사용자보호 7

성심당 인스타그램 해킹 사건 분석 및 보안 시사점

[배종찬의 보안 빅데이터] 성심당 빵마저 피하지 못하는 ‘해킹’ [배종찬의 보안 빅데이터] 성심당 빵마저 피하지 못하는 ‘해킹’밥보다 빵을 좋아하는 사람들이 점점 더 많아지고 있다. 밥심으로 산다는 말이 있지만 젊은 세대들 특히 MZ세대 여성들 중에는 ‘빵심’으로 산다는 말이 더 익숙한 표현이 된지 오래다.www.boannews.com 사건 개요대전의 유명 빵집 성심당 공식 인스타그램 계정 해킹 발생해커는 계정 탈취 후 가짜 로그인 페이지로 유도하는 피싱 공격 시도성심당은 사용자들에게 DM 링크 클릭 주의 및 계정 복구 전 무관한 게시물 경계 요청해킹 기법 및 공격 방식피싱 공격사용자에게 계정 로그인 요청 DM 발송클릭 시 가짜 로그인 페이지로 이동, 계정 정보 탈취 시도계정 탈취해커가 계정에 무단 접근..

중국산 IT 제품과 서비스의 개인정보 유출 및 해킹 위협 분석

"해외 직구로 USB 사서 꽂았더니 악성코드 실행"…중국발 개인정보 유출·해킹에 속수무책 : 네이트 뉴스 "해외 직구로 USB 사서 꽂았더니 악성코드 실행"…중국발 개인정보 유출·해킹에 속수무책 : 네이한눈에 보는 오늘 : IT/과학 - 뉴스 : 일러스트=챗GPT 달리3직장인 A씨는 최근 해외 직구 사이트에서 저가 USB 메모리를 구입했다가 낭패를 봤다. 컴퓨터에 연결하자마자 악성코드가 자동 실행돼 운news.nate.com 사건 개요중국산 USB, 앱, IP캠, 로봇청소기 등에서 개인정보 유출 및 해킹 사례 다수 발생사용자 동의 없이 데이터 수집 및 외부 전송 사례 확인중국 정부가 자국 기업이 수집한 정보를 요구할 수 있는 법적 구조로 개인정보 보호 우려 증대주요 공격 유형 및 사례백도어(Backdoo..

용인시 건축물대장 개인정보 유출 사건 분석

이름·주민번호 버젓이 … 용인 건축물대장 무더기 유출 [단독] 이름·주민번호 버젓이…용인 건축물대장 무더기 유출[단독] 이름·주민번호 버젓이…용인 건축물대장 무더기 유출, 블로그 등에 수백 건 게재 지자체, 늑장 대응 논란 국민신문고로 유출 신고 접수 개인정보 범죄 악용 우려에도 지자체 사실관계 파www.hankyung.com 사건 개요경기도 용인시에서 수백 건의 건축물대장이 온라인에 무더기 유출주민의 이름, 주민등록번호, 주소 등 민감한 개인정보 포함유출된 건축물대장은 2008년 이전 건축물과 관련된 소유주 기록유출 경위 및 문제점유출된 문서는 한글 파일 형태로 목록화되어 블로그 등 인터넷에 확산최소 100건 이상 확인, 실제로는 500건 이상의 유출 가능성 존재건축물대장 유출 시 불법 등기부등본 발급..

개인정보 유출 사고 사례 분석 - ㈜섹타나인 해피포인트 앱 사건

개인정보 유출 사고 사례 살펴보기 개인정보 유출 사고 사례 살펴보기개인정보보호위원회(이하 ‘개인정보위’)는 지난 2월 12일(수) 제3회 전체회의를 열고, 개인정보 보호 법...blog.naver.com 사건 개요㈜섹타나인이 운영하는 해피포인트 앱에서 두 차례에 걸친 개인정보 유출 발생2022년 10월과 2023년 11월에 크리덴셜 스터핑(Credential Stuffing) 공격으로 유출 발생총 17,347명의 개인정보 유출 및 일부 사용자 포인트 무단 사용 확인유출 경위 및 공격 방식크리덴셜 스터핑 공격 시도사전에 확보된 사용자 아이디와 비밀번호를 무차별 대입하여 로그인 시도1차(2022년 10월): 총 109,183회 로그인 시도, 1분당 최대 5,063회 시도2차(2023년 11월): 총 179,..

딥시크 개인정보 유출 사건 및 대응 분석

딥시크가 유출한 데이터, 혹시 내 개인정보?…커져가는 우려(종합) : 네이트 뉴스 딥시크가 유출한 데이터, 혹시 내 개인정보?…커져가는 우려(종합) : 네이트 뉴스한눈에 보는 오늘 : 정치 - 뉴스 : 개인정보위, 中틱톡 모회사 바이트댄스로 이용자 입력정보 전송 파악 전송 데이터 종류·수량·이유 등 확인 중…동의 없는 제공은 '위법' 해외AI사 국내 출시前news.nate.com 사건 개요중국 생성형 인공지능(AI) 서비스 딥시크가 국내 이용자 개인정보를 바이트댄스에 전송한 사실 확인개인정보보호위원회(개보위)가 딥시크 서비스 출시 이후 지속적인 개인정보 수집 및 처리 방식 조사 수행딥시크는 국내 서비스 잠정 중단 권고 수용, 2025년 2월 15일부터 신규 다운로드 제한개인정보 유출 경위 및 문제점제3자..

결혼정보업체 듀오 해킹 및 개인정보 유출 사건 분석

[단독]결혼정보업체도 터졌다…'듀오' 해킹으로 회원 개인정보 유출 - 아시아경제 [단독]결혼정보업체도 터졌다…'듀오' 해킹으로 회원 개인정보 유출 - 아시아경제온라인상 개인정보 보호가 사회적 화두로 떠오른 가운데 회원 수 3만명이 넘는 결혼정보업체 듀오에서 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지...www.asiae.co.kr 사건 개요결혼정보업체 듀오에서 해킹으로 회원 개인정보 유출 발생해킹 발생일은 2024년 1월 28일, 인지는 1월 30일에 확인유출된 정보 범위와 해킹 경로는 현재 조사 중유출된 개인정보고객의 생년월일, 휴대폰 번호, 이메일 등 주요 정보는 암호화 상태결혼정보업체 특성상 회원 선호도, 가족 정보 등 민감 정보 보유소득 증빙서류 등은 전산화하지 않아 해당 정보는 유..

2025년 방송통신위원회 주요 업무계획과 AI 이용자보호법 제정 방향

생성형 AI 이용자보호 가이드라인·AI 이용자보호법 제정 생성형 AI 이용자보호 가이드라인·AI 이용자보호법 제정방송통신위원회는 산업 발전과 이용자 보호가 조화롭게 균형을 이룰 수 있도록 'AI 이용자보호 종합계획'을 수립하고, 이용자 보호를 위한 필요 최소한의 관리체계로 '생성형 AI 이용 - 정책브리www.korea.kr AI 이용자보호 종합계획 수립생성형 AI 이용자보호 가이드라인 제정서비스 설명가능성 보장 및 필터링·신고 절차 등 기술적·관리적 조치 제시AI 이용자보호법 제정AI 유형별 차등 규제, 이용자보호업무 평가, 분쟁조정제도 포함생성형 AI 관련 위험요소 신고·검증 및 공유를 위한 이용자 참여형 포털 구축디지털 불법·유해정보 차단 강화마약·도박 등 불법정보 신속 차단을 위한 절차 개선딥페이..