계정 도용·권한 남용이 주범…비밀번호 중심 보안의 한계패스키·FIDO 확산 가속…글로벌 빅테크·금융권 표준으로 부상쿠팡·테슬라 사례가 경고…내부자 리스크, 구조적 대응 시급
최근 국내 이커머스와 금융권을 중심으로 내부자에 의한 정보 유출 사고가 잇따르면서 외부 해킹보다 통제하기 어려운 ‘인재(人災)’가 기업 보안의 최대 리스크로 부상하고 있다. 첨단 보
< ‘엔드 투 엔드’ 구조…융합형 조직 구축 >로펌 자체 내부 조사에서 범행 실체 규명증거 위치 ‘클라우드’로…가상자산 등장‘인공지능‧자동화 시대’ 방대해진 데이터블록체인 거래 흐름도 추적하는 기술력압수수색 → 디지털 정보선별 → 포렌식수사‧조사 전략수립 全과정 단일팀 수행공정 거래‧금융 변호사 등 30여 명 포진
#. A 회사는 기술 유출 비위가 의
신한카드의 개인정보 유출 사고는 외부 해킹이 아닌 내부 직원에 의한 유출로 확인됐다. 특히 2022년 3월부터 올해 5월까지 약 3년 넘게 유출 행위가 이어졌음에도 내부에서 이를 인지하거나 차단하지 못했다는 점에서 내부통제 체계의 구조적 취약성이 드러났다는 지적을 피하기 어렵게 됐다.
23일 신한카드에 따르면 유출된 정보는 신한카드 신규 가맹점 대표자
내부 직원 영업 활용 과정서 발생…접근 권한·모니터링 체계 쟁점 전망
신한카드에서 가맹점 대표자의 휴대전화번호 등 개인정보가 대규모로 유출된 사실이 확인됐다. 외부 해킹이 아닌 내부 직원에 의한 유출로, 약 3년 넘게 유출 행위가 이어졌음에도 이를 인지하거나 차단하지 못했다는 점에서 내부통제 체계의 구조적 취약성이 드러났다는 지적이 나온다.
23일
주가조작 등 불공정거래에 대해 ‘원스트라이크아웃’ 원칙을 제도적으로 정착시키고 내부자 거래와 공시 위반에 대한 제재를 대폭 강화한다. 주주보호 제도 개선과 회계·공시 원칙 정비를 통해 투자자가 공정하고 투명하게 성과를 향유하는 자본시장 질서를 확립하겠다는 구상이다.
이억원 금융위원장은 19일 대통령 업무보고 서면자료에서 “주가조작 원스트라이크아웃의 시장
“11개월 전 엉망진창 상황 물려 받아”
도널드 트럼프 대통령이 17일(현지시간) 대국민 연설에서 상당 부분을 전임자인 조 바이든 대통령을 강도 높게 비판하는 데 할해했다. 또한 임기 첫해 성과가 자신의 관세 정책 덕분이라며 자화자찬했다.
CNNㆍNBC에 따르면 트럼프 대통령은 이날 백악관 외교 접견실에서 연말 대국민 생중계 연설을 시작하자마자 바이든
전 국민의 3분의 2에 달하는 3370만 명의 개인정보 유출 사태로 논란을 빚고 있는 쿠팡에 대해 정부가 영업정지 가능성을 공식적으로 언급하며 제재 수위를 검토하고 있다.
배경훈 부총리 겸 과학기술정보통신부 장관은 17일 국회 과학기술정보방송통신위원회에서 열린 ‘쿠팡 대규모 개인정보 유출 사태’ 청문회에서 “쿠팡의 영업정지 여부를 주무 기관인 공정거래
구연경 측 “상속 분쟁으로 진행된 기획수사 사건”“직접 증거 하나도 발견되지 않아”
미공개 정보를 이용해 주식을 취득한 혐의를 받는 고(故) 구본무 LG그룹 선대 회장의 맏딸 구연경 LG복지재단 대표와 남편 윤관 블루런벤처스(BRV) 대표에 대해 검찰이 실형을 구형했다.
서울남부지법 형사합의13부(김상연 부장판사) 심리로 16일 열린 자본시장법 위반 사
자산 6770억불 돌파…삼성·SK·현대차 합산액의 '2배' 육박스페이스X·xAI 가치 폭등에 '조만장자' 카운트다운2위 래리 페이지와 4200억불 격차…'천상계' 독주체제
일론 머스크 테슬라 최고경영자(CEO)가 인류 역사상 최초로 개인 자산 6000억 달러 고지를 넘어서며 '꿈의 1000조 원' 시대를 눈앞에 뒀다. 그의 자산 규모는 이제 대한민국을
머스크, 최초 조만장자 가능성
일론 머스크 테슬라 최고경영자(CEO)가 세계 최초의 ‘조만장자’ 타이틀 획득을 눈앞에 두고 있습니다. 15일(현지시간) 미 경제지 포브스는 머스크의 자산가치를 6770억 달러(약 995조5000억 원)로 추산했습니다. 이는 비상장 우주기업 스페이스X가 최근 내부자 주식 매각에서 기업가치 8000억 달러를 인정받은 영향이 반
중국 정부 연계 해커 공격에ZTNA 전사 차원서 구현새로운 보안 표준으로 부상전환 비용·복잡성은 숙제
구글은 2009년께 ‘가상사설망(VPN)’ 장비가 뚫리는 대규모 사이버 공격을 겪은 후 근본적인 해결 방안을 고민했다.
2009년 중국 정부와 연계된 ‘지능형 지속 위협(APT)’ 집단이 일으킨 사이버 공격 ‘오로라 작전’이 전 세계를 휩쓸었다. 구글
외부 칩입서 내부자 매수 등 진화AI 성능 개발 몰두⋯ 보안투자 뒷전'사고 후 규제' 정책 실효성도 떨어져
국내 디지털 생태계 전반에서 개인정보 유출 사고가 잇따르며 ‘안전지대는 없다’는 사회적 불안이 확산하고 있다. 최근 대형 플랫폼부터 금융, 통신까지 주요 서비스에서 유출이 반복되며 사실상 전 국민의 개인정보가 잠재적 위험에 노출된 셈이다. 사고 양
하나증권은 금융위원회로부터 혁심금융 서비스로 지정받은 외국인 통합계좌(Omnibus Account) 거래를 국내 최초로 성사시키며 혁심 금융을 선도하고 있다는 평가를 받는다.
하나증권은 외국인 개인 투자자의 국내 주식 거래 전 과정을 자체적으로 구축함으로써 외국인 투자자는 외국인 통합계좌 서비스를 통해 본인이 쓰는 현지 증권사를 통해 주문 및 결제가
CFO, 7만5000여 주 처분…32억 원 규모콜라리 전 부사장도 11억 원대 주식 매도사고 인지 전 매도지만 내부자거래 논란 가능성
대규모 개인정보 유출 사건이 발생한 쿠팡의 주요 임원이 사건 발생 시점 이후 수십억 원대의 쿠팡 주식을 매도한 것으로 나타났다.
2일(현지시간) 미 증권거래위원회(SEC) 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자
브랫 매티스 쿠팡 정보보안 최고책임자(CSIO)가 중국 온라인몰에서 판매되고 있는 ‘쿠팡 계정’ 이슈와의 연관성에 대해 선을 그었다. 최근 쿠팡에서 3370만 명의 개인정보가 유출된 가운데 중국 이커머스에서 쿠팡 계정이 거래되는 정황이 포착되면서 추가 피해에 대한 우려가 커지고 있다.
2일 국회 과학기술정보방송통신위원회(과방위) 현안 질의에서 매티스
쿠팡에서 3000만건이 넘는 대규모 개인정보 유출 사고가 발생하면서 정보보안 체계가 기본적인 운영·관리 단계에서부터 허점이 노출됐다는 지적이 나온다. 전문가들은 “수백억 원대의 보안 투자보다 더 중요한 것은 권한 통제·키 회수·이상징후 탐지 등의 관리 체계”라고 강조한다.
2일 국회 과학기술정보방송통신위원회 긴급 현안 질의에서 브랫 매티스 쿠팡 최고정보
혼란은 이메일 한 통에서 시작됐습니다.
지난달 다수의 쿠팡 고객들은 '쿠팡의 개인정보가 잠재적 유출 위험에 있다'는 취지의 메일을 받았는데요. 그 메일에는 자신의 이름과 주소, 쿠팡에서 주문한 상품, 심지어 공용 현관 정보까지 담겨 있었습니다. 이 중 일부 고객이 '이런 메일을 받았다'며 쿠팡 측에 사실을 전했죠. 쿠팡의 개인정보 유출 사태가 세상에
쿠팡에서 발생한 3370만 명 규모의 개인정보 유출 사건과 관련해 퇴사한 중국인 개발자의 보복성 범행 가능성이 크다는 분석이 나왔다.
김승주 고려대 정보보호대학원 교수는 2일 CBS 라디오 ‘김현정의 뉴스쇼’에서 “퇴사를 당하게 된 중국인 개발자가 앙심을 품고 이런 걸 한 것 같다”는 내부 관계자들의 전언을 소개하며 사건의 배경을 설명했다.
김 교수
공격적 투자로 연매출 40조 달성...유출 수개월 동안 인지 못해국민 4명 중 3명 피해자인 셈...전사적 신뢰 회복 대응책 내놔야
쿠팡의 대규모 개인정보 유출 사태가 단일 사고가 아니라 기업 모델 자체의 ‘구조적 결함’에서 비롯된 것 아니냐는 근본적 의문이 커지고 있다. 국내 이커머스 시장을 재편한 ‘연 매출 42조 플랫폼’임에도 쿠팡의 정보보안 투
경찰, IP 확보해 추적 중⋯“중국 가능성 포함해 수사”커뮤니티서 ‘쿠팡 IT 인력 반 이상이 중국인’ 글 게시쿠팡 퇴사자 접근 권한·계정 관리 체계 ‘부실’ 지적도
쿠팡의 개인정보 유출은 ‘내부자 일탈’이 아니라 퇴사자의 접근 권한조차 막지 못한 기업 시스템의 붕괴에서 비롯된 참사라는 지적이 거세지고 있다. 3370만 건이라는 사상 최대 규모의 정보가