크리덴셜스터핑 2

개인정보 유출 사고 사례 분석 - ㈜섹타나인 해피포인트 앱 사건

개인정보 유출 사고 사례 살펴보기 개인정보 유출 사고 사례 살펴보기개인정보보호위원회(이하 ‘개인정보위’)는 지난 2월 12일(수) 제3회 전체회의를 열고, 개인정보 보호 법...blog.naver.com 사건 개요㈜섹타나인이 운영하는 해피포인트 앱에서 두 차례에 걸친 개인정보 유출 발생2022년 10월과 2023년 11월에 크리덴셜 스터핑(Credential Stuffing) 공격으로 유출 발생총 17,347명의 개인정보 유출 및 일부 사용자 포인트 무단 사용 확인유출 경위 및 공격 방식크리덴셜 스터핑 공격 시도사전에 확보된 사용자 아이디와 비밀번호를 무차별 대입하여 로그인 시도1차(2022년 10월): 총 109,183회 로그인 시도, 1분당 최대 5,063회 시도2차(2023년 11월): 총 179,..

개인정보 유출 사고 및 배상 거부: 워크넷 사례

'23만 정보유출' 보상 노력?…워크넷 "1인당 최대 20만원 배상 못해" - 머니투데이 '23만 정보유출' 보상 노력?…워크넷 "1인당 최대 20만원 배상 못해" - 머니투데이개인정보 분쟁조정, 불성립 종결지난해 23만명 이상에 달하는 개인정보 유출사고를 빚은 공공 취업정보 서비스 워크넷(현 고용24) 운영기관이 개인정보 보호당국으로부터 제시받은 배상안을 거news.mt.co.kr 사건 개요2023년 워크넷(현 고용24) 에서 발생한 23만 명 이상의 개인정보 유출 사고해커가 크리덴셜 스터핑 공격을 통해 개인정보를 탈취했으며, 유출된 정보에는 성명, 휴대전화번호, 이메일 외에도 학력, 운전능력 등의 중요 정보가 포함됨유출 원인해커가 다른 곳에서 입수한 아이디와 비밀번호로 초당 최대 166차례의 로그인 ..