
개인정보위
개인정보위, 우리은행 고객 1만7천명 개인정보 유출 사고 현장조사 착수…CI값 9개월 공개 방치
개보위가 우리은행의 고객 1만7,551명 개인정보 유출 사고 현장조사에 착수했다. CI값이 9개월간 깃허브에 공개 방치된 이번 사고는 위탁 관리 부실과 제도적 공백을 동시에 드러냈다.
백남정 · 2026년 7월 7일

개인정보위
개보위가 우리은행의 고객 1만7,551명 개인정보 유출 사고 현장조사에 착수했다. CI값이 9개월간 깃허브에 공개 방치된 이번 사고는 위탁 관리 부실과 제도적 공백을 동시에 드러냈다.
백남정 · 2026년 7월 7일

공공 창업플랫폼
중소벤처기업부·창업진흥원 운영 공공 창업플랫폼 '모두의 창업'에서 AI 수탁업체 '트리플오스'의 보안 취약점으로 이용자 6만 명의 개인정보와 사업 아이디어가 유출됐다. 개인정보보호위원회가 조사에 착수했으며, 공공기관의 위탁업체 보안 관리 체계 전면 재점검이 요구된다.
백남정 · 2026년 6월 20일AI

AI 시대
플레인비트 김진국 대표, '2026 정보보호 컨퍼런스'서 최신 침해 사고 패턴 및 대응 전략 제언
백남정 · 2026년 7월 10일
빗썸
--- 개인정보보호위원회가 암호화폐 거래소 빗썸에 대해 개인정보 국외이전 규정 위반으로 과징금 2억 1,000만 원을 부과하고 시정명령을 의결했다. 국정감사에서 오더북(Order Book) 데이터의 해외 공유 적법성 문제가 제기되면서 본격 조사가 이뤄진 결과다. 가상
백남정 · 2026년 6월 25일AI
식품산업협회 11만건
170개 회원사 연계 플랫폼서 비밀번호·연락처 무방비 노출 한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 외부로 유출되는 대형 침해사고가 발생했다. 비밀번호, 연락처, 이메일 주소 등 민감정보가 평문 또는 취약한 암호화 방식으로 저장되어 있었던 것으
백남정 · 2026년 6월 29일AI

패스트캠퍼스·콜로소
데이원컴퍼니 산하 패스트캠퍼스·콜로소 등 8개 브랜드에서 깃허브 계정 탈취로 대규모 개인정보가 유출됐다. 자택 주소·배송 메모까지 노출돼 개보위 조사 가능성이 제기된다.
백남정 · 2026년 6월 14일

우리은행 고객정보
우리은행 이용자 연계정보(CI)·닉네임 1만7551건이 NFT 프로젝트 수탁 개발업체 직원의 과실로 유출됐으며, 개인정보보호위원회가 조사에 나섰다.
공학박사 백남정 · 2026년 7월 5일
ADT캡스가 캡스홈 서비스에 단말기 내부 영상처리 방식과 AI 자동 마스킹 기술을 적용해 개인정보 유출 위험을 원천 차단하는 프라이버시 보호 모델을 구현했다.
백남정 · 2026년 8월 30일AI
--- 시장정보 플랫폼 Klue가 해킹당하면서 CrowdStrike, Netskope 등 글로벌 보안기업들의 비즈니스 전략과 고객 정보가 다크웹에 대량 유출됐다. 보안 솔루션을 제공하는 기업들마저 공급망 공격에 속수무책으로 당한 셈이다. 국내에서도 스타트업 플랫폼의
백남정 · 2026년 6월 23일AI

티빙 3954만 계정
OTT 플랫폼 티빙에서 활성계정 2206만개 포함 총 3954만개 계정과 소스코드 361건이 유출됐다. 과기부 조사 결과 접속키 평문 저장 등 관리 부실이 원인으로 지목됐다.
백남정 · 2026년 9월 3일AI
북한 해킹 조직
북한 해킹 조직이 한국인을 대상으로 한 악성코드 공격을 강화하고 있다. 감염 시 계정정보, 비밀번호, 개인정보 유출은 물론 주변 컴퓨터 연쇄 감염과 금전 요구 등 2차 피해가 발생할 수 있어 각별한 주의가 필요하다.
백남정 · 2026년 8월 1일AI
티빙 개인정보 유출 사고가 웨이브와의 합병 일정에 변수로 작용하고 있다. OTT 플랫폼의 보안 관리 체계와 합병 시 정보보호 통합 이슈를 ISMS-P 관점에서 분석한다.
백남정 · 2026년 9월 7일AI
경북 영양군이 2026년 9월 전 직원을 대상으로 개인정보보호 및 사이버보안 집합교육을 실시했다. 진화하는 사이버 위협에 대응하고 전산망 취약요소를 점검하는 등 선제적 보안체계 구축에 나섰다.
백남정 · 2026년 9월 5일AI
금융·의료 AI 에이전트의 개인정보 탈취 공격에 대비한 레드티밍 기법이 주목받고 있다. 100여종 공격 전략과 5000건 데이터로 PII 유출을 사전 차단하는 방어 체계 구축이 핵심이다.
백남정 · 2026년 9월 17일AI
2026년 티빙 해킹 사고 당시 정보보호 전담인력 4명 불과, 백신 관리·보안점검 미흡. ISMS-P 인증기준상 조직·기술적 보호조치 의무 위반 소지.
백남정 · 2026년 9월 3일AI
뮤팟
뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출 저작권 없는 음악·영상 소스 플랫폼 '뮤팟'(주식회사 뮤팟)이 외부 해킹으로 약 95만 명의 회원 개인정보가 유출되는 침해사고가 발생했다. 회사 측은 9일 회원들에게 이메일 공지를 통해 …
백남정 · 2026년 9월 10일
암호화된 CI 유출이 새로운 개인정보 침해 위협으로 부상하면서, 주민번호 대체 식별수단에 대한 국가 차원의 보호 전략 전환이 시급하다는 지적이 나왔다.
백남정 · 2026년 9월 2일AI
티빙 개인정보 유출사고 후 제시된 5000원 포인트 보상안이 이용자 반발을 샀다. ISMS-P 인증 기업의 침해사고 대응 및 피해보상 체계에 대한 재검토가 요구된다.
백남정 · 2026년 9월 8일AI
--- 국내 대표 OTT 플랫폼 티빙이 해킹으로 인한 개인정보 유출 사고를 겪은 뒤 내놓은 5,000원 포인트 보상안이 이용자들의 거센 반발에 직면했다. 특히 정보보호 최고 인증인 ISMS-P를 보유한 기업의 사후 대응이 이 정도에 그쳤다는 점에서, 인증 제도의 실효
백남정 · 2026년 9월 9일AI
애플 내부자 유출부터
글로벌 빅테크 기업의 내부자 정보유출과 대규모 의료정보 해킹 사건이 잇따라 발생하면서, 기업 보안 체계 전반에 대한 재점검 요구가 커지고 있다. 전직 직원에 의한 영업비밀 탈취와 외부 해킹 공격이라는 서로 다른 유형의 침해사고가 동시에 터지며 '내부자 위협'과 '외부
백남정 · 2026년 7월 13일AI
오픈소스 워크플로우 자동화 플랫폼 n8n에서 최고 위험 등급의 인증 우회 취약점이 발견됐다. 공격자가 인증 절차 없이 브라우저를 완전 제어하고 세션 쿠키, 인증 토큰 등 민감 정보를 탈취할 수 있어 긴급 패치가 권고된다. --- 사례 분석: CVE-2026-543
백남정 · 2026년 6월 30일AI
영국 법원이 런던교통공사를 해킹하고 오이스터카드 결제시스템 개인정보를 유출한 스캐터드 스파이더 조직원 2명에게 5년 6개월 징역형을 선고했다.
백남정 · 2026년 7월 20일AI
--- 국내 대표 OTT 플랫폼 티빙에서 역대 최대 규모의 개인정보 유출 사고가 발생했다. 1,904만 계정(고유 이용자 1,324만 명)의 CI(연계정보), 이름, 전화번호, 이메일 등이 유출되면서 스미싱·보이스피싱 등 2차 피해가 우려된다. 5천 포인트 보상에 반
백남정 · 2026년 9월 12일AI
정부 주도 창업 지원 플랫폼에서 보안 취약점이 1년 넘게 방치되어 창업자 개인정보와 아이디어가 무단 유출되는 사고가 발생했다. 크롬 확장프로그램 해킹 사례와 함께 '접근권한 관리'와 '기술적 보호조치'의 중요성이 다시금 부각되고 있다. --- 사례 1·2: '모두
백남정 · 2026년 6월 21일AI
무신사 계열 29CM가 ISMS-P 인증 획득 두 달 만에 16만건 개인정보 유출 사고를 겪으며 현행 인증제도의 실효성 논란이 재점화됐다.
백남정 · 2026년 9월 14일AI
중기부 '모두의창업' 개인정보 운용기관인 창업진흥원이 2025년 보안감사에서 전송계층보안(TLS) 프로토콜 미적용 등 다수의 보안취약점으로 감점받은 것으로 확인됐다.
백남정 · 2026년 6월 21일AI
중소벤처기업부와 창업진흥원이 운영하는 '모두의 창업' 플랫폼에서 약 6만 명의 개인정보가 유출되는 사고가 발생했다. AI 솔루션 수탁업체의 보안 관리 소홀이 직접적 원인으로 지목되면서, 공공기관의 수탁자 관리·감독 체계에 대한 근본적인 점검 필요성이 제기되고 있다.
백남정 · 2026년 6월 19일AI
--- 개인정보보호위원회가 락앤락·유베이스·썬포토 3개 사업자에 대해 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 취약점 패치 등 기본적인 안전조치를 소홀히 해 해킹 공격에 무방비로 노출된 결과, 총 148만명의 개인정보가
백남정 · 2026년 7월 10일AI
2026년 문경시 개인정보보호 교육에서 생성형 AI 활용 시 업무자료 무분별 입력으로 인한 개인정보 유출 위험이 지적됐다. 공공기관의 AI 활용 안전관리 체계 구축이 시급하다.
백남정 · 2026년 8월 29일AI
--- 저작권 무료 콘텐츠 플랫폼 '뮤팟'이 외부 해킹 공격을 받아 약 95만 명의 회원 개인정보가 유출되는 사고가 발생했다. 유출된 정보에는 이름, 이메일 주소, 휴대폰 번호 등 핵심 식별정보가 포함되어 있어 2차 피해에 대한 우려가 커지고 있다. --- 사고
백남정 · 2026년 9월 11일AI
2026년 5월 개인정보보호위원회가 발표한 생성형 AI 서비스 개인정보 보호 가이드라인의 주요 내용과 기업의 실무 대응 방안을 ISMS-P 심사 관점에서 분석합니다.
백남정 · 2026년 9월 17일AI
소비자분쟁조정위원회가 쿠팡의 대규모 개인정보 유출 사고에 대해 피해자 1인당 10만원 배상 결정을 내렸다. 이번 결정은 대형 전자상거래 플랫폼의 개인정보 관리 책임을 명확히 하고, 소비자분쟁조정제도가 개인정보 침해 구제에 실효적 수단이 될 수 있음을 보여준 사례로 평가
백남정 · 2026년 8월 1일AI
개인정보보호위원회가 HD건설기계, HD한국조선해양, 국가아동권리보장원 3개 기관에 총 9억6,350만원의 과징금·과태료를 부과했다. 특히 실종아동·입양인 등 민감정보 117만건을 유출하고도 법정 통지·신고 의무를 이행하지 않은 국가아동권리보장원에는 가중 제재가 적용됐다
백남정 · 2026년 8월 29일AI
새 체크카드 등록 직후 5분이 해킹 방어의 결정적 순간. ISMS-P 선임심사원이 분석한 금융권 계좌정보 무단등록 공격 패턴과 실효적 차단 전략.
백남정 · 2026년 7월 29일AI
--- 국내 대표 OTT 플랫폼 티빙이 외부 해킹 공격으로 이용자 개인정보가 유출되는 사고가 발생했다. 더욱 논란이 되는 것은 피해 보상 방식이다. 회사 측이 제시한 5,000원 포인트 보상이 '재가입 또는 서비스 지속 이용'을 조건으로 설계되면서 이용자들의 거센 반
백남정 · 2026년 9월 9일AI
--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현
백남정 · 2026년 9월 16일AI
구독자 270만 경제 유튜브 채널에서 유료 멤버십 회원의 금융정보가 유출되는 사고가 발생했다. 동시에 MSI 공유기에서 CVSS 9.8점의 치명적 취약점이 발견되며, 콘텐츠 플랫폼과 네트워크 장비 전반의 개인정보 보호 체계에 경고등이 켜졌다. --- 사례 1: 삼
백남정 · 2026년 8월 21일AI
2026년 7월 티빙 개인정보 1953만 건 유출 사고가 CJ원까지 확산. ISMS-P 인증 기업의 반복적 침해사고 원인과 실효적 재발방지 대책을 심사원 관점에서 분석한다.
백남정 · 2026년 7월 20일AI
올해 상반기 개인정보 유출사고가 432건 발생하며 전년 대비 급증세를 보이고 있다. 수사당국은 AI 기반 해킹 기법 확산을 주요 원인으로 지목하며, 민간 중소기업의 보안 취약성이 집중 노출되고 있다고 경고했다.
백남정 · 2026년 9월 14일AI
시장 정보 플랫폼 Klue 해킹으로 CrowdStrike 등 유명 보안기업 정보가 다크웹에 유출됐다. 보안기업조차 외부 SaaS 의존도가 높아지면서 '신뢰 기반 공급망'이 공격의 핵심 통로로 부상하고 있다. --- 사례 1: Klue 플랫폼 침해, 보안기업 연쇄
백남정 · 2026년 6월 22일AI
정보보호 예산은 늘어나지만 예방 투자 비율은 오히려 감소하는 현실. 패치되지 않은 서버 앞에 최신 장비만 쌓는 형식적 대응이 실제 침해사고로 이어지는 구조적 문제를 ISMS-P 선임심사원이 분석했다.
백남정 · 2026년 9월 13일AI

서강대학교
이름, 연락처, 암호화된 비밀번호 등 유출… 민감정보 및 학사정보는 무사해 교육부 및 개인정보보호위원회 신고 완료, 긴급 보안 조치 및 모니터링 강화 [보안/IT = 000 기자] 서강대학교 학내 서버가 신원 미상의 외부 해킹 공격을 받아 재학생과 졸업생, 교직원의 …
백남정 전문 · 2026년 8월 16일
금융당국이 PG사를 대상으로 가맹점 보안 관리 강화를 주문했다. 토스페이먼츠 가맹점의 결제연동 플랫폼 인증정보 노출 사고가 계기가 됐다.
백남정 · 2026년 9월 16일AI
--- 주민등록번호 대체 식별값인 CI(연계정보)를 포함해 결제이력, 거래내역 등 20개 항목 70종의 민감정보가 유출되는 역대 최대 규모의 개인정보 침해사고가 발생했다. CI는 평생 변경이 불가능한 특성으로 인해 스피어피싱, 명의도용 등 장기적 2차 피해가 우려되는
백남정 · 2026년 9월 10일AI
--- 주민등록번호 대체 식별값 CI(연계정보)를 포함해 결제이력, 거래내역 등 20개 항목 70종의 민감정보가 유출되는 역대 최대 규모의 개인정보 침해사고가 발생했다. 과학기술정보통신부는 이번 사고를 공식 확인하며, 특히 CI의 변경 불가능한 특성으로 인한 장기적
백남정 · 2026년 9월 10일AI
![[기획] '강남언니' 22만 명 유출 사고, 쟁점은 'API 권한 검증 부실'과 '민감정보 보호 실패'](https://jrwrbsncqyzmjnehprhl.supabase.co/storage/v1/object/public/pn-images/articles/1788951149198-7ao0rj.png)
[기획] '강남언니'
성형 시술·상담 사진 등 대거 노출… 안전조치의무 위반 및 과징금 리스크 직면 자사 플랫폼 5만 포인트 보상안에 '생색내기·락인 꼼수' 비판 거세져
백남정 · 2026년 9월 9일
국내 1, 2위 통신사가 잇따라 대규모 해킹 피해를 입으며 역대 최고 수준의 과징금 처분을 받았다. KT 540억 원에 이어 SK텔레콤까지 제재가 확정되면 합산 과징금은 600억 원을 넘어설 전망이다. 수천만 가입자의 개인정보를 다루는 기간통신사업자의 보안 관리체계에
백남정 · 2026년 8월 3일AI
외교 핵심기관과 국민 OTT 플랫폼에서 잇따라 대형 개인정보 침해사고가 발생했다. 두 사건 모두 수개월간 침해를 탐지하지 못했거나 기본적인 접근권한 관리조차 이뤄지지 않은 것으로 드러나, 공공·민간을 막론한 정보보호 체계 전반의 총체적 부실이 도마 위에 올랐다. --
백남정 · 2026년 7월 21일AI
--- 개인정보보호위원회가 GS리테일에 과징금과 시정명령을 부과했다. 편의점 GS25 관련 시스템에서 최초 침해 정황을 인지하고도 동일한 공격 패턴의 재공격을 막지 못한 점이 결정적 제재 사유로 작용했다. 이번 처분은 '인지 후 대응 실패'에 대한 규제 당국의 엄격한
백남정 · 2026년 9월 1일AI
--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 건의 개인정보가 유출되는 초유의 사태가 발생했다. 접근권한 관리 미흡이 핵심 원인으로 지적된 가운데, 피해가 모회사 CJ ENM과 CJ원 포인트 시스템까지 확산되며 그룹 전체의 정보보호 체계에 심각한 의문이 제기되
백남정 · 2026년 7월 21일AI