이커머스 보안 사고, 금융권 리스크로 번져책임 소재 안갯속…카드사 부담 커질 가능성
국내 대형 이커머스 업체인 쿠팡과 지마켓에서 무단 결제 피해 사례가 잇따르자 결제 시스템과 연결된 카드업계도 긴장하고 있다. 사태가 전 금융권으로 확산될 경우 카드사에 선 보상이나 결제대금 납부 유예 등 일정 부분 피해 분담 책임이 부과될 수 있다는 의견이 제기된다.
CFO, 7만5000여 주 처분…32억 원 규모콜라리 전 부사장도 11억 원대 주식 매도사고 인지 전 매도지만 내부자거래 논란 가능성
대규모 개인정보 유출 사건이 발생한 쿠팡의 주요 임원이 사건 발생 시점 이후 수십억 원대의 쿠팡 주식을 매도한 것으로 나타났다.
2일(현지시간) 미 증권거래위원회(SEC) 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자
쿠팡에서 3000만건이 넘는 대규모 개인정보 유출 사고가 발생하면서 정보보안 체계가 기본적인 운영·관리 단계에서부터 허점이 노출됐다는 지적이 나온다. 전문가들은 “수백억 원대의 보안 투자보다 더 중요한 것은 권한 통제·키 회수·이상징후 탐지 등의 관리 체계”라고 강조한다.
2일 국회 과학기술정보방송통신위원회 긴급 현안 질의에서 브랫 매티스 쿠팡 최고정보
국내 1위 이커머스 플랫폼 쿠팡의 대규모 개인정보 유출 사태에 대한 근본적 원인에 전 국민의 시선이 쏠리고 있다. 이번 사태로 소비자 신뢰에 직격탄을 입은 쿠팡은 9개 분기 연속 20% 안팎의 매출 성장세를 이어갔지만, 정작 중요한 정보 보안투자에는 인색했던 것으로 분석됐다.
1일 쿠팡의 실적 보고서 및 한국인터넷진흥원(KISA) 정보보호통계 등에 따
공격적 투자로 연매출 40조 달성...유출 수개월 동안 인지 못해국민 4명 중 3명 피해자인 셈...전사적 신뢰 회복 대응책 내놔야
쿠팡의 대규모 개인정보 유출 사태가 단일 사고가 아니라 기업 모델 자체의 ‘구조적 결함’에서 비롯된 것 아니냐는 근본적 의문이 커지고 있다. 국내 이커머스 시장을 재편한 ‘연 매출 42조 플랫폼’임에도 쿠팡의 정보보안 투
국내 기업, 보안 투자 비중 6%미국 13%의 절반 수준에 불과국내 기반시설 등 공격 위험수위"사이버 회복력 강화 필수 요소"
한국이 개인정보 유출 사고가 잇따르면서 ‘해킹 테스트베드(시험장)’로 전락했다. 정보보호 투자율은는 낮은데 정보기술(IT) 의존도는 높아 해커들의 먹잇감이 됐다는 분석이다. 안전불감증에서 벗어나 대책 마련이 시급하다는 지적이다.
3370만 계정 털린 ‘전례 없는 규모’…정부·개보위 합동조사 착수중국 국적 전직 직원 ‘유력 용의자’…경찰, 내부자 연루 가능성 수사스미싱·보이스피싱 위험 급등…KISA “출처 불명 URL 즉시 삭제” 경고
국내 최대 이커머스 기업 쿠팡에서 발생한 대규모 개인정보 유출 사태가 전 국민 보안 경보로 번지고 있다. 내부 직원 연루 가능성까지 제기되면서 기업
445억 해킹 여파…거래소 보안체계 전면 점검 국면보안 고도화에도 취약점 드러나…리스크 부각국회도 보안 의무·배상 책임 강화…제도 개편 논의 속도
업비트가 6년 만에 대규모 해킹 사건에 연루되면서 가상자산 거래소의 보안 체계 전반에 대한 우려가 다시 고조되고 있다. 각종 보안 인증과 투자에도 불구하고 취약성이 노출되자 재발 방지 대책과 제도 보완 필요성이
쿠팡에서 약 3370만 건의 고객 개인정보가 무단으로 노출된 것으로 확인됐다. 애초 알려졌던 4500개 계정에서 7만5000배 이상 규모가 커진 것으로, 사실상 대부분의 쿠팡 고객 정보가 해킹된 셈이다.
쿠팡은 29일 “18일 일부 계정의 정보가 무단 노출된 사실을 인지해 즉시 경찰청과 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고했다”라며
국내 가상자산 거래소 업비트가 네이버와의 전략적 제휴를 발표한 날 대규모 해킹 피해라는 악재를 맞았다. 특히 6년 전 해킹 사고와 정확히 같은 날짜에 발생해 보안 시스템에 대한 의구심이 커지고 있다.
업비트 운영사 두나무 오경석 대표는 27일 공지를 통해 오전 4시 42분경 솔라나 네트워크 계열 자산 약 445억 원 상당이 외부 지갑으로 유출됐다고 밝
현대백화점은 노르웨이의 세계적인 ISO 인증 전문기관인 DNV 인증원으로부터 정보보안경영시스템 국제표준 인증인 ‘ISO/IEC 27001(ISO 27001)’ 인증을 획득했다고 26일 밝혔다.
이날 서울 강남구 현대백화점 본사에서 진행된 인증서 수여식에는 정지영 현대백화점 사장과 비달 도로넨(Vidar Dolonen) DNV 인증원 한국·일본 지역 총
쿠팡이 고객 4500여 명의 개인정보가 유출된 침해사고가 발생하고도 열흘이 넘게 해당 사실을 인지하지 못한 것으로 나타났다.
21일 연합뉴스에 따르면 국회 과학기술정보방송통신위원장 최민희 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 침해사고 신고서에는 쿠팡은 6일 오후 6시 38분 자사 계정 정보에 대한 무단 접근이 발생했다고 보고한 내용이 담겼
SK텔레콤, KT, LG유플러스가 공공 및 민간 기관의 고지 문서를 패스(PASS)앱으로 안내하는 전자고지 서비스를 시작해 공공 및 민간 기관 업무의 디지털 전환(DX) 확대와 고객 편의 향상에 기여한다고 18일 밝혔다.
PASS앱은 국내 3800만 가입자가 이용하는 대표 인증·본인확인 플랫폼으로, 본인 명의의 스마트폰을 통한 안전한 고지 송달이 가능하
현대자동차그룹이 사이버 위협에 대응하기 위한 컨트롤타워를 설립한 것으로 나타났다. 올해 들어 대규모 해킹 사태가 잇따른 상황에서 유사 사고를 방지하고, ‘커넥티드카(Connected Car)’ 시대에 대비하려는 조치로 풀이된다.
18일 완성차 업계에 따르면 현대차그룹은 해킹·랜섬웨어 등 사이버 공격을 예방하고 대응하기 위한 ‘그룹사이버위협대응팀’을 신설
ISMS 예비인증 감소로 신규 가상자산사업자 진입 사실상 중단복잡한 신고 절차·실명계좌 확보 난항에 국내 시장 위축해외 사업자, 인수·제휴 통해 국내 진입 모색하며 ‘주도권’ 경쟁 가열
국내에서 새롭게 가상자산사업자(VASP)로 등록하는 기업이 줄고 있다. 금융위원회 산하 금융정보분석원(FIU) 신고 완료까지 복잡한 절차가 요구되는 탓에 신규 진입 장
라온피플이 방화, 침입, 싸움 등 7개 분야의 지능형 폐쇄회로텔레비전(CCTV) 영상 분석에 대한 국가 인증을 획득했다.
라온피플은 생성형 인공지능(AI) 솔루션 오딘Ai(OdinAi)가 한국인터넷진흥원(KISA)이 주관하는 지능형 CCTV 평가인증에서 총 7개 분야의 인증을 획득했다고 28일 밝혔다.
이번에 획득한 인증은 방화와 싸움, 유기, 쓰러
보안 반도체 전문기업 아이씨티케이가 올 초 내놓은 양자내성암호(PQC) 알고리즘 표준 보안칩이 출시 이후 시장에서 긍정적인 평가가 나오는 것으로 확인됐다. 기존 고객사와 신규 고객사의 제품 문의와 관심이 급증한 것으로 알려졌다.
27일 아이씨티케이 관계자는 “미국 국립표준기술연구소(NIST) 표준 PQC 알고리즘을 탑재한 제품에 대한 관심이나 문의가
개인정보보호위원회가 SK쉴더스를 대상으로 개인정보 유출 여부에 대한 정식 조사에 착수했다. 최근 다크웹에 회사 관련 자료가 유출된 정황이 포착되면서 보안 관리 부실 논란이 불거진 데 따른 것이다.
개인정보위는 23일 “SK쉴더스가 지난 22일 밤 개인정보 유출 사실을 신고함에 따라 사전 점검을 정식 조사로 전환했다”고 밝혔다. 앞서 SK쉴더스는 17일
LG유플러스가 23일 한국인터넷진흥원(KISA)에 서버 해킹 피해와 관련한 신고서를 제출했다. LG유플러스는 침해 정황이 발견되지 않았지만 국민적 염려를 해소하는 차원이라는 입장이다.
이번 신고는 지난 7월 화이트해커로부터 LG유플러스에서 내부자 계정을 관리하는 APPM 서버 해킹이 있었다는 제보를 받은 KISA가 관련 내용을 전달한 지 약 3개월 만에
LG유플러스가 최근 서버 해킹 정황을 확인하고 사이버 보안 당국에 공식 신고했다. 이로써 국내 통신 3사 모두가 해킹 피해를 정부에 보고한 첫 해가 됐다.
23일 통신업계 등에 따르면 LG유플러스는 이날 한국인터넷진흥원(KISA)에 서버 해킹 피해와 관련한 신고서를 제출했다.
7월 화이트해커로부터 LG유플러스에서 내부자 계정을 관리하는 APPM 서버 해