개인정보 침해사고 뉴스
실제 언론 보도 기반 개인정보 해킹·유출·침해사고 기사 아카이브
총 수집 건수
158건
이번 달 신규
74건
최신 기사
2026년 9월 7일
총 158건
166만 명 정보 털렸다…티빙·GS리테일 API 해킹의 경고
--- 국내 대표 OTT 플랫폼 티빙과 유통 대기업 GS리테일 계열사가 연쇄 해킹 공격을 받아 총 166만 명의 개인정보가 유출되는 초유의 사태가 발생했다. 공격자들은 API(응용프로그램인터페이스) 취약점을 집중 공략했으며, 개인정보보호위원회가 전면 조사에 착수한 가
대형 플랫폼 연쇄 해킹, 티빙·GS 잇따라 뚫려…166만 명 정보 유출
--- 국내 대표 OTT 플랫폼 티빙과 유통 대기업 GS리테일이 잇따라 해킹 공격을 받아 대규모 개인정보 유출 사고가 발생했다. 특히 GS 계열사에서만 166만 명의 고객 정보가 외부로 노출되면서 2차 피해 우려가 커지고 있다. 개인정보보호위원회가 조사에 착수한 가운
티빙 해킹 사태로 본 OTT 플랫폼 보안 취약점과 ISMS-P 인증 쟁점
티빙 개인정보 유출 사고가 웨이브와의 합병 일정에 변수로 작용하고 있다. OTT 플랫폼의 보안 관리 체계와 합병 시 정보보호 통합 이슈를 ISMS-P 관점에서 분석한다.
GS 그룹 API 해킹, 166만 명 개인정보 유출… 대규모 2차 피해 우려
GS SHOP과 GS25가 동시에 해킹 공격을 받아 총 166만 명의 개인정보가 유출되는 초유의 사태가 발생했다. 주문정보 API 취약점을 악용한 이번 공격으로 이름 등 개인식별정보가 대량 노출되면서 2차 피해에 대한 우려가 커지고 있다. --- 사고 개요 20
GS SHOP·GS25 해킹으로 166만 명 정보유출…API 취약점 겨냥한 공격 수법 진화
유통 플랫폼을 겨냥한 해킹 공격이 단순 비밀번호 대입에서 주문정보 API 취약점 공격으로 진화하고 있다. GS SHOP과 GS25에서 약 166만 명의 개인정보가 유출되며 내부 시스템 보안 강화의 필요성이 대두됐다.
영양군, 전 직원 대상 개인정보보호·사이버보안 집합교육 실시 - 공공부문 보안인식 제고 사례
경북 영양군이 2026년 9월 전 직원을 대상으로 개인정보보호 및 사이버보안 집합교육을 실시했다. 진화하는 사이버 위협에 대응하고 전산망 취약요소를 점검하는 등 선제적 보안체계 구축에 나섰다.
JDC, 내부관리계획 18개 항목 확대…'알고도 미룬 조치' 경고
제주국제자유도시개발센터가 기관장 주재로 개인정보보호 워크숍을 개최, 내부관리계획을 16개에서 18개 항목으로 확대하고 내부자 접근통제를 강화했다.
PaperCut 인증우회 취약점, CVSS 9.8점 '초비상'…전 세계 공격 급증
프린터 관리 솔루션의 치명적 보안 허점이 랜섬웨어 조직의 새로운 침투 경로로 악용되고 있다. CISA가 긴급 경보를 발령한 가운데, 국내 도입 기관의 신속한 패치 적용이 시급하다. --- 취약점 개요 및 심각성 글로벌 프린터·문서 관리 솔루션 PaperCut의
티빙 3954만 계정 유출, 접속키 암호화 누락…ISMS-P 인증 취소 위기
OTT 플랫폼 티빙에서 활성계정 2206만개 포함 총 3954만개 계정과 소스코드 361건이 유출됐다. 과기부 조사 결과 접속키 평문 저장 등 관리 부실이 원인으로 지목됐다.
티빙 개인정보 유출 사고 분석: 직원 265명에 보안인력 4명, ISMS-P 인증기준 위반 쟁점
2026년 티빙 해킹 사고 당시 정보보호 전담인력 4명 불과, 백신 관리·보안점검 미흡. ISMS-P 인증기준상 조직·기술적 보호조치 의무 위반 소지.
티빙 DB 해킹, OTT 업계 보안 허점 드러나…초동 대응 '3일 공백' 논란
--- 국내 대표 OTT 플랫폼 티빙이 데이터베이스 해킹 공격을 받아 이용자 개인정보가 유출되는 사고가 발생했다. 사고 탐지에 3일, 이용자 통지에 4일이 걸리며 초동 대응 체계의 심각한 문제점이 드러났다. 개인정보보호위원회는 안전조치 의무 위반 여부에 대한 본격적인
CI(연결정보) 유출 심각성 대두…주민번호 대체수단도 국가 차원 보호전략 필요
암호화된 CI 유출이 새로운 개인정보 침해 위협으로 부상하면서, 주민번호 대체 식별수단에 대한 국가 차원의 보호 전략 전환이 시급하다는 지적이 나왔다.
GS리테일, 동일 수법 재공격 방어 실패…개인정보위 과징금 철퇴
--- 개인정보보호위원회가 GS리테일에 과징금과 시정명령을 부과했다. 편의점 GS25 관련 시스템에서 최초 침해 정황을 인지하고도 동일한 공격 패턴의 재공격을 막지 못한 점이 결정적 제재 사유로 작용했다. 이번 처분은 '인지 후 대응 실패'에 대한 규제 당국의 엄격한
GS리테일, 동일 수법 재공격 막지 못해 과징금…'사후 대응 소홀' 책임 물었다
--- 개인정보보호위원회가 GS리테일에 과징금과 시정명령을 부과했다. 최초 침해 정황을 인지하고도 동일한 공격 패턴의 재공격을 방어하지 못한 점이 결정적 제재 사유로 작용했다. 이번 사례는 침해사고 대응에서 '탐지'만큼 '후속 조치'가 중요하다는 점을 다시 한번 환기
GS리테일 과징금 부과, 동일 패턴 재공격 방어 실패로 사고 대응 소홀 지적
GS25가 정보 유출 정황 인지 후에도 동일 패턴의 추가 공격을 방어하지 못해 개인정보위로부터 과징금 처분과 함께 이상 접속 탐지 시스템 마련 등 시정조치를 받았다.
AI 에이전트 자율 행동 사고, 해킹 아닌 '시스템 장애'로…사이버보험 약관 전면 개정
보험업계가 AI 에이전트의 자율적 오작동을 해킹이 아닌 시스템 장애로 분류하며 보험 약관을 재정비 중이다. 공격 빈도 증가에 주목하며 보장 항목을 재조정하고 있다.
GS리테일 128억 과징금·우리은행 CI 유출…개인정보 관리 부실 '경종'
--- 공공기관부터 대형 금융·유통사까지 개인정보 침해사고가 잇따르고 있다. 개인정보보호위원회는 GS리테일에 역대급 과징금 128억 원을 부과했고, 국가아동권리보장원과 우리은행에도 무단수집 및 수탁업체 관리 부실로 제재 처분을 내렸다. 업종을 불문한 대규모 제재가 이
공공기관·금융권 개인정보 관리 '총체적 부실'…무단수집부터 9개월 유출까지
국가아동권리보장원은 법적 근거 없이 민감정보를 수집·제공하고, 우리은행은 고객 CI가 9개월간 외부에 노출되는 사고가 발생했다. 공공과 민간을 가리지 않는 개인정보 관리 부실이 도마 위에 올랐다. --- 국가아동권리보장원, 개보위 제재 처분 개인정보보호위원회는
국가아동권리보장원 개인정보 무단 수집·제공 제재…개보위, 금융권 주민번호 점검 강화
개인정보보호위원회가 국가아동권리보장원의 개인정보 침해행위에 제재를 가했다. 실종아동·입양인 정보 처리 과정에서 위법행위가 적발되었으며, 금융권 주민번호 사용 실태점검도 병행 추진된다.
우리은행·블로코 개인정보 유출 사고로 본 내부통제 실효성 점검 필요성
우리은행이 2026년 내부통제위원회를 가장 많이 개최했으나 블로코 CI 유출 사고는 약 9개월간 지속. 형식적 내부통제를 넘어 실질적 개인정보 관리체계 구축이 시급함을 보여준 사례.
