신한 2만5000명·국민 119명·하나 89명 고객정보 유출BNK부산은행도 외주 개발 인력 11명 개인정보 노출은행권 긴급 TF·현장조사 가동⋯고객 피해 땐 전액 보상
국내 은행에서 정보 유출 사고가 잇따르면서 은행권 전반에 비상이 걸렸다. 신한은행과 KB국민은행, 하나은행에서 고객정보가 유출된 데 이어 BNK부산은행에서도 외주 개발 인력 11명의 개인정
인증·접근통제 취약점 점검⋯공격 IP·수법 금융권 공동 공유 신한 2만5000명·국민 119명 정보 유출⋯피해 땐 전액 보상
금융당국이 최근 금융권 침해사고에 대응해 외부에 노출된 전산시스템과 서비스 전반에 대한 긴급 보안점검에 착수했다. 인증과 접근통제 취약점을 확인하고, 공격에 활용된 IP 주소와 수법을 금융회사 및 관계기관과 신속히 공유해 추가
사전 투자·신속 대응 시 과징금 최대 80% 이상 감경CEO 최종 책임 명시…CPO 신고 의무 신설유출 확정 전에도 가능성 높으면 72시간 내 통지
대규모 개인정보 유출에 전체 매출액의 최대 10%까지 과징금을 부과하고 경영진 책임을 강화한 개인정보보호법이 새로 시행된다. 다만 KT·티빙 등 시행 전 발생한 사고에는 새 규정이 적용되지 않는다.
개인
최주희 “대표로서 무거운 책임”…구체적 책임 방안은 언급 안 해정부 보안인력 4명·공시 9.4명…“외부 인력 포함 여부 차이”탈퇴 고객도 보상 받으려면 재가입…이달 24일 내 신청해야
티빙이 개인정보 유출 사태에 대해 공식 사과했지만 경영진의 책임에 대한 구체적인 언급은 없었다. 2024년 모의해킹 당시 유출 원인으로 지목된 접속키 노출 취약점을 발견하고
CJ ENM의 온라인동영상서비스(OTT) 플랫폼 티빙에서 중복을 포함해 3954만 개 계정의 정보가 유출된 것으로 확인됐다. 개발자의 접속키 하나를 탈취한 공격자는 허술한 키 관리체계를 타고 운영환경까지 침투했다. 임직원 265명 규모의 티빙에 정보보호 전담 인력은 4명 내외인 것으로 나타났다.
3일 과학기술정보통신부는 민관합동조사단의 조사 결과 티빙에
올 상반기 국내에서 발생한 사이버 침해사고가 1년 전 대비 약 20% 증가한 것으로 나타났다. 생성형 AI 확산에 따른 보안위협과 소프트웨어 공급망 공격 역시 고도화하고 늘어났다.
30일 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 ‘국내 사이버위협 동향’에 따르면 올 상반기 KISA에 신고 접수된 침해사고 신고 사례는 총 1236건으로, 지
숨기면 과태료, 공개하면 기업 위기
19일 국회 의원회관에서 진행된 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’에서 최현우 성신여대 융합보안공학과 교수는 대규모 해킹 사태가 발생했을 때 기업이 사고를 축소·은폐하는 이유에 대해 이같이 말했다.
우리나라 정보통신망법은 침해사고 발생 시 신고 의무를 규정하고 있으며 이를 이행하지 않을 경우 3
과학기술정보통신부와 한국인터넷진흥원(KISA)은 '2025년 사이버 위협 동향과 2026년 사이버위협 전망 보고서'를 통해 지난해 사이버침해사고 침해사고가 2024년도 1887건에서 2025년 2383건으로 신고 건수가 약 26.3% 증가했다고 27일 밝혔다. 올해에는 인공지능(AI)을 기반으로 한 사이버침해 사고가 더욱 늘어날 것으로 전망했다.
사이버
중국 이커머스 업체 알리익스프레스코리아(알리)의 판매자(셀러) 계정이 해킹돼 80억 원이 넘는 정산금이 제때 지급되지 않은 것으로 나타났다.
20일 한국인터넷진흥원이 이해민 조국혁신당 의원실에 제출한 '알리 침해사고 신고 접수 내역'에 따르면 지난해 10월 16일부터 23일까지 알리 셀러 온라인 포털에 해커가 무단 접근해 계정을 도용한 해킹 사건이 발
빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 실전형 보안 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI)를 모의해킹 절차에 결합한 통합 보안 모델을 제시했다. 단순 취약점 나열을 넘어 실제 공격 시나리오를 가정해 조직의 공격 노출 구간을 입체적으로 검증하는 방식이다.
19일 S2W는 자사 모의해킹 서비스에 대해 “노출 지표를 통합
상의·김앤장 세미나서 지적…사이버 침해 신고 4년 새 3.5배 급증국내 기업 80% ‘초기 단계’…AI 활용한 지능형 공격 대응 역량 부족법·규제·기술·조직 아우르는 전사적 보안 체계 필요성 제기
인공지능(AI)을 활용한 해킹이 빠르게 확산되면서 국내 기업들의 사이버보안 대응 역량이 시험대에 올랐다. 공격 방식은 정교해지고 있지만 기업의 준비 수준은 여전
3370만 계정 털린 ‘전례 없는 규모’…정부·개보위 합동조사 착수중국 국적 전직 직원 ‘유력 용의자’…경찰, 내부자 연루 가능성 수사스미싱·보이스피싱 위험 급등…KISA “출처 불명 URL 즉시 삭제” 경고
국내 최대 이커머스 기업 쿠팡에서 발생한 대규모 개인정보 유출 사태가 전 국민 보안 경보로 번지고 있다. 내부 직원 연루 가능성까지 제기되면서 기업
정부는 쿠팡 침해사고 및 개인정보 유출 사태와 관련하여 신속한 대응 및 국민 피해 확산 방지를 위해 배경훈 부총리 겸 과학기술정보통신부 장관 주재로 관계기관이 참석하는 긴급 대책회의를 11월 30일 정부서울청사에서 개최했다고 밝혔다.
이날 회의에는 과기정통부 부총리, 국무조정실장, 개인정보위 위원장, 국정원 3차장, 경찰청장 직무대행 등이 참석했다.
KT가 지난해 개인정보가 포함된 서버가 악성코드 'BPF도어'(BPFDoor)에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 정보보안단 내부에서 은폐한 것으로 드러났다.
21일 국회 과학기술정보방송통신위원장 최민희 의원실이 KT로부터 제출받은 자료에는 감염 인지 시점과 내부 의사결정 과정이 상세히 담겼다.
최민희 의원은 "KT의
KT의 침해사고를 조사하고 있는 민관합동조사단이 지난해 KT에 악성코드 침해사고가 발생했지만 이를 신고하지 않고 자체 처리한 사실을 새롭게 확인했다. 이는 정보통신망법 상 3,000만원 이하 과태료 부과 대상이다.
최우혁 과기정통부 네트워크정책실장은 6일 정부서울청사에서 열린 'KT 침해사고 중간결과 발표' 브리핑에서 "서버 포렌식 분석 등을 통해 과거
최근 통신사·금융사에서 대규모 해킹 사고가 이어지는 가운데 정부의 사이버 침해사고 대응체계에 근본적 한계점이 있다는 자성이 나왔다. 현행법상 기업이 사이버 침해 사실을 신고해야만 정부가 관련 조사에 나설 수 있다. 이에 사이버 침해사고 분야에도 특별사법경찰제를 도입해 대응체계를 강화하자는 주장이 제기됐다.
25일 서울 여의도 국회 의원회관에서 국회 과학
조좌진 롯데카드 사장은 해킹 사고와 관련해 악성코드 감염을 금융당국에 늦게 보고했다는 지적에 대해 "현행법상 침해 행위와 침해 사고를 구분하고 있다"며 침해 행위만으로는 보고 의무가 없다는 취지로 해명했다.
조 사장은 24일 국회 과학기술정보방송통신위원회에서 열린 '통신·금융 해킹사태' 청문회에서 이 같이 말했다.
이정현 더불어민주당 의원이 "악성코
사이버 침해 전년比 15% 증가 불구과기부 정보보호 예산비중은 줄어대응 역량 갖춘 기업 3% 수준 그쳐
잇따른 해킹 사고에도 정부와 기업의 보안 불감증은 여전히 해소되지 않고 있다. SK텔레콤과 예스24, 롯데카드, KT 등 줄줄이 사고가 터졌음에도 옹벽을 쌓기는커녕 뚫린 구멍조차 제대로 막지 않을 정도다.
11일 한국인터넷진흥원(KISA)에
소액 결제 피싱 사건에서 해킹 사건으로 확대된 이번 사태와 관련해 KT가 거듭 사과했다. 그러나 ‘개인정보 유출’은 없다고 공지한 지 하루 만에 5561명의 개인정보 유출이 확인된 점과 맘대로 서버를 파기한 점, 늑장 대응이 발각된 점 등에 이용자들의 비판을 피하기 어려울 전망이다.
11일 14시 51분 KT는 개인정보보호위원회에 이용자 개인정보 유출을
KT가 무단 소액결제 침해사고와 관련해 전체 통화기록 분석 등으로 자체 파악한 결과 현재까지 278건, 1억7000여만원의 금전적 피해가 발생한 것으로 나타났다. KT에 접수된 직접적인 관련 민원은 177건, 피해액은 7782만원이다. KT는 관련 피해자들에게 피해 금액 전액을 청구하지 않기로 했다.
류제명 과학기술정보통신부 2차관은 10일 정부서울청사
국가데이터처 국가통계연구원과 한국보건사회연구원이 국민의 생활과 우리 사회의 변화양상을 쉽게 이해할 수 있도록 통계표와 그래프 중심으로 서술한 이야기방식(story-telling)의 종합사회보고서 ‘한국의 사회동향 2025’를 발표했다. 특히 올해는 광복 80년을 맞아 광복 이후 우리사회 각 영역별 변화상을 ‘주요 동향’에 수록했으며, ‘주요 이슈’에는 노
쿠팡에서 3천만 건이 넘는 개인 정보가 유출된 사태는 단순한 보안 이슈에 그치지 않는다. 시니어 사용 비중이 높은 대형 플랫폼에서 정보가 노출될 경우 기본적인 정보 변경은 물론이고 탈퇴 절차도 어렵다. 더 나아가서는 보이스피싱, 스미싱 등 2차 금융범죄의 최우선 표적이 될 수밖에 없는 구조적 취약성을 드러낸 사건이다.
시니어 이용 많은 플랫폼... 유