속보
개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망
침해사고

개인정보 침해사고 뉴스

실제 언론 보도 기반 개인정보 해킹·유출·침해사고 기사 아카이브

총 수집 건수

158건

이번 달 신규

74건

최신 기사

2026년 9월 16일

기간~

158

침해사고2026년 9월 16일백남정

공공기관 개인정보 7만명 유출…3년간 방치된 보안 사각지대

2022년 9월부터 3년간 한국예술종합학교·소방공무원 채용사이트에서 총 7만여 명의 개인정보가 유출됐다. 충청권 공공망 대상 사이버공격은 3900건, 조달청은 전년 대비 5배 급증.

#개인정보유출#공공기관보안#사이버공격#ISMS-P
침해사고2026년 9월 16일백남정

쿠팡, 정보보호 자문위원회 신설로 경영진 주도 보안 거버넌스 강화

쿠팡이 2026년 9월 정보보호 자문위원회를 신설하고 분기별 보안정책 점검 체계를 구축했다. 개인정보 유출 사고 증가로 정보보호가 경영진 직접 관리 영역으로 전환되는 추세다.

#쿠팡#정보보호자문위원회#보안거버넌스#ISMS-P
침해사고2026년 9월 16일백남정

쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수

--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 15일백남정

쿠팡, 개인정보 유출 후 외부 전문가 자문단 구성…보안관리체계 전면 재점검

쿠팡이 개인정보 유출 사고 후 보안관리체계 개선을 위해 외부 전문가 자문단을 구성, 보안 정책과 업무 전반에 대한 독립적 검증 체계를 도입했다.

#쿠팡개인정보유출#외부전문가자문#보안관리체계#ISMS-P
침해사고2026년 9월 15일백남정

쿠팡, 6247억 과징금 후 '정보보호 자문위원회' 출범…재발방지 체계 구축

개인정보 유출로 역대 최대 과징금을 부과받은 쿠팡이 법률·정책 전문가가 참여하는 정보보호 자문위원회를 출범했다. 최신 보안 위협 동향 파악과 정책 자문을 통해 재발 방지 체계를 강화한다.

#쿠팡#개인정보유출#과징금#정보보호자문위원회
침해사고2026년 9월 15일백남정

2026년 상반기 개인정보 유출 432건 급증…AI 해킹·플랫폼 취약점이 '뇌관'

--- 민감정보 다루는 강남언니 22만명 유출, ISMS-P 인증 기업도 속수무책…침해사고 대응체계 전면 재검토 필요 --- 2026년 상반기 국내 개인정보 유출사고가 432건으로 전년 동기 대비 급증한 가운데, AI 기반 해킹 기법과 외부 시스템 연동 취약점이

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 15일백남정

피지컬 AI 시대, 해킹 AI vs 방어 AI 보안 전쟁 본격화…물리적 위협 현실화

2026년 AI 보안 위협이 정보 유출을 넘어 물리적 피해로 확대되고 있다. 피지컬 AI 상용화로 사이버 공격이 현실 세계로 침투하면서 AI 기반 위협 탐지·분석 기술이 필수가 되고 있다.

#피지컬AI#AI보안#사이버보안#AI위협탐지
침해사고2026년 9월 15일백남정

강남언니 22만명 개인정보 유출 사고로 본 기업의 침해사고 대응체계 필수 요건

2026년 9월 대규모 개인정보 유출 사고가 발생한 강남언니 사례를 통해 기업의 사고대응 매뉴얼 구축과 모의훈련의 중요성을 분석합니다.

#개인정보유출#침해사고대응#ISMS-P#강남언니
침해사고2026년 9월 15일백남정

AI 해킹 급증·외부 연동 취약점, 2026년 상반기 개인정보 유출 '비상'

--- 2026년 상반기 국내 개인정보 유출사고가 432건을 기록하며 전년 대비 급증했다. AI 기반 해킹 기법의 확산과 외부 시스템 연동 과정의 보안 취약점이 복합적으로 작용한 결과다. 특히 ISMS-P 인증을 획득한 기업에서도 대규모 유출이 발생해 인증 이후 지속

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 14일백남정

2026년 상반기 개인정보 유출 432건, AI 해킹 급증으로 쇼핑몰·학원 등 집중 피해

올해 상반기 개인정보 유출사고가 432건 발생하며 전년 대비 급증세를 보이고 있다. 수사당국은 AI 기반 해킹 기법 확산을 주요 원인으로 지목하며, 민간 중소기업의 보안 취약성이 집중 노출되고 있다고 경고했다.

#개인정보유출#AI해킹#ISMS-P#정보보호
침해사고2026년 9월 14일백남정

토스페이먼츠·29CM, 외부 접점 관리 실패로 연이은 대형 개인정보 유출

국내 대표 핀테크·이커머스 기업에서 잇따라 개인정보 유출 사고가 발생했다. 공통 원인은 외부 연동 시스템의 보안 취약점과 지속적 모니터링 부재로, 제3자 리스크 관리의 중요성이 다시금 부각되고 있다. --- 사례 1: 토스페이먼츠 API 연동키 유출 토스페이먼츠

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 14일백남정

개인정보 유출 시 24시간 내 신고 의무, ISMS-P 선임심사원이 말하는 대응 체계

개인정보 유출 발생 시 정보통신망법에 따라 24시간 이내 한국인터넷진흥원 신고가 의무화되어 있으며, 내부 직원 유출이든 해킹이든 동일하게 적용됩니다.

#개인정보유출#신고의무#정보통신망법#ISMS-P
침해사고2026년 9월 14일백남정

인증 무색한 보안사고, 토스페이먼츠·29CM 잇단 침해로 '관리체계 실효성' 도마 위

--- 결제 플랫폼과 패션 이커머스에서 연이어 대규모 개인정보 유출 사고가 발생하면서, 기업의 정보보호 관리체계와 인증제도의 실효성에 대한 근본적인 의문이 제기되고 있다. 특히 ISMS-P 인증 획득 불과 2개월 만에 터진 29CM 사고는 '인증이 보안을 담보하는가'

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 14일백남정

토스페이먼츠 가맹점 결제정보 유출 사고, 연동키 관리 허점 드러나 - API 인증정보 보호 중요성 재조명

토스페이먼츠 가맹점에서 결제연동 플랫폼의 연동키가 외부 유출되어 결제정보가 노출되는 사고가 발생했다. 직접 해킹이 아닌 API 인증정보 유출로 발생한 이번 사고는 제3자 연동 보안관리의 중요성을 보여준다.

#토스페이먼츠#결제정보유출#API보안#연동키관리
침해사고2026년 9월 14일백남정

ISMS-P 인증 두 달 만에 16만건 유출…29CM 사태로 본 인증제도 사각지대

무신사 계열 29CM가 ISMS-P 인증 획득 두 달 만에 16만건 개인정보 유출 사고를 겪으며 현행 인증제도의 실효성 논란이 재점화됐다.

#ISMS-P#개인정보유출#29CM#무신사
침해사고2026년 9월 13일백남정

티빙 개인정보 유출 사고, 이재명 대통령 '엄정처벌' 지시…ISMS-P 인증 기업 책임 강화

2026년 9월 티빙 고객정보 유출 사고에 이재명 대통령이 엄정 처벌을 지시했다. AI 기반 해킹 고도화로 통신·금융·플랫폼 등 전 산업 보안 위협 증가, ISMS-P 인증 기업의 실질적 관리체계 점검 필요성 부각.

#티빙개인정보유출#ISMS-P인증#이재명대통령#AI해킹
침해사고2026년 9월 13일백남정

MikroTik 라우터 초고위험 취약점, 전 세계 봇넷 공격에 악용 중

폴란드 CERT 긴급 경보…CVSS 9.8점 SSH 인증우회 취약점으로 DNS 하이재킹 피해 확산 --- MikroTik RouterOS에서 발견된 SSH 인증 우회 취약점(CVE-2026-86060)이 실제 공격에 악용되고 있다. 해당 취약점은 CVSS 9.8점의

#침해사고#개인정보보호#유출사고
침해사고2026년 9월 13일백남정

2026년 대형 해킹 사고 연쇄 발생, ISMS-P 인증만으로 충분한가? | 전문가 분석

디지털 플랫폼 확산과 함께 개인정보 유출 사고가 급증하고 있다. SKT 사태 이후에도 계속되는 해킹 공화국 현실, ISMS-P 선임심사원이 짚어보는 근본적 대응 방향.

#개인정보유출#해킹사고#ISMS-P#정보보호
침해사고2026년 9월 13일백남정

침해 예방 투자 외면한 기업들, 사고 후 더 큰 손실 직면 - ISMS-P 심사원 분석

정보보호 예산은 늘어나지만 예방 투자 비율은 오히려 감소하는 현실. 패치되지 않은 서버 앞에 최신 장비만 쌓는 형식적 대응이 실제 침해사고로 이어지는 구조적 문제를 ISMS-P 선임심사원이 분석했다.

#정보보호투자#침해사고예방#ISMS-P#보안패치관리
침해사고2026년 9월 13일백남정

MikroTik 라우터 초고위험 취약점 발견…봇넷·DNS 하이재킹 공격 현실화

--- CVSS 9.8점 SSH 인증 우회 취약점, 실제 공격 사례 확인…전 세계 네트워크 장비 긴급 점검 필요 MikroTik RouterOS에서 원격 공격자가 인증 없이 시스템에 접근할 수 있는 초고위험 취약점이 발견됐다. 폴란드 CERT는 이미 해당 취약점을

#침해사고#개인정보보호#유출사고