실관계 확인 절차에 착수했다. 건보공단은 즉시 사과문을 발표하고 피해자 개별 통지 및 시스템 점검을 실시했다고 밝혔다. □ 사고내용 요약 1. 회사명 : 국민건강보험공단 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 10. 22:56

[화천기계] 해킹 조직 ‘건라(Gunra)’에 내부 재무·운영자료 265GB 유출 정황_2025년 09월

건라(Gunra) 조직, 코스피 상장사 화천기계 내부 재무·자금·보고자료 약 265GB 탈취 및 다크웹 공개 주장 □ 개요 2025년 9월, 랜섬웨어 공격 조직 건라(Gunra)가 국내 공작기계 전문업체 화천기계를 공격 대상으로 삼았다는 주장이 제기되었다. 건라는 다크웹을 통해 화천기계 내부 자료 약 265GB를 탈취해 공개했으며, 이로써 자사의 위협 수위를 다시금 드러냈다. 화천기계는 기계, 조선, 자동차 업종에 강점을 가진 코스피 상장 중견기업이다. 이번 공격은 앞서 SGI서울보증(13.2TB)과 삼화콘덴서공업(114GB) 공격에 이은 연쇄 해킹 사례로, 건라의 공격 범위 및 수법이 더욱 확대되고 있음을 보여준다. □ 사고내용 요약 1. 회사명 : 화천기계 (코스피 상장사, 기..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 10. 22:30

[HMM] 해킹 조직 ‘시노비(Sinobi)’에 내부 VPN 접근권 5만 달러 판매 정황_2025년 09월

시노비 조직, 국내 해운사 HMM 내부 VPN 접근권 탈취 후 5만 달러에 판매 시도 □ 개요 2025년 9월, 국내 대표 해운사 HMM이 해외 해킹 조직 ‘시노비(Sinobi)’의 공격을 받았다는 정황이 드러났다. 공격자는 해킹 포럼과 텔레그램을 통해 HMM 내부 네트워크 VPN 접근권을 5만 달러에 판매한다고 주장했다. 한국인터넷진흥원(KISA)은 해당 사실을 인지한 즉시 HMM에 통보했고, HMM은 8월 말 침해 신고와 내부 점검을 진행하여 피해가 없음을 확인했다. 시노비는 과거 RaaS 그룹 ‘Lynx’의 리브랜딩 버전으로 알려진 랜섬웨어 조직으로, 미국·호주·대만·싱가포르 등 글로벌 기업을 대상으로 활동을 확장하고 있다. 다만 이번 사건에서 HMM은 랜섬웨어 피해는 없었으며, 즉각 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 8. 23:50

[KT 소액결제 피해] IMSI 유출 공식 인정·전국 확산, 피해 278건·1억7천만 원 규모_2025년 9월

KT가 불법 기지국 접속으로 인한 IMSI 유출 가능성을 공식 인정하고 대국민 사과. 피해는 전국적으로 확산되며 총 278건·1억7천만 원 규모로 집계. 정부·민관 합동조사단이 원인 규명 및 재발 방지 대책 마련에 착수 □ 개요 2025년 8월 말부터 발생한 KT 및 KT망 기반 알뜰폰 이용자 대상 소액결제 피해는 수도권에서 시작해 전국적으로 확산되었다. 피해건수는 최소 278건, 피해액은 약 1억7천만 원으로 집계되었다.KT 조사 결과, 자사 관리망에 없는 미등록 기지국 ID 접속이 확인되었으며, 이를 통해 약 5,561명의 단말에서 IMSI 유출 가능성이 확인되었다. 전체적으로는 약 1만9천 명이 불법 기지국 신호에 노출된 것으로 파악된다. KT 대표이사는 9월 11일 공식 기자회견..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 6. 21:07

[제주 ○○중학교] 학생, 교사 구글 워크스페이스 계정 무단 접속으로 개인정보·성적자료 600여건 유출_2025년 9월

제주 모 중학교에서 학생이 교사의 구글 워크스페이스 계정에 무단 접속해 약 400명의 개인정보와 200명의 수행평가 성적이 유출된 사건 발생 □ 개요 2025년 9월 2일, 제주 ○○중학교 2학년 학생 A군이 교사의 구글 워크스페이스(Google Workspace) 계정에 무단 접속해 학생 개인정보와 수행평가 성적을 내려받는 사건이 발생했다. 사건은 동급생의 제보로 적발되었으며, 3월 이후 수개월간 반복 접속 정황이 확인됐다. 피해 규모는 개인정보 약 400여건, 성적자료 약 200여건으로 집계됐다. □ 사고내용 요약 1. 기관명 : 제주 ○○중학교 2. 사고유형 : 교사 계정 무단 접속에 의한 내부 유출 3. 유출규모 : 개인정보 400명분, 성적자료 200명분 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 6. 10:16

[삼화콘덴서공업] 해킹 조직 ‘건라(Gunra)’에 내부 회계·재무자료 114GB 유출 정황_2025년 09월

건라 조직, 삼화콘덴서공업 재무·회계 내부자료 114GB 탈취 주장 □ 개요 2025년 9월 초, 국내 제조업체 삼화콘덴서공업이 해외 해킹 조직 건라(Gunra) 의 공격을 받았다는 주장이 제기됐다. 건라는 다크웹을 통해 약 114GB 규모의 내부 재무자료를 공개하며 자신들의 소행을 알렸다. 삼화콘덴서공업은 전력용 콘덴서, 세라믹 콘덴서, MLCC 등을 생산하는 코스닥 상장사로, 유출 자료에는 결산 감사보고서, 내부회계 결재문서, 계약서, 계좌 현황 등 민감한 경영 정보가 포함된 것으로 확인됐다. □ 사고내용 요약 1. 회사명 : 삼화콘덴서공업 2. 사고유형 : 해킹 조직 건라(Gunra)에 의한 내부자료 유출 3. 유출규모 : 약 114GB 4. 유출항목 ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 3. 23:13

[넥슨/블루아카이브] CDN 환경설정 위·변조 해킹으로 콘텐츠 비정상 노출_2025년 08월

넥슨 블루 아카이브, CDN 설정 변조로 캐릭터·배너 등 비정상 노출…개인정보 유출 정황은 없음 □ 개요 2025년 8월 31일, 넥슨의 모바일 게임 ‘블루 아카이브’가 외부 해커의 공격을 받아 게임 클라이언트 실행 시 참조되는 CDN(콘텐츠전송네트워크) 환경설정이 위·변조되는 사고가 발생했다. 이로 인해 일부 콘텐츠가 비정상적으로 노출됐으며, 캐릭터 복제, 배너 이미지 변경, 특정 유튜브 채널 연결 등의 현상이 발생하였다. 다만 개인정보·결제 데이터 등 주요 계정 정보는 별도의 DB에서 관리되어 피해는 없는 것으로 확인됐다. □ 사고내용 요약 1. 회사명 : 넥슨 2. 사고유형 : CDN* 환경설정 위·변조 해킹 * CDN(Contents Deliver..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 2. 22:56

[롯데카드] 온라인 결제 서버 해킹 피해…200GB 유출·297만명 개인정보 노출 정황_2025년 08월

웹 애플리케이션 취약점 및 웹쉘 설치 통한 침투…회원 약 297만명 개인정보 유출, 그 중 28만명은 카드번호·유효기간·CVC 포함 □ 개요 2025년 9월 18일, 롯데카드는 온라인 결제 서버 해킹 사고로 인해 회원 약 960만명 중 297만명의 개인정보가 외부로 유출된 사실을 발표했다. 유출된 데이터는 약 200GB 규모로, 최초 보고된 1.7GB보다 대폭 확대되었다. 특히 약 28만명은 카드번호·유효기간·CVC 등 부정거래 위험이 큰 핵심정보까지 노출된 것으로 확인되었다. 롯데카드는 고객 전액 보상 방침을 발표했으며, 금융당국은 합동조사와 징벌적 제재 검토에 착수했다. * 웹쉘(Webshell) : 웹 서버에 업로드하여 원격으로 명령을 실행할 수 있도록 하는 악성 스크립트 □ ..

사이버위협분석/해킹 및 개인정보 유출사고 동향 2025. 9. 1. 21:58

추가 정보

인기글

최신글

페이징

이전
1 ··· 18 19 20 21 22 23 24 ··· 39
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바