본문 바로가기

보안/사건 사고57

2024년, 307 건의 개인정보 유출 사고 최근 개인정보 유출 사고가 심각한 사회적 문제로 떠오르고 있습니다. 2025년 3월 20일, 개인정보보호위원회와 한국인터넷진흥원이 발표한 보고서에 따르면, 지난해에만 307건의 개인정보 유출 신고가 접수되었습니다. 이 중 해킹으로 인한 유출이 56%(171건)로 가장 많았으며, 업무 과실(30%, 91건), 시스템 오류(7%, 23건)이 그 뒤를 이었습니다. 특히 해킹 사고는 2023년 151건에서 2024년 171건으로 13.2% 증가하며 점점 더 기승을 부리고 있습니다. 반면, 업무 과실(116건→91건)과 시스템 오류(29건→23건)로 인한 유출 사고는 감소하는 추세입니다. 해킹, 어떻게 이뤄질까요?보고서에 따르면 해킹 유형 중 가장 흔한 방식은 관리자 페이지 비정상 접속(23건)이었습니다. 이어 .. 2025. 3. 20.
인크루트 개인정보 유출, 이력 정보까지 포함됐다 최근 인크루트에서 발생한 개인정보 유출 사건이 또 한 번 많은 사람들에게 충격을 주고 있습니다. 인크루트는 취업을 준비하는 사람들이 주로 이용하는 플랫폼으로, 많은 구직자가 개인정보를 입력해 둔 상태입니다. 이번 유출 사건 초기에는 성명, 성별, 휴대전화 번호만 유출된 것으로 알려졌지만, 추가 확인 결과 학력, 경력, 자기소개, 자격증, 교육이력, 수상내역 등 이력 정보까지 포함된 것으로 밝혀졌습니다. 개인정보 유출, 얼마나 위험할까요?개인정보가 유출된다는 것은 단순히 내 정보가 다른 사람에게 넘어가는 문제가 아닙니다. 특히 이번처럼 학력과 경력 등 이력 정보까지 포함되었다면, 더 정교한 피싱(Phishing) 공격이 가능해집니다. 공격자들은 이를 활용해 실제 채용 과정과 유사한 방식으로 접근할 수 있습.. 2025. 3. 18.
금융 정보가 위험합니다. 최근 금융소비자뿐만 아니라 금융회사의 중요한 금융 정보까지 위협하는 국가 배후 해킹 조직의 활동이 급격히 증가하고 있습니다. 특히 가상 자산 거래소를 노린 공격이 많아지면서 금융권 전반에 걸쳐 보안 경각심이 높아지고 있습니다. 해커들은 갈수록 정교해지는 수법으로 금융기관과 이용자를 속이며, 보안의 사각지대를 노리고 있습니다. 해킹 조직이 금융기관을 노리는 이유국가 배후 해킹 조직이 금융권을 타깃으로 삼는 이유는 명확합니다. 돈과 정보 때문입니다. 금융기관에는 대량의 고객 정보가 저장되어 있고, 가상 자산 거래소에는 해커들이 쉽게 현금화할 수 있는 자산이 보관되어 있습니다. 따라서 공격이 성공하면 막대한 경제적 이득을 얻을 수 있습니다. 최근에는 금융당국이나 금융회사를 사칭한 악성 이메일(피싱메일) 을 통.. 2025. 3. 14.
하이웍스를 사칭한 피싱 메일 조심하세요. 최근 하이웍스를 사칭한 피싱 메일이 기승을 부리고 있습니다. 2025년 2월 20일경부터 일부 계정을 대상으로 스팸 피싱 메일이 발송되고 있는 것으로 확인되었습니다. 메일의 내용은 "메일함 용량 초과" 혹은 "메시지 차단" 등의 메시지를 내세워 사용자를 속이고, 링크를 클릭하도록 유도합니다. 사용자가 해당 링크를 클릭하면 하이웍스 계정의 아이디와 비밀번호를 입력하도록 만들고, 이 정보를 탈취하는 방식입니다. 피싱 메일, 어떻게 구별할 수 있을까요?피싱 메일은 점점 정교해지고 있지만, 몇 가지 특징을 살펴보면 의심해야 할 부분을 발견할 수 있습니다.발신자 주소를 확인하세요가비아(하이웍스)에서 발송하는 공식 메일은 반드시 gabia.com 또는 hiworks.com 도메인을 사용합니다. 만약 hiworks-.. 2025. 3. 12.
대학 웹메일 개인정보 유출 사건 최근 여러 국립대학과 기관의 공식 웹메일 시스템에서 개인정보가 유출되는 사건이 발생했습니다. 강릉원주대를 비롯한 5개 대학과 9개 기관이 피해를 입었고, 이에 따라 대학들은 비밀번호 변경을 권고하고 있습니다. 하지만 구체적인 피해 규모와 원인은 명확히 밝혀지지 않아 학생과 교직원들의 불안감이 커지고 있습니다.  개인정보 유출, 얼마나 위험할까요?이번 사고로 유출된 정보는 이름, 이메일 주소, 휴대전화 번호 등입니다. 단순한 정보처럼 보일 수 있지만, 해커들에게는 강력한 도구가 될 수 있습니다. 유출된 정보를 활용하면 다음과 같은 위험이 생깁니다.스팸 및 피싱 공격: 유출된 이메일로 스팸이나 피싱 메일이 발송될 수 있습니다. 가짜 링크를 눌렀다가는 계정 탈취나 금융 피해로 이어질 수 있습니다.스미싱(Smi.. 2025. 3. 11.
'인크루트' 개인정보 유출 사건 최근 인크루트에서 발생한 개인정보 유출 사건이 많은 사람들에게 충격을 주고 있습니다. 인크루트는 취업을 준비하는 사람들이 이용하는 주요 플랫폼 중 하나로, 수많은 구직자가 개인정보를 입력해 둔 상태입니다. 하지만 이번 사건으로 인해 성명, 생년월일, 성별, 휴대전화 번호 등이 유출되었을 가능성이 제기되면서, 개인정보 보호에 대한 경각심이 다시 한번 강조되고 있습니다. 개인정보 유출, 왜 위험할까요?개인정보가 유출되면 단순히 내 정보가 다른 사람에게 넘어가는 문제가 아닙니다. 유출된 정보를 악용한 피싱(Phishing) 공격이 발생할 가능성이 높아지며, 특히 이번 사건처럼 취업과 관련된 플랫폼에서 유출이 발생했다면, 취업 사기를 이용한 피싱 공격이 이어질 수 있습니다. 개인정보가 유출되면 공격자는 이를 활.. 2025. 3. 10.