개인정보 침해사고 뉴스
실제 언론 보도 기반 개인정보 해킹·유출·침해사고 기사 아카이브
총 수집 건수
158건
이번 달 신규
74건
최신 기사
2026년 9월 16일
총 158건
공공기관 개인정보 7만명 유출…3년간 방치된 보안 사각지대
2022년 9월부터 3년간 한국예술종합학교·소방공무원 채용사이트에서 총 7만여 명의 개인정보가 유출됐다. 충청권 공공망 대상 사이버공격은 3900건, 조달청은 전년 대비 5배 급증.
쿠팡, 정보보호 자문위원회 신설로 경영진 주도 보안 거버넌스 강화
쿠팡이 2026년 9월 정보보호 자문위원회를 신설하고 분기별 보안정책 점검 체계를 구축했다. 개인정보 유출 사고 증가로 정보보호가 경영진 직접 관리 영역으로 전환되는 추세다.
쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수
--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현
쿠팡, 개인정보 유출 후 외부 전문가 자문단 구성…보안관리체계 전면 재점검
쿠팡이 개인정보 유출 사고 후 보안관리체계 개선을 위해 외부 전문가 자문단을 구성, 보안 정책과 업무 전반에 대한 독립적 검증 체계를 도입했다.
쿠팡, 6247억 과징금 후 '정보보호 자문위원회' 출범…재발방지 체계 구축
개인정보 유출로 역대 최대 과징금을 부과받은 쿠팡이 법률·정책 전문가가 참여하는 정보보호 자문위원회를 출범했다. 최신 보안 위협 동향 파악과 정책 자문을 통해 재발 방지 체계를 강화한다.
2026년 상반기 개인정보 유출 432건 급증…AI 해킹·플랫폼 취약점이 '뇌관'
--- 민감정보 다루는 강남언니 22만명 유출, ISMS-P 인증 기업도 속수무책…침해사고 대응체계 전면 재검토 필요 --- 2026년 상반기 국내 개인정보 유출사고가 432건으로 전년 동기 대비 급증한 가운데, AI 기반 해킹 기법과 외부 시스템 연동 취약점이
피지컬 AI 시대, 해킹 AI vs 방어 AI 보안 전쟁 본격화…물리적 위협 현실화
2026년 AI 보안 위협이 정보 유출을 넘어 물리적 피해로 확대되고 있다. 피지컬 AI 상용화로 사이버 공격이 현실 세계로 침투하면서 AI 기반 위협 탐지·분석 기술이 필수가 되고 있다.
강남언니 22만명 개인정보 유출 사고로 본 기업의 침해사고 대응체계 필수 요건
2026년 9월 대규모 개인정보 유출 사고가 발생한 강남언니 사례를 통해 기업의 사고대응 매뉴얼 구축과 모의훈련의 중요성을 분석합니다.
AI 해킹 급증·외부 연동 취약점, 2026년 상반기 개인정보 유출 '비상'
--- 2026년 상반기 국내 개인정보 유출사고가 432건을 기록하며 전년 대비 급증했다. AI 기반 해킹 기법의 확산과 외부 시스템 연동 과정의 보안 취약점이 복합적으로 작용한 결과다. 특히 ISMS-P 인증을 획득한 기업에서도 대규모 유출이 발생해 인증 이후 지속
2026년 상반기 개인정보 유출 432건, AI 해킹 급증으로 쇼핑몰·학원 등 집중 피해
올해 상반기 개인정보 유출사고가 432건 발생하며 전년 대비 급증세를 보이고 있다. 수사당국은 AI 기반 해킹 기법 확산을 주요 원인으로 지목하며, 민간 중소기업의 보안 취약성이 집중 노출되고 있다고 경고했다.
토스페이먼츠·29CM, 외부 접점 관리 실패로 연이은 대형 개인정보 유출
국내 대표 핀테크·이커머스 기업에서 잇따라 개인정보 유출 사고가 발생했다. 공통 원인은 외부 연동 시스템의 보안 취약점과 지속적 모니터링 부재로, 제3자 리스크 관리의 중요성이 다시금 부각되고 있다. --- 사례 1: 토스페이먼츠 API 연동키 유출 토스페이먼츠
개인정보 유출 시 24시간 내 신고 의무, ISMS-P 선임심사원이 말하는 대응 체계
개인정보 유출 발생 시 정보통신망법에 따라 24시간 이내 한국인터넷진흥원 신고가 의무화되어 있으며, 내부 직원 유출이든 해킹이든 동일하게 적용됩니다.
인증 무색한 보안사고, 토스페이먼츠·29CM 잇단 침해로 '관리체계 실효성' 도마 위
--- 결제 플랫폼과 패션 이커머스에서 연이어 대규모 개인정보 유출 사고가 발생하면서, 기업의 정보보호 관리체계와 인증제도의 실효성에 대한 근본적인 의문이 제기되고 있다. 특히 ISMS-P 인증 획득 불과 2개월 만에 터진 29CM 사고는 '인증이 보안을 담보하는가'
토스페이먼츠 가맹점 결제정보 유출 사고, 연동키 관리 허점 드러나 - API 인증정보 보호 중요성 재조명
토스페이먼츠 가맹점에서 결제연동 플랫폼의 연동키가 외부 유출되어 결제정보가 노출되는 사고가 발생했다. 직접 해킹이 아닌 API 인증정보 유출로 발생한 이번 사고는 제3자 연동 보안관리의 중요성을 보여준다.
ISMS-P 인증 두 달 만에 16만건 유출…29CM 사태로 본 인증제도 사각지대
무신사 계열 29CM가 ISMS-P 인증 획득 두 달 만에 16만건 개인정보 유출 사고를 겪으며 현행 인증제도의 실효성 논란이 재점화됐다.
티빙 개인정보 유출 사고, 이재명 대통령 '엄정처벌' 지시…ISMS-P 인증 기업 책임 강화
2026년 9월 티빙 고객정보 유출 사고에 이재명 대통령이 엄정 처벌을 지시했다. AI 기반 해킹 고도화로 통신·금융·플랫폼 등 전 산업 보안 위협 증가, ISMS-P 인증 기업의 실질적 관리체계 점검 필요성 부각.
MikroTik 라우터 초고위험 취약점, 전 세계 봇넷 공격에 악용 중
폴란드 CERT 긴급 경보…CVSS 9.8점 SSH 인증우회 취약점으로 DNS 하이재킹 피해 확산 --- MikroTik RouterOS에서 발견된 SSH 인증 우회 취약점(CVE-2026-86060)이 실제 공격에 악용되고 있다. 해당 취약점은 CVSS 9.8점의
2026년 대형 해킹 사고 연쇄 발생, ISMS-P 인증만으로 충분한가? | 전문가 분석
디지털 플랫폼 확산과 함께 개인정보 유출 사고가 급증하고 있다. SKT 사태 이후에도 계속되는 해킹 공화국 현실, ISMS-P 선임심사원이 짚어보는 근본적 대응 방향.
침해 예방 투자 외면한 기업들, 사고 후 더 큰 손실 직면 - ISMS-P 심사원 분석
정보보호 예산은 늘어나지만 예방 투자 비율은 오히려 감소하는 현실. 패치되지 않은 서버 앞에 최신 장비만 쌓는 형식적 대응이 실제 침해사고로 이어지는 구조적 문제를 ISMS-P 선임심사원이 분석했다.
MikroTik 라우터 초고위험 취약점 발견…봇넷·DNS 하이재킹 공격 현실화
--- CVSS 9.8점 SSH 인증 우회 취약점, 실제 공격 사례 확인…전 세계 네트워크 장비 긴급 점검 필요 MikroTik RouterOS에서 원격 공격자가 인증 없이 시스템에 접근할 수 있는 초고위험 취약점이 발견됐다. 폴란드 CERT는 이미 해당 취약점을