Kant's IT/Issue on IT&Security

보안뉴스_한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목

Kant Jo 2024. 9. 11. 14:33

한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목

 

한국직업능력교육원, 해킹으로 개인정보 유출... 이름, 전화번호 등 4개 항목

한국직업능력교육원(ktechedu, 이하 K테크에듀)은 9월 9일 홈페이지 공지를 띄우며 개인정보 유출과 관련된 사실에 대해 사과의 뜻을 밝혔다. K테크에듀 측은 이번 사고로 이름, 휴대전화번호, 생년

m.boannews.com

 

  • 개인정보 유출 사고 발생 및 대응
    • 한국직업능력교육원(K테크에듀)은 8월 22일경 개인정보 유출 사고를 인지했으며, 즉시 대응하였다고 함
    • 유출된 정보는 이름, 휴대전화번호, 생년월일(일부), 주소(일부) 등 4개 항목
    • K테크에듀는 홈페이지 취약점을 점검하고 보완 조치를 완료했으며, 관계부처에 신고하여 추가 피해 방지에 노력 중
  • 피해자 대응 방안 마련
    • K테크에듀는 이번 사고로 인해 2차 피해(보이스피싱, 스팸 메시지 등)를 방지하기 위해 주의를 당부
    • 또한, 피해자들이 개인정보 악용으로 의심되는 연락을 받을 경우에 대비하여 전용 상담 전화번호와 이메일을 통해 피해 대응 창구를 마련
  • 전문가 의견 및 보안 대응 필요성
    • 보안 전문가들은 이번 사고의 원인으로 SQL 인젝션을 통한 해킹 가능성을 제기
    • 기업들이 사고 발생 시 진위 여부를 빠르게 파악하고 적극적인 대응을 취할 필요성을 강조
    • 특히, 외국 사례처럼 해킹 원인과 대응 과정을 투명하게 공개하는 것이 바람직하다는 의견을 제시