개인정보 침해사고 뉴스
실제 언론 보도 기반 개인정보 해킹·유출·침해사고 기사 아카이브
총 수집 건수
70건
이번 달 신규
17건
최신 기사
2026년 7월 13일
총 70건
애플 내부자 유출부터 230만 건 의료정보 해킹까지…잇단 대형 침해사고 경각심
글로벌 빅테크 기업의 내부자 정보유출과 대규모 의료정보 해킹 사건이 잇따라 발생하면서, 기업 보안 체계 전반에 대한 재점검 요구가 커지고 있다. 전직 직원에 의한 영업비밀 탈취와 외부 해킹 공격이라는 서로 다른 유형의 침해사고가 동시에 터지며 '내부자 위협'과 '외부
230만 명 의료정보 유출, 의약품 플랫폼 해킹이 드러낸 헬스케어 보안의 민낯
의약품 결제 플랫폼 크레소티(Curesoti)가 외부 해킹 공격으로 약 230만 명의 처방전 정보와 복용 약물 내역, 건강 데이터를 유출했다. 민감한 의료정보가 대량 노출됨에 따라 보이스피싱, 보험사기, 협박 등 2차 피해 우려가 커지고 있다. --- 사건 개요
크레소티 해킹으로 230만 명 의료정보 유출…헬스케어 보안 취약점 드러나
의약품 구매결제 서비스 크레소티가 해킹 공격을 받아 230만 명의 민감한 의료정보가 유출됐다. 처방전·건강정보 등 민감정보 보호 실패로 헬스케어 산업의 보안 강화 필요성이 대두되고 있다.
락앤락·유베이스·썬포토, 기본 보안 미흡으로 148만명 정보 유출…과징금 7억원
--- 개인정보보호위원회가 기초적인 보안조치조차 갖추지 않은 3개 기업에 총 7억 640만원의 제재를 부과했다. 락앤락 130만명, 썬포토 17만명, 유베이스 1,852명 등 총 148만여 명의 개인정보가 '이미 알려진 공격 기법'에 무방비로 노출된 것으로 드러났다.
기본 보안조치 외면한 3개 기업, 148만명 정보 유출로 7억 과징금
개인정보보호위원회가 락앤락·유베이스·썬포토 등 3개 사업자에 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 보안패치 등 기초적인 안전조치만 갖췄어도 막을 수 있었던 사고라는 점에서 기업들의 보안 인식 부재가 다시 한번 도마 위
AI 시대, 사이버 보안 패러다임이 바뀐다… '예방'에서 '대응' 중심으로
플레인비트 김진국 대표, '2026 정보보호 컨퍼런스'서 최신 침해 사고 패턴 및 대응 전략 제언
기본 보안조치 실패, 148만명 개인정보 유출…3개사 과징금 7억원 철퇴
--- 개인정보보호위원회가 락앤락·유베이스·썬포토 3개 사업자에 대해 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 취약점 패치 등 기본적인 안전조치를 소홀히 해 해킹 공격에 무방비로 노출된 결과, 총 148만명의 개인정보가
개인정보위, 우리은행 고객 1만7천명 개인정보 유출 사고 현장조사 착수…CI값 9개월 공개 방치
개보위가 우리은행의 고객 1만7,551명 개인정보 유출 사고 현장조사에 착수했다. CI값이 9개월간 깃허브에 공개 방치된 이번 사고는 위탁 관리 부실과 제도적 공백을 동시에 드러냈다.
우리은행 NFT 플랫폼 고객정보 1.7만건 GitHub 유출…수탁사 관리 '구멍'
--- 우리은행이 NFT 플랫폼 개발 과정에서 외주업체에 제공한 고객 개인정보 1만7,551건이 GitHub 등 외부 플랫폼에 무방비로 노출된 사실이 확인됐다. 프로젝트 종료 후 데이터 파기 의무가 이행되지 않은 것이 직접적 원인으로, 개인정보보호위원회가 본격 조사에
우리은행 고객정보 1만7551건 유출…NFT 프로젝트 수탁사 직원 과실이 화근
우리은행 이용자 연계정보(CI)·닉네임 1만7551건이 NFT 프로젝트 수탁 개발업체 직원의 과실로 유출됐으며, 개인정보보호위원회가 조사에 나섰다.
n8n 플랫폼 CVSS 10점 치명적 취약점 발견…인증 우회로 세션 탈취 위험
오픈소스 워크플로우 자동화 플랫폼 n8n에서 최고 위험 등급의 인증 우회 취약점이 발견됐다. 공격자가 인증 절차 없이 브라우저를 완전 제어하고 세션 쿠키, 인증 토큰 등 민감 정보를 탈취할 수 있어 긴급 패치가 권고된다. --- 사례 분석: CVE-2026-543
식품산업협회 11만건 개인정보 유출…'평문 저장' 구시대적 보안이 화 불렀다
170개 회원사 연계 플랫폼서 비밀번호·연락처 무방비 노출 한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 외부로 유출되는 대형 침해사고가 발생했다. 비밀번호, 연락처, 이메일 주소 등 민감정보가 평문 또는 취약한 암호화 방식으로 저장되어 있었던 것으
한국식품산업협회 회원사 170곳 개인정보 11만건 유출... 비밀번호·연락처 노출
한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 유출된 정황이 포착됐다. 비밀번호, 연락처 등 민감정보가 포함된 것으로 알려져 대규모 2차 피해 우려가 제기된다.
AI 프록시 서버 LiteLLM, CVSS 9.8점 치명적 취약점…API 키 탈취 위험
오픈소스 AI 게이트웨이 LiteLLM에서 인증 우회를 통한 원격 공격이 가능한 치명적 보안 취약점이 발견됐다. 해당 취약점은 CVSS 9.8점으로 '심각' 등급에 해당하며, API 키와 프롬프트 데이터 등 민감정보가 무방비 상태로 노출될 수 있어 긴급 패치가 배포됐다
빗썸, 암호화폐 '오더북' 해외공유로 과징금 2.1억…국외이전 규정 위반 첫 제재
--- 개인정보보호위원회가 암호화폐 거래소 빗썸에 대해 개인정보 국외이전 규정 위반으로 과징금 2억 1,000만 원을 부과하고 시정명령을 의결했다. 국정감사에서 오더북(Order Book) 데이터의 해외 공유 적법성 문제가 제기되면서 본격 조사가 이뤄진 결과다. 가상
티빙 1,953만 명 개인정보 유출, CI·DI 포함 역대급 사고…2차 피해 비상
--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 명의 개인정보가 유출되는 초대형 침해사고가 발생했다. 특히 변경이 불가능한 CI(연계정보)·DI(중복가입확인정보)까지 포함되어 장기적인 2차 피해가 우려되며, 개인정보보호위원회가 민관합동조사단을 긴급 투입해 원인
보안기업도 뚫렸다…Klue 해킹으로 CrowdStrike 등 글로벌 보안사 기밀 다크웹 유출
--- 시장정보 플랫폼 Klue가 해킹당하면서 CrowdStrike, Netskope 등 글로벌 보안기업들의 비즈니스 전략과 고객 정보가 다크웹에 대량 유출됐다. 보안 솔루션을 제공하는 기업들마저 공급망 공격에 속수무책으로 당한 셈이다. 국내에서도 스타트업 플랫폼의
글로벌 보안기업도 뚫렸다…공급망 공격, SaaS 플랫폼이 새 표적
시장 정보 플랫폼 Klue 해킹으로 CrowdStrike 등 유명 보안기업 정보가 다크웹에 유출됐다. 보안기업조차 외부 SaaS 의존도가 높아지면서 '신뢰 기반 공급망'이 공격의 핵심 통로로 부상하고 있다. --- 사례 1: Klue 플랫폼 침해, 보안기업 연쇄
공급망 공격의 역설: 보안기업마저 뚫렸다…연쇄 피해 확산
글로벌 사이버 보안 기업들이 공급망 공격에 잇따라 노출되며, '보안의 보안'이 화두로 떠올랐다. 국내에서도 공공 플랫폼의 취약점 방치로 예비 창업자 정보가 유출되는 등 제3자 리스크 관리의 심각한 허점이 드러났다. --- 사례 1: Klue 플랫폼 공격, 보안기업
크롬 확장프로그램 공급망 해킹·정부 플랫폼 취약점 방치…보안 관리 사각지대 드러나
AI 보안기업 Cyberhaven, 피싱으로 개발자 계정 탈취돼 400만 사용자 위험 노출. 창업진흥원 '모두의창업'은 IDOR 취약점 1년간 방치해 예비 창업자 정보 유출. 공급망 보안과 취약점 관리 체계의 근본적 허점이 동시에 드러났다. --- 사례 1: Cy


