탈취한 개인정보 재차 악용…수법도 점점 고도화
최근 ‘크리덴셜 스터핑’ 수법을 활용한 개인정보 유출 해킹 사고가 끊이질 않고 있다.
크리덴셜 스터핑이란 해커가 이미 유출된 사용자 계정(ID)과 비밀번호를 무작위 대입해 로그인하는 해킹 수법이다. 많은 사람이 동일한 비밀번호를 여러 서비스에 재사용하기 때문에 성행 중이다. 올해 초 고객 정보 9만 건이
개인정보보호위원회가 9일 제8회 전체회의를 열고, 클래스유와 KT알파에 총 5851만 원의 과징금 및 1410만 원의 과태료를 부과하고, 공표 및 공표명령을 의결했다. 이들 사업자는 해킹으로 개인정보가 유출되는 과정에서 다수의 안전조치 의무를 어겨 관련법을 위반했다.
먼저 클래스유는 과징금 5360만 원과 과태료 720만 원 부과받았다. 해커는 202
우리 국민 10명 중 9명은 개인정보 보호가 중요하다고 인식하고 있었다. 아울러 10명 중 7명은 인공지능의 확산에 따른 개인정보 침해에 대한 우려를 나타냈다.
31일 개인정보보호위원회는 개인정보처리자의 개인정보 보호·활용 실태, 정보주체의 개인정보보호 인식 등을 담은 ‘2024년 개인정보보호 및 활용조사’결과를 발표했다.
본 조사는 공공기관, 민간
개인정보보호위원회는 28일 서울 광화문 교보생명빌딩에서 ‘소비자·시민단체 개인정보 정책간담회’를 개최했다고 밝혔다. 개인정보위는 IP(아이피) 카메라와 같은 IT(정보기술) 기기의 개인정보 처리 현황 파악 및 분석, 개인정보 처리방침 평가, 개인정보 침해 요소 공동 모니터링 등에 소비자·시민단체가 참여하는 방안을 제안했다.
고학수 개인정보위원장 3월 정례 브리핑“조사 강제력 높이는 방안 중 고민 중”
개인정보위원회가 사업자의 자료 제출이 지나치게 지연될 경우 부담금을 부과하는 방안을 검토 중이다.
고학수 개인정보위원장은 27일 정부서울청사에서 진행한 3월 정례 브리핑에서 “(조사) 실효성이나 실질적인 강제력 맥락에서 실무적인 고민을 하고 있다”면서 “내부적으로 제일 고
내부통제 관리통제·관리감독 소홀에 대한 고의성 인정 "내부통제·안전조치 강화 직원 교육·감독 철저" 시정명령
개인정보보호위원회가 27일 개인정보보호법을 위반한 우리카드에 134억5100만 원의 과징금을 부과했다.
개인정보위는 조사결과 우리카드가 가맹점주의 개인정보를 동의 없이 신규 카드 발급 마케팅에 활용하고 영업센터 직원이 이를 카드 모집인에게
개인정보보호위원회와 한국인터넷진흥원은 2024년 접수한 개인정보 유출 신고 건 총 307건 중 유출 원인은 해킹이 56%(171건)로 가장 높았다고 20일 밝혔다.
개인정보위와 한국인터넷진흥원은 2024년 한 해 동안 신고된 개인정보 유출 사고를 분석해 원인별 예방책을 담은 ‘2024년 개인정보 유출 신고 동향 및 예방 방법’을 이날 발표했다.
202
마이데이터 의료·통신 분야로 확대 시행…전 분야 단계적 추진정보 가진 통신사 소극적…"믿을 수 있는 기관에만 데이터 보내겠다" 개인정보위 "약정·연체등 정보 전송 항목 점차 늘리겠다"
마이데이터 제도가 의료·통신 분야로 확대 시행된 가운데, 마이데이터에서 다루는 전송 정보를 더 늘려야 한다는 제언이 나온다. 특히 통신 분야에서는 약정 및 연체·기기 등
개인정보보호위원회 최장혁 부위원장은 14일 서울 용산구 소재 그랜드 하얏트 호텔에서 주한 미국 상공회의소 제임스 김(James Kim) 회장 등과 만나 한미 간 개인정보 정책에 관한 소통과 협력을 강화한다.
주한 미국 상공회의소는 한미 간의 무역과 투자를 증진하기 위해 설립된 단체로, 구글, 마이크로소프트, 애플 등 약 800개의 기업을 회원사로 두고 있
개인정보보호위원회는 12일 전체회의를 열고, 카카오의 인공지능 비서 서비스인 ‘카나나’에 대한 사전적정성 검토 결과를 심의·의결했다고 13일 밝혔다.
카나나는 대화의 맥락을 파악해 답변을 제시하는 인공지능 친구(AI 메이트) 서비스다. 여러 이용자가 참여하는 단체방 대화를 기반으로 이용자 질문에 답하는 ‘카나’ 및 이용자와 단둘이 주고받았던 대화를 기반
개인정보보호위원회는 12일 제6회 전체회의를 열고, 개인정보 보호 법규를 위반한 모두투어네트워크에 대해 총 7억 5720만 원의 과징금 및 과태료를 부과함과 동시에 공표명령 및 개선권고하기로 의결했다.
개인정보위는 지난해 7월 모두투어네트워크의 개인정보 유출 신고에 따라 조사한 결과 개인정보 보호법(보호법)에 따른 안전조치 의무와 개인정보 파기 및 유출
의료·통신·에너지 분야 우선…전 분야 단계적 확대
금융·공공으로 제한됐던 마이데이터 분야가 13일 의료·통신 분야로 확대 시행된다. 내년 6월에는 에너지 분야가 추가된다.
개인정보위원회는 지난 2023년 3월 개인정보 보호법 개정 시 도입된 전 분야의 마이데이터(개인정보 전송요구권) 조항이 그간의 경과기간을 거쳐 이날 시행된다고 밝혔다.
개보위는
이름·전화번호·생년월일 등 유출 정황인크루트 "사건 경위 파악 중…외부 공격 추정"개인정보위 "신고 접수…사실관계 확인 중"
인사관리(HR) 플랫폼 인크루트에서 고객의 개인정보가 유출됐다. 이에 대해 개인정보보호위원회는 인크루트를 대상으로 조사에 착수할 계획이다.
10일 업계에 따르면, 인크루트는 개인정보가 유출된 것으로 의심되는 이용자에게 이메일을
개인정보위, 스마트자동차 개인정보 보호 실태 점검 중BYD·현대차·기아차·테슬라·벤츠·BMW 6개사 점검 대상
개인정보호위원회가 중국 BYD 차량을 비롯해 스마트자동차의 개인정보 보호 실태를 살펴본다.
개인정보위는 최근 BYD 차량의 국내 출시 관련 개인정보 이슈가 제기됨에 따라, BYD코리아 측에 관련 사실내용을 문의했다고 7일 밝혔다. 이에 BY
개인정보보호위원회는 최근 사물인터넷(IoT) 기술을 활용하는 가전제품인 로봇청소기의 판매량이 급증하고 있는 상황 에서 정보주체의 영상·음성 정보 등을 처리하는 로봇청소기의 개인정보 수집·이용 현황에 대한 사전 실태점검을 진행한다고 4일 밝혔다.
개인정보위는 국내에 출시된 로봇청소기 국내·외 주요 브랜드 제품을 중심으로 개인정보 처리 과정 전반에 대해
개인정보보호위원회는 26일 제4회 전체회의를 열고, 개인정보보호 법규를 위반한 2개 사업자에 대해 총 1억 9810만 원의 과징금 및 1230만 원의 과태료를 부과하고 시정명령과 공표명령을 하기로 의결했다.
비즈니스온커뮤니케이션은 신원미상의 자(해커)의 에스큐엘(SQL) 인젝션 공격으로 ‘스마트빌’ 서비스의 이름, 연락처, 이메일 등 회원정보 17만93
개인정보보호위원회는 해외사업자의 국내대리인 제도 개선을 내용으로 한 '개인정보 보호법' 개정안이 24일 국회 정무위원회에서 의결됐다고 25일 밝혔다.
국내대리인 제도는 해외사업자에 대한 우리 국민의 개인정보 보호 책임과 피해 구제 등을 위해 도입된 제도다. 하지만 빅테크를 비롯한 일부 해외기업이 해당 제도를 형식적으로 이행하는 사례가 발생하자 법안의 실
개인정보보호위원회와 한국인터넷진흥원은 ‘제3기 개인정보 기술포럼’을 구성하고 21일 총회를 개최했다고 밝혔다.
기술포럼은 데이터 경제 시대 개인정보의 보호와 안전한 활용을 뒷받침할 인적‧기술적 기반을 마련하고, 개인정보 기술개발 활성화와 산업 생태계 발전을 위해 2022년 9월 처음 발족됐다.
그간 기술포럼에서는 ‘개인정보 안전 활용과 한계성’, ‘익
뤼튼테크놀로지스, 딥시크 ‘안전서비스’ 운영이스트소프트, AI 검색서비스 ‘앨런’에 R1 적용“가격 저렴한데 성능은 비슷...활용도 높다”MS·AWS 등 글로벌 빅테크도 적극 도입
정부가 중국의 생성형 인공지능(AI) ‘딥시크’ 애플리케이션(앱)의 국내 서비스를 잠정 중단했지만, 기업들은 딥시크의 추론형 AI 모델 '알원(R1)'을 활용한 서비스를 계
'딥시크 쇼크'(DeepSeek Shock). 중국 인공지능(AI) 스타트업인 딥시크가 전 세계 기술 업계와 금융시장에 안긴 충격을 말합니다.
2025년은 이 딥시크 쇼크로 열었다고 해도 과언이 아닌데요. 미국 오픈AI '챗GPT' 개발비의 약 5%에 불과한 비용으로 이에 맞먹는 AI 모델을 내놓으면서 전 세계가 충격에 빠진 겁니다. 게다가 소프트웨어