34만 명 정보 유출에 14억 과징금…블랙야크, 왜 뚫렸나

입력 2025-07-10 13:36

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

글로벌 아웃도어 브랜드 블랙야크를 운영하는 비와이엔블랙야크와 온라인 교육 콘텐츠 서비스 운영사 한국토픽교육센터가 개인정보 보호 법규를 위반으로 총 14억 1400만 원의 과징금 및 270만 원의 과태료를 부과받았다.

개인정보위는 9일 전체회의에서 개인정보보호법을 위반한 비와이엔블랙야크에 과징금을 부과하고 이 사실을 공표하도록 명령했다고 10일 밝혔다.

조사 결과, 해커는 올해 3월 1~4일 블랙야크 웹사이트에 SQL 삽입 공격을 시도해 관리자 계정(아이디·비밀번호)을 탈취한 뒤, 이를 이용해 관리자 페이지에 접속하고 총 34만2053명의 개인정보를 유출한 것으로 확인됐다. 유출된 정보는 이름, 성별, 생년월일, 휴대전화 번호, 주소 일부 등이다.

블랙야크는 웹사이트 개설(2021년 10월) 이후 SQL 취약점 점검 및 보완을 소홀히 했고, 재택근무 환경 등으로 관리자 페이지 외부 접속을 허용하면서도 이중 인증 등 안전한 인증 수단을 적용하지 않은 것으로 드러났다.

유사한 SQL 해킹으로 8만4,085명의 개인정보를 유출한 온라인 교육 콘텐츠 기업 한국토픽교육센터에도 과징금 2,300만 원과 과태료 270만 원이 부과됐다. 이 업체는 보안 취약점 점검을 소홀히 하고, 정보 유출 사실을 인지한 후에도 법정 기한(72시간) 내에 피해 사실을 통지하지 않은 것으로 확인됐다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • ‘전인미답’ 삼성전자 시총 2000조…코스피도 시총 7000조 시대 열었다
  • 韓 경제 떠받치는 반도체⋯수출 1조달러ㆍ명목성장률 10% 이끈다
  • 12연패 vs 8연패, 프로야구 연패·연승이 미치는 영향 [해시태그]
  • 한화에어로 폭발 사고로 5명 사망…경영진 직접 브리핑 나선다 [종합2보]
  • 쉽지 않은 내 집 찾기…평균 2.4개월ㆍ3.8곳 둘러보고 계약한다 [데이터클립]
  • 젠슨 황 “베라 루빈 본격 생산 단계”…삼성·SK하닉 메모리 탑재 [컴퓨텍스2026]
  • 카카오 첫 파업 현실화⋯AI 골든타임 흔드는 노사 리스크 전면전
  • 5월 수출 878억달러로 53%↑'역대 최대'⋯슈퍼사이클 반도체 '주도' [종합]
  • 오늘의 상승종목

  • 06.01 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 106,883,000
    • -2.15%
    • 이더리움
    • 2,916,000
    • -2.47%
    • 비트코인 캐시
    • 424,200
    • -6.21%
    • 리플
    • 1,914
    • -3.38%
    • 솔라나
    • 118,900
    • -2.7%
    • 에이다
    • 340
    • -2.86%
    • 트론
    • 516
    • -0.19%
    • 스텔라루멘
    • 371
    • +0.82%
    • 비트코인에스브이
    • 20,070
    • -2.15%
    • 체인링크
    • 13,260
    • -2.64%
    • 샌드박스
    • 101
    • -1.94%
* 24시간 변동률 기준