
개인정보위
개인정보위, 우리은행 고객 1만7천명 개인정보 유출 사고 현장조사 착수…CI값 9개월 공개 방치
개보위가 우리은행의 고객 1만7,551명 개인정보 유출 사고 현장조사에 착수했다. CI값이 9개월간 깃허브에 공개 방치된 이번 사고는 위탁 관리 부실과 제도적 공백을 동시에 드러냈다.
백남정 · 2026년 7월 7일 · 조회 149

개인정보위
개보위가 우리은행의 고객 1만7,551명 개인정보 유출 사고 현장조사에 착수했다. CI값이 9개월간 깃허브에 공개 방치된 이번 사고는 위탁 관리 부실과 제도적 공백을 동시에 드러냈다.
백남정 · 2026년 7월 7일 · 조회 149

AI 시대
플레인비트 김진국 대표, '2026 정보보호 컨퍼런스'서 최신 침해 사고 패턴 및 대응 전략 제언
백남정 · 2026년 7월 10일 · 조회 82

공공 창업플랫폼
중소벤처기업부·창업진흥원 운영 공공 창업플랫폼 '모두의 창업'에서 AI 수탁업체 '트리플오스'의 보안 취약점으로 이용자 6만 명의 개인정보와 사업 아이디어가 유출됐다. 개인정보보호위원회가 조사에 착수했으며, 공공기관의 위탁업체 보안 관리 체계 전면 재점검이 요구된다.
백남정 · 2026년 6월 20일 · 조회 82AI
빗썸
--- 개인정보보호위원회가 암호화폐 거래소 빗썸에 대해 개인정보 국외이전 규정 위반으로 과징금 2억 1,000만 원을 부과하고 시정명령을 의결했다. 국정감사에서 오더북(Order Book) 데이터의 해외 공유 적법성 문제가 제기되면서 본격 조사가 이뤄진 결과다. 가상
백남정 · 2026년 6월 25일 · 조회 62AI
식품산업협회 11만건
170개 회원사 연계 플랫폼서 비밀번호·연락처 무방비 노출 한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 외부로 유출되는 대형 침해사고가 발생했다. 비밀번호, 연락처, 이메일 주소 등 민감정보가 평문 또는 취약한 암호화 방식으로 저장되어 있었던 것으
백남정 · 2026년 6월 29일 · 조회 48AI

우리은행 고객정보
우리은행 이용자 연계정보(CI)·닉네임 1만7551건이 NFT 프로젝트 수탁 개발업체 직원의 과실로 유출됐으며, 개인정보보호위원회가 조사에 나섰다.
공학박사 백남정 · 2026년 7월 5일 · 조회 21

패스트캠퍼스·콜로소
데이원컴퍼니 산하 패스트캠퍼스·콜로소 등 8개 브랜드에서 깃허브 계정 탈취로 대규모 개인정보가 유출됐다. 자택 주소·배송 메모까지 노출돼 개보위 조사 가능성이 제기된다.
백남정 · 2026년 6월 14일 · 조회 15
--- 시장정보 플랫폼 Klue가 해킹당하면서 CrowdStrike, Netskope 등 글로벌 보안기업들의 비즈니스 전략과 고객 정보가 다크웹에 대량 유출됐다. 보안 솔루션을 제공하는 기업들마저 공급망 공격에 속수무책으로 당한 셈이다. 국내에서도 스타트업 플랫폼의
백남정 · 2026년 6월 23일 · 조회 7AI
북한 해킹 조직
북한 해킹 조직이 한국인을 대상으로 한 악성코드 공격을 강화하고 있다. 감염 시 계정정보, 비밀번호, 개인정보 유출은 물론 주변 컴퓨터 연쇄 감염과 금전 요구 등 2차 피해가 발생할 수 있어 각별한 주의가 필요하다.
백남정 · 2026년 8월 1일 · 조회 6AI
오픈소스 워크플로우 자동화 플랫폼 n8n에서 최고 위험 등급의 인증 우회 취약점이 발견됐다. 공격자가 인증 절차 없이 브라우저를 완전 제어하고 세션 쿠키, 인증 토큰 등 민감 정보를 탈취할 수 있어 긴급 패치가 권고된다. --- 사례 분석: CVE-2026-543
백남정 · 2026년 6월 30일 · 조회 4AI
애플 내부자 유출부터
글로벌 빅테크 기업의 내부자 정보유출과 대규모 의료정보 해킹 사건이 잇따라 발생하면서, 기업 보안 체계 전반에 대한 재점검 요구가 커지고 있다. 전직 직원에 의한 영업비밀 탈취와 외부 해킹 공격이라는 서로 다른 유형의 침해사고가 동시에 터지며 '내부자 위협'과 '외부
백남정 · 2026년 7월 13일 · 조회 4AI
--- 우리은행이 NFT 플랫폼 개발 과정에서 외주업체에 제공한 고객 개인정보 1만7,551건이 GitHub 등 외부 플랫폼에 무방비로 노출된 사실이 확인됐다. 프로젝트 종료 후 데이터 파기 의무가 이행되지 않은 것이 직접적 원인으로, 개인정보보호위원회가 본격 조사에
백남정 · 2026년 7월 5일 · 조회 3AI
--- 개인정보보호위원회가 락앤락·유베이스·썬포토 3개 사업자에 대해 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 취약점 패치 등 기본적인 안전조치를 소홀히 해 해킹 공격에 무방비로 노출된 결과, 총 148만명의 개인정보가
백남정 · 2026년 7월 10일 · 조회 3AI
새 체크카드 등록 직후 5분이 해킹 방어의 결정적 순간. ISMS-P 선임심사원이 분석한 금융권 계좌정보 무단등록 공격 패턴과 실효적 차단 전략.
백남정 · 2026년 7월 29일 · 조회 2AI
중기부 '모두의창업' 개인정보 운용기관인 창업진흥원이 2025년 보안감사에서 전송계층보안(TLS) 프로토콜 미적용 등 다수의 보안취약점으로 감점받은 것으로 확인됐다.
백남정 · 2026년 6월 21일 · 조회 2AI
--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 건의 개인정보가 유출되는 초유의 사태가 발생했다. 접근권한 관리 미흡이 핵심 원인으로 지적된 가운데, 피해가 모회사 CJ ENM과 CJ원 포인트 시스템까지 확산되며 그룹 전체의 정보보호 체계에 심각한 의문이 제기되
백남정 · 2026년 7월 21일 · 조회 2AI
중소벤처기업부와 창업진흥원이 운영하는 '모두의 창업' 플랫폼에서 약 6만 명의 개인정보가 유출되는 사고가 발생했다. AI 솔루션 수탁업체의 보안 관리 소홀이 직접적 원인으로 지목되면서, 공공기관의 수탁자 관리·감독 체계에 대한 근본적인 점검 필요성이 제기되고 있다.
백남정 · 2026년 6월 19일 · 조회 2AI
개인정보보호위원회가 락앤락·유베이스·썬포토 등 3개 사업자에 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 보안패치 등 기초적인 안전조치만 갖췄어도 막을 수 있었던 사고라는 점에서 기업들의 보안 인식 부재가 다시 한번 도마 위
백남정 · 2026년 7월 10일 · 조회 2AI
정부 주도 창업 지원 플랫폼에서 보안 취약점이 1년 넘게 방치되어 창업자 개인정보와 아이디어가 무단 유출되는 사고가 발생했다. 크롬 확장프로그램 해킹 사례와 함께 '접근권한 관리'와 '기술적 보호조치'의 중요성이 다시금 부각되고 있다. --- 사례 1·2: '모두
백남정 · 2026년 6월 21일 · 조회 2AI
국내 1·2위 통신사가 나란히 대규모 해킹 피해를 입으며 개인정보보호위원회로부터 합산 600억 원을 초과하는 역대 최대 규모의 과징금 처분이 전망된다. 북한 연계 APT 공격 정황까지 포착되면서 국가 기간통신망의 보안 취약성에 대한 근본적 재점검이 불가피해졌다. --
백남정 · 2026년 8월 4일 · 조회 1AI
개인정보 분쟁조정위원회가 쿠팡의 개인정보 유출 사건에 대해 중단됐던 집단분쟁조정 절차를 재개했다. 2건의 신청사건을 병합 처리하며, 6월 26일까지 추가 피해자를 모집한다. 국내 최대 이커머스 플랫폼의 개인정보 유출 사건인 만큼 조정 결과가 업계 전반에 미칠 파급력에
백남정 · 2026년 6월 15일 · 조회 1AI
시장 정보 플랫폼 Klue 해킹으로 CrowdStrike 등 유명 보안기업 정보가 다크웹에 유출됐다. 보안기업조차 외부 SaaS 의존도가 높아지면서 '신뢰 기반 공급망'이 공격의 핵심 통로로 부상하고 있다. --- 사례 1: Klue 플랫폼 침해, 보안기업 연쇄
백남정 · 2026년 6월 22일 · 조회 1AI
외교안보 핵심 기관과 2천만 가입자 OTT 플랫폼, 동시다발 침해사고 발생. 공통 원인은 '침해 탐지 체계 부재'와 '접근권한 관리 부실'로 드러나며 공공·민간 전반의 보안 거버넌스 점검 필요성이 제기된다. --- 사례 1: 국립외교원, 제로데이 공격에 9개월간
백남정 · 2026년 7월 22일 · 조회 1AI
기업용 영상 플랫폼에서 인증 우회 취약점 발견… 비밀번호 변경 시 검증 누락으로 계정 탈취 위험 터키 사이버보안센터, 버전 3.11~3.25 사용 기업에 즉각 업데이트 권고 --- 사례 분석: 무엇이 문제인가 지난주 Vimesoft Enterprise Video
백남정 · 2026년 7월 23일 · 조회 1AI
--- 개인정보보호위원회가 기초적인 보안조치조차 갖추지 않은 3개 기업에 총 7억 640만원의 제재를 부과했다. 락앤락 130만명, 썬포토 17만명, 유베이스 1,852명 등 총 148만여 명의 개인정보가 '이미 알려진 공격 기법'에 무방비로 노출된 것으로 드러났다.
백남정 · 2026년 7월 10일 · 조회 1AI
--- 2025년 하반기, A은행 고객의 체크카드 정보가 외부로 유출돼 제3자 금융앱에 무단 등록되는 사고가 발생했다. 해커는 단 3분 만에 7건의 온라인 결제를 시도해 340만원을 탈취했으며, 다중인증(MFA) 미적용과 이상거래탐지시스템(FDS) 미작동이 핵심 원인
백남정 · 2026년 7월 30일 · 조회 1AI
AI 보안기업 확장프로그램 해킹으로 400만 사용자 위험, 정부 창업 플랫폼은 1년간 취약점 방치 --- 사례 1: Cyberhaven 크롬 확장프로그램 공급망 공격 AI 보안 전문기업 Cyberhaven이 아이러니하게도 자사 보안 허점으로 대규모 정보유출 위기
백남정 · 2026년 6월 21일 · 조회 1AI
보이스피싱 의심 상황에서 개인정보 유출을 막기 위한 필수 행동 수칙을 ISMS-P 선임심사원이 분석했다. 통화 즉시 중단, 112 신고, 금융거래 차단 등 단계별 대응 방법을 제시한다.
백남정 · 2026년 7월 18일 · 조회 1AI
오픈소스 AI 게이트웨이 LiteLLM에서 인증 우회를 통한 원격 공격이 가능한 치명적 보안 취약점이 발견됐다. 해당 취약점은 CVSS 9.8점으로 '심각' 등급에 해당하며, API 키와 프롬프트 데이터 등 민감정보가 무방비 상태로 노출될 수 있어 긴급 패치가 배포됐다
백남정 · 2026년 6월 28일 · 조회 1AI
2024년 크리스마스, AI 기반 데이터 보안 기업 Cyberhaven의 크롬 확장프로그램이 해킹당해 수백만 사용자의 쿠키·계정정보 탈취 위험에 노출됐다. 공급망 공격의 새로운 위협 사례.
백남정 · 2026년 6월 20일 · 조회 1AI
2026년 정부 주도 창업 프로젝트 '모두의창업'에서 합격자 비공개 정보 무단접근 사고 발생. 접근권한 관리 미흡이 원인으로 지목되며 ISMS-P 접근통제 강화 필요성 대두.
백남정 · 2026년 6월 21일 · 조회 1AI
이재명 대통령이 2026년 7월 16일 개인정보 유출 사고에 대한 징벌적 과징금 등 제재 실효성을 강화하겠다고 밝혔다. 기업 규모나 특성과 무관하게 일괄 적용될 전망이다.
백남정 · 2026년 7월 18일 · 조회 1AI
2026년 7월 티빙 개인정보 1953만 건 유출 사고가 CJ원까지 확산. ISMS-P 인증 기업의 반복적 침해사고 원인과 실효적 재발방지 대책을 심사원 관점에서 분석한다.
백남정 · 2026년 7월 20일 · 조회 1AI
국내외 대형 침해사고가 연이어 터지면서 개인정보보호 체계의 근본적 허점이 다시 수면 위로 떠올랐다. 티빙에서 1,953만 건의 개인정보가 유출되어 CJ 계열사까지 피해가 확산됐으며, 영국에서는 런던교통공사 해킹 가담자들이 실형을 선고받았다. 두 사건 모두 '접근권한 관
백남정 · 2026년 7월 20일 · 조회 1AI
--- 국내 1·2위 통신사가 잇따라 대규모 해킹 피해를 입으며 합산 과징금이 600억 원을 돌파할 전망이다. 여기에 북한 연계 해킹 조직의 한국인 타깃 공격까지 강화되면서, 민관 전체의 개인정보보호 체계에 경고등이 켜졌다. --- 1. SKT·KT, 초유의 연
백남정 · 2026년 8월 4일AI
국내 양대 통신사가 연쇄 해킹으로 사상 최대 규모의 과징금 처분을 앞두고 있다. 동시에 교통 인프라 시스템에서도 치명적 보안 취약점이 발견되며, 국가 핵심 시설 전반의 개인정보보호 체계에 적신호가 켜졌다. --- 1. SKT·KT 연쇄 침해, 합산 600억 원 초
백남정 · 2026년 8월 4일AI
--- 개인정보보호위원회가 KT에 역대 최고 수준인 540억원의 과징금을 부과했다. 소형 기지국 '펨토셀' 장비의 인증체계 허점을 노린 해킹으로 대규모 개인정보가 유출됐고, 이는 무단 소액결제 피해로 이어졌다. ISMS-P 인증을 보유한 기업에서 발생한 사고라는 점에
백남정 · 2026년 8월 2일AI
--- 중소벤처기업부·창업진흥원이 운영하는 정부 대표 창업지원 플랫폼에서 대규모 개인정보 유출 사고가 발생했다. AI 솔루션 수탁업체의 보안 취약점이 원인으로, 공공기관의 수탁자 관리·감독 체계에 대한 근본적 재검토가 요구된다. --- 사고 개요 '모두의 창업
백남정 · 2026년 6월 19일AI
--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 명의 개인정보가 유출되는 초대형 침해사고가 발생했다. 특히 변경이 불가능한 CI(연계정보)·DI(중복가입확인정보)까지 포함되어 장기적인 2차 피해가 우려되며, 개인정보보호위원회가 민관합동조사단을 긴급 투입해 원인
백남정 · 2026년 6월 25일AI
AI 보안기업 Cyberhaven, 피싱으로 개발자 계정 탈취돼 400만 사용자 위험 노출. 창업진흥원 '모두의창업'은 IDOR 취약점 1년간 방치해 예비 창업자 정보 유출. 공급망 보안과 취약점 관리 체계의 근본적 허점이 동시에 드러났다. --- 사례 1: Cy
백남정 · 2026년 6월 21일AI
의약품 구매결제 서비스 크레소티가 해킹 공격을 받아 230만 명의 민감한 의료정보가 유출됐다. 처방전·건강정보 등 민감정보 보호 실패로 헬스케어 산업의 보안 강화 필요성이 대두되고 있다.
백남정 · 2026년 7월 12일AI
글로벌 사이버 보안 기업들이 공급망 공격에 잇따라 노출되며, '보안의 보안'이 화두로 떠올랐다. 국내에서도 공공 플랫폼의 취약점 방치로 예비 창업자 정보가 유출되는 등 제3자 리스크 관리의 심각한 허점이 드러났다. --- 사례 1: Klue 플랫폼 공격, 보안기업
백남정 · 2026년 6월 22일AI
한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 유출된 정황이 포착됐다. 비밀번호, 연락처 등 민감정보가 포함된 것으로 알려져 대규모 2차 피해 우려가 제기된다.
백남정 · 2026년 6월 29일AI
의약품 결제 플랫폼 크레소티(Curesoti)가 외부 해킹 공격으로 약 230만 명의 처방전 정보와 복용 약물 내역, 건강 데이터를 유출했다. 민감한 의료정보가 대량 노출됨에 따라 보이스피싱, 보험사기, 협박 등 2차 피해 우려가 커지고 있다. --- 사건 개요
백남정 · 2026년 7월 12일AI
프론티어급 AI 모델의 오픈웨이트 전환으로 온프레미스 추론 환경이 확대되면서, 기업의 개인정보 처리 방식과 보안 통제 전략에 새로운 패러다임 전환이 요구되고 있다.
백남정 · 2026년 7월 18일AI
CJ제일제당·대상·풀무원·오뚜기 등 주요 식품기업들이 2023~2025년 3년간 개인정보 침해 민원 및 유출사고 제로를 기록하며 정보보호 투자 성과를 입증했다.
백남정 · 2026년 7월 18일AI
2026년 임직원의 생성형 AI 활용 과정에서 기업 핵심 기밀 소스코드가 외부 AI 모델에 학습되거나, 악성 공격으로 대규모 고객 개인정보 및 계정 데이터가 탈취되는 사고가 심각한 화두로 떠올랐다.
백남정 · 2026년 7월 18일AI
우리은행이 블록체인 사업 외주 과정에서 CI를 포함한 1만 7551건의 개인정보를 유출했다. 티빙 해킹에 이어 CI 유출 사고가 재발하며 외주업체 관리 강화 필요성이 대두되고 있다.
백남정 · 2026년 7월 19일AI
국내 최대 OTT 티빙 1953만 명, 우리은행 1.7만 명 개인정보 유출…연계정보(CI) 유출로 2차 피해 우려 확산. 외주관리·접근통제 부실이 공통 원인으로 지목되며, 개인정보 보호 체계 전면 재점검 요구 거세지고 있다. --- 티빙, OTT 사상 최대 규모
백남정 · 2026년 7월 19일AI
--- 2026년 7월, 국내 최대 OTT 플랫폼 티빙에서 1,953만 명, 우리은행에서 1만7,551건의 개인정보가 유출되는 초대형 침해사고가 연이어 발생했다. 특히 주민등록번호 대체 식별자인 CI(연계정보)가 함께 유출되면서 금융·공공 서비스 전반으로 2차 피해가
백남정 · 2026년 7월 19일AI