서강대학교에서 재학생과 교직원 등의 개인정보 약 18만 건이 유출되는 사고가 발생했다. 유출 정보에는 이름과 휴대전화 번호뿐 아니라 암호화된 통합 비밀번호도 포함됐다.
15일 서강대에 따르면 학교는 통합 로그인 계정 정보에 대한 신원 미상의 외부 공격으로 일부 개인정보가 유출된 정황을 확인했다.
현재까지 파악된 유출 개인정보는 약 18만 건이다. 학번
국내 가상자산 거래소 빗썸은 8월 정보보호 캠페인의 일환으로 새로운 보안 위협으로 떠오른 ‘AI 공급망 공격’ 예방 가이드를 공개했다고 13일 밝혔다. 공급망 공격은 완성된 프로그램을 직접 해킹하는 방식이 아니라, 소프트웨어 제작에 사용되는 재료 단계에 미리 악성코드를 심어두는 수법을 말한다.
최근 AI 도구가 대중화되면서 신규 AI 프로그램에 대한
국내 가상자산 거래소 코빗의 운영사가 법인명을 ‘디지털엑스 주식회사’로 변경했다. 거래소 서비스명인 ‘코빗’은 기존대로 유지한다.
11일 코빗에 따르면 주식회사 코빗은 이날부터 법인명을 디지털엑스 주식회사로 바꿨다. 운영 법인의 이름만 변경되는 만큼 이용자가 접하는 거래소 브랜드와 서비스에는 변동이 없다.
코빗 앱과 웹사이트 주소를 비롯해 회원 계정
북한 첩보 활동 연계 김수키, AI 공격 역량 축적“북한 AI 에이전트 활용 공격, 올해 말 가시화”
북한 해킹조직 ‘김수키’가 AI를 활용해 피싱용 문서를 작성하는 것을 넘어 로컬 대형언어모델(LLM)과 AI 에이전트 등을 구축한 것으로 나타났다. AI가 국가 배후 해킹조직의 공격 생산성을 끌어올리는 새로운 사이버 무기로 떠오른 것이다.
사이버 보안
LG유플러스의 통합 계정관리 서비스(IDaaS) ‘알파키’가 국내 IDaaS 서비스 최초로 클라우드서비스 보안인증(CSAP) 서비스형 소프트웨어(SaaS) 표준등급을 획득했다. 이번 인증을 계기로 내년 1분기에는 공공기관용 알파키를 정식 출시한다.
LG유플러스는 이번 인증 획득으로 알파키가 정부 및 공공기관, 공기업 등을 대상으로 서비스를 확장할 수 있
올 상반기 국내에서 발생한 사이버 침해사고가 1년 전 대비 약 20% 증가한 것으로 나타났다. 생성형 AI 확산에 따른 보안위협과 소프트웨어 공급망 공격 역시 고도화하고 늘어났다.
30일 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 ‘국내 사이버위협 동향’에 따르면 올 상반기 KISA에 신고 접수된 침해사고 신고 사례는 총 1236건으로, 지
우리은행 고객의 개인정보 약 1만7000여건이 외부로 유출됐다.
우리은행은 3일 고객 공지를 통해 "최근 대체불가토큰(NFT) 플랫폼 구축 프로젝트를 수행한 외부 개발업체가 임의로 보관하고 있던 개인정보 1만7천551건이 해당 업체 직원 과실로 유출되는 일이 발생했다"고 밝혔다.
이번에 유출된 개인정보는 고객의 이용자 닉네임과 연계정보(CI)다. CI
LG유플러스가 구글 플레이스토어에서 생성형 AI 서비스 구독 요금을 ‘휴대폰 결제’로 결제한 고객을 대상으로 최대 45% 청구 할인을 제공한다.
LG유플러스는 이 같은 내용이 담긴 프로모션을 7월 7일까지 진행한다고 26일 밝혔다. 챗GPT, 제미나이, 클로드, 그록 등 주요 생성형 AI 서비스 4종이 대상이다.
기간 내 구글 플레이스토어에서 ‘LG
온라인동영상서비스(OTT) 티빙 개인정보 유출 사고의 피해 규모가 현재까지 1953만 명으로 파악됐다. 정부가 초기 발표한 잠정치(1300만 명)보다 650만 명 이상 늘어난 규모다.
22일 이정헌 더불어민주당 의원에 따르면 최근 개인정보보호위원회와 과학기술정보통신부로부터 제출받은 자료에서 티빙의 개인정보 유출 사고 피해 규모가 현재까지 1953만 명인
박민규 법무법인(유한) 안팍 대표 변호사
법조 기자들이 모여 우리 생활의 법률 상식을 친절하게 알려드립니다. 가사, 부동산, 소액 민사 등 분야에서 생활경제 중심으로 소소하지만 막상 맞닥트리면 당황할 수 있는 사건들, 이런 내용으로도 상담 받을 수 있을까 싶은 다소 엉뚱한 주제도 기존 판례와 법리를 비교‧분석하면서 재미있게 풀어 드립니다.
게임 중 욕설을
과학기술정보통신부는 국내 온라인동영상서비스(OTT)인 티빙(TVING) 회원정보 유출로 인한 피해현황 및 사고원인 등을 조사하기 위해 민관합동 조사단을 3일 구성하고 본격적인 조사에 착수했다고 밝혔다.
과기정통부에 따르면 티빙은 1일 침해사고를 신고했다. 신고 즉시 과기정통부와 한국 인터넷진흥원(KISA)는 티빙 측에 관련 자료 보전을 요구했으며 사고원
가상자산 거래소 업비트 운영사 두나무는 인공지능(AI)에 자연어로 명령해 업비트 응용 프로그래밍 인터페이스(API) 기반 명령줄 인터페이스(CLI) 기능을 쉽게 사용할 수 있도록 돕는 ‘업비트 스킬’을 출시했다고 22일 밝혔다.
최근 AI를 활용해 자연어로 코드를 작성하고 수정하는 ‘바이브 코딩’이 확산하는 가운데, 투자와 거래 영역에서도 AI 에이전
2016년 이후 탈취 추정액 67억5000만 달러…Bybit 사건으로 2025년 피해 집중거래소 핫월렛에서 디파이·공급망·물리적 침투로 공격 표적 확대정찰총국 산하 라자루스 조직화…IT 인력 침투·자금 세탁·AI 사회공학 위협 부상
북한 연계 해킹 조직이 가상자산 탈취를 국가 차원의 핵심 수익원으로 산업화하고 있다는 분석이 나왔다. 공격 방식도 초기
중소벤처기업부와 경찰청, 한국인터넷진흥원(KISA)은 국내 중소기업을 겨냥한 신종 랜섬웨어 ‘미드나이트’와 ‘엔드포인트’ 감염 공격이 확인됨에 따라 보안 권고문을 배포하고 각별한 주의를 당부했다고 16일 밝혔다.
이번 랜섬웨어는 정보기술(IT) 시스템 구축·유지보수 업체를 먼저 침해한 뒤 이를 통해 고객사로 확산하는 방식이 특징이다. 피해는 주로 중소
해롤드 로저스 한국 쿠팡 임시대표가 최근 개인정보 유출 사태에 관해 "중요한 것은 다른 누군가가 해당 정보를 열람했다는 증거는 발견되지 않았고, 고객 정보가 악용된 사례가 전혀 없다는 사실에서도 확인할 수 있다"라고 밝혔다.
로저스 대표는 26일(현지시간) 열린 컨퍼런스콜에서 "작년에 쿠팡 전 직원이 3300만개 이상의 사용자 계정 정보에 불법 접근,
LG유플러스가 MWC26에서 인공지능(AI) 확산과 함께 고도화되는 사이버 위협에 대응하기 위한 차세대 보안 기술을 공개한다고 26일 밝혔다. AI 기반 분석, 암호 기술 고도화, 미래 위협까지 대비하는 보안 기술을 통해 고객 누구나 안심할 수 있는 통신 환경 기준을 제시한다는 전략이다.
LG유플러스는 다음달 스페인 바르셀로나에서 열리는 MWC26에서
루이비통코리아(루이비통)와 크리스챤디올꾸뛰르코리아(디올), 티파니코리아(티파니)가 개인정보보호법 위반으로 과징금 철퇴를 맞았다.
개인정보보호위원회는 이들 명품브랜드 판매 3개 사업자에게 총 360억3300만원의 과징금과 1080만원의 과태료를 부과했다고 12일 밝혔다.
이들 3개 사업자는 모두 서비스형 소프트웨어(SaaS) 기반 고객관리 서비스를 이용
개인정보보호위원회가 최근 다크웹 등에 유출된 계정정보를 악용한 ‘크리덴셜 스터핑’ 공격이 급증함에 따라 ‘털린 내정보 찾기 서비스’를 확대 개편했다고 30일 밝혔다.
크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 해킹 공격이다. 로그인 시도 횟수와 로그
빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
피의자 진술서·노트북 임의제출6차 압수수색…전자정보 분석 중
3300만 건이 넘는 고객 개인정보 유출 사고를 낸 쿠팡이 정보를 유출한 것으로 지목된 전직 직원이 실제로는 약 3000개 계정 정보만 저장했다고 밝히자, 경찰은 해당 설명의 사실 여부를 확인하겠다는 입장을 내놨다.
서울경찰청 사이버수사과는 25일 "21일 쿠팡으로부터 피의자가 작성했다는 진술
국내 이커머스(전자상거래) 시장 1위인 쿠팡이 고객 이름, 이메일, 전화번호, 주소, 일부 주문정보 등이 포함된 약 3천370만 건의 개인 계정 정보 유출 사실을 공지했다. 이에 금융당국은 보이스피싱·스미싱 등 2차 금융사기 우려가 커졌다고 판단해 소비자경보 '주의' 단계를 발령했다.
유출 불안이 확산되면서 계정 탈퇴 수요도 빠르게 늘고 있지만 고령층
요즘 고령층은 더는 소일거리나 집안일만 돕는 ‘뒷방 늙은이’가 아니다. 경제활동이 활발했던 세대답게 은퇴 후에도 투자와 자산관리에 관한 관심이 많다. 산업화와 금융위기를 직접 겪으며 경제의 흥망성쇠를 몸소 경험한 만큼 새로운 투자에도 과감하게 뛰어드는 이들이 많다. 하지만 그만큼 신종 금융사기에도 노출되기 쉬운 세대이기도 하다
금융감독원은 지난해 가
현대사회로 오면서 물리적 형태의 재화나 화폐 같은 기존의 전통 자산 외에 온라인 내 데이터, 보관된 저작물, SNS 게시물 등 디지털 기반 새로운 유형의 자산이 생겨나고 있다. 하지만 정보를 생성한 당사자가 사망했을 때 온라인에 보관된 자산을 누가 습득·관리·처분할 수 있는지는 그리 간단하지 않다.
내가 세상을 떠난 후 생전에 밴드나 페이스북 등 온
빗썸이 사내 ‘정보보호의 날’을 맞아 이용자를 노린 사칭 피싱 범죄 예방 캠페인을 진행한다고 12일 밝혔다.
이번 캠페인은 거래소·금융기관 사칭 문자, 가짜 홈페이지, 보안 점검 사칭 메일 등 대표적인 피싱 유형과 대응 수칙을 안내하기 위해 마련됐다. 최근 사칭 피싱은 실제와 유사한 발신자명과 공식 사이트로 오인할 수 있는 URL, 정교한 안내 문구를
두나무가 AI 에이전트에서 업비트 API를 보다 쉽게 활용할 수 있도록 돕는 ‘업비트 스킬(Upbit Skills)’을 출시했다고 22일 밝혔다.
업비트 스킬은 AI 에이전트가 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 명령줄 인터페이스(CLI) 사용법과 주요 거래 규칙을 참고할 수 있도록 구성된 지침이다. 이용자는 이를 통해 시세·계정 조회
2016년 이후 탈취 추정액 67억5000만 달러…Bybit 사건으로 2025년 피해 집중거래소 핫월렛에서 디파이·공급망·물리적 침투로 공격 표적 확대정찰총국 산하 라자루스 조직화…IT 인력 침투·자금 세탁·AI 사회공학 위협 부상
북한 연계 해킹 조직이 가상자산 탈취를 국가 차원의 핵심 수익원으로 산업화하고 있다는 분석이 나왔다. 공격 방식도 초기