속보
개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망

침해사고

50
공공 창업플랫폼 '모두의 창업' 6만 명 개인정보 유출…AI 수탁업체 T사 보안 부실이 발단

공공 창업플랫폼

침해사고PrivacyNews
침해사고

공공 창업플랫폼 '모두의 창업' 6만 명 개인정보 유출…AI 수탁업체 T사 보안 부실이 발단

중소벤처기업부·창업진흥원 운영 공공 창업플랫폼 '모두의 창업'에서 AI 수탁업체 '트리플오스'의 보안 취약점으로 이용자 6만 명의 개인정보와 사업 아이디어가 유출됐다. 개인정보보호위원회가 조사에 착수했으며, 공공기관의 위탁업체 보안 관리 체계 전면 재점검이 요구된다.

백남정 · 2026년 6월 20일AI

빗썸, 암호화폐 '오더북' 해외공유로 과징금 2.1억…국외이전 규정 위반 첫 제재

빗썸

침해사고PrivacyNews
침해사고

빗썸, 암호화폐 '오더북' 해외공유로 과징금 2.1억…국외이전 규정 위반 첫 제재

--- 개인정보보호위원회가 암호화폐 거래소 빗썸에 대해 개인정보 국외이전 규정 위반으로 과징금 2억 1,000만 원을 부과하고 시정명령을 의결했다. 국정감사에서 오더북(Order Book) 데이터의 해외 공유 적법성 문제가 제기되면서 본격 조사가 이뤄진 결과다. 가상

백남정 · 2026년 6월 25일AI

식품산업협회 11만건 개인정보 유출…'평문 저장' 구시대적 보안이 화 불렀다

식품산업협회 11만건

침해사고PrivacyNews
침해사고

식품산업협회 11만건 개인정보 유출…'평문 저장' 구시대적 보안이 화 불렀다

170개 회원사 연계 플랫폼서 비밀번호·연락처 무방비 노출 한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 외부로 유출되는 대형 침해사고가 발생했다. 비밀번호, 연락처, 이메일 주소 등 민감정보가 평문 또는 취약한 암호화 방식으로 저장되어 있었던 것으

백남정 · 2026년 6월 29일AI

 뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출

뮤팟

침해사고PrivacyNews
침해사고

뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출

뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출 저작권 없는 음악·영상 소스 플랫폼 '뮤팟'(주식회사 뮤팟)이 외부 해킹으로 약 95만 명의 회원 개인정보가 유출되는 침해사고가 발생했다. 회사 측은 9일 회원들에게 이메일 공지를 통해 …

백남정 · 2026년 9월 10일

티빙 해킹 유출에 5천원 보상? ISMS-P 인증 무색한 침해 대응 논란
침해사고

티빙 해킹 유출에 5천원 보상? ISMS-P 인증 무색한 침해 대응 논란

--- 국내 대표 OTT 플랫폼 티빙이 해킹으로 인한 개인정보 유출 사고를 겪은 뒤 내놓은 5,000원 포인트 보상안이 이용자들의 거센 반발에 직면했다. 특히 정보보호 최고 인증인 ISMS-P를 보유한 기업의 사후 대응이 이 정도에 그쳤다는 점에서, 인증 제도의 실효

백남정 · 2026년 9월 9일AI

애플 내부자 유출부터 230만 건 의료정보 해킹까지…잇단 대형 침해사고 경각심

애플 내부자 유출부터

침해사고PrivacyNews
침해사고

애플 내부자 유출부터 230만 건 의료정보 해킹까지…잇단 대형 침해사고 경각심

글로벌 빅테크 기업의 내부자 정보유출과 대규모 의료정보 해킹 사건이 잇따라 발생하면서, 기업 보안 체계 전반에 대한 재점검 요구가 커지고 있다. 전직 직원에 의한 영업비밀 탈취와 외부 해킹 공격이라는 서로 다른 유형의 침해사고가 동시에 터지며 '내부자 위협'과 '외부

백남정 · 2026년 7월 13일AI

n8n 플랫폼 CVSS 10점 치명적 취약점 발견…인증 우회로 세션 탈취 위험
침해사고

n8n 플랫폼 CVSS 10점 치명적 취약점 발견…인증 우회로 세션 탈취 위험

오픈소스 워크플로우 자동화 플랫폼 n8n에서 최고 위험 등급의 인증 우회 취약점이 발견됐다. 공격자가 인증 절차 없이 브라우저를 완전 제어하고 세션 쿠키, 인증 토큰 등 민감 정보를 탈취할 수 있어 긴급 패치가 권고된다. --- 사례 분석: CVE-2026-543

백남정 · 2026년 6월 30일AI

티빙 1,324만 명 개인정보 유출, CI 포함으로 2차 피해 우려 심각
침해사고

티빙 1,324만 명 개인정보 유출, CI 포함으로 2차 피해 우려 심각

--- 국내 대표 OTT 플랫폼 티빙에서 역대 최대 규모의 개인정보 유출 사고가 발생했다. 1,904만 계정(고유 이용자 1,324만 명)의 CI(연계정보), 이름, 전화번호, 이메일 등이 유출되면서 스미싱·보이스피싱 등 2차 피해가 우려된다. 5천 포인트 보상에 반

백남정 · 2026년 9월 12일AI

정부 창업 플랫폼 '모두의창업', 감사 지적에도 방치…결국 대규모 정보유출로 이어져
침해사고

정부 창업 플랫폼 '모두의창업', 감사 지적에도 방치…결국 대규모 정보유출로 이어져

정부 주도 창업 지원 플랫폼에서 보안 취약점이 1년 넘게 방치되어 창업자 개인정보와 아이디어가 무단 유출되는 사고가 발생했다. 크롬 확장프로그램 해킹 사례와 함께 '접근권한 관리'와 '기술적 보호조치'의 중요성이 다시금 부각되고 있다. --- 사례 1·2: '모두

백남정 · 2026년 6월 21일AI

창업지원 플랫폼서 6만명 정보 유출… 수탁자 관리 '사각지대' 드러나
침해사고

창업지원 플랫폼서 6만명 정보 유출… 수탁자 관리 '사각지대' 드러나

중소벤처기업부와 창업진흥원이 운영하는 '모두의 창업' 플랫폼에서 약 6만 명의 개인정보가 유출되는 사고가 발생했다. AI 솔루션 수탁업체의 보안 관리 소홀이 직접적 원인으로 지목되면서, 공공기관의 수탁자 관리·감독 체계에 대한 근본적인 점검 필요성이 제기되고 있다.

백남정 · 2026년 6월 19일AI

기본 보안조치 실패, 148만명 개인정보 유출…3개사 과징금 7억원 철퇴
침해사고

기본 보안조치 실패, 148만명 개인정보 유출…3개사 과징금 7억원 철퇴

--- 개인정보보호위원회가 락앤락·유베이스·썬포토 3개 사업자에 대해 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 취약점 패치 등 기본적인 안전조치를 소홀히 해 해킹 공격에 무방비로 노출된 결과, 총 148만명의 개인정보가

백남정 · 2026년 7월 10일AI

뮤팟 해킹으로 95만 회원 정보 유출…중소 플랫폼 보안 경각심 높아져
침해사고

뮤팟 해킹으로 95만 회원 정보 유출…중소 플랫폼 보안 경각심 높아져

--- 저작권 무료 콘텐츠 플랫폼 '뮤팟'이 외부 해킹 공격을 받아 약 95만 명의 회원 개인정보가 유출되는 사고가 발생했다. 유출된 정보에는 이름, 이메일 주소, 휴대폰 번호 등 핵심 식별정보가 포함되어 있어 2차 피해에 대한 우려가 커지고 있다. --- 사고

백남정 · 2026년 9월 11일AI

쿠팡 개인정보 유출, 소비자분쟁조정위 "1인당 10만원 배상하라" 결정
침해사고

쿠팡 개인정보 유출, 소비자분쟁조정위 "1인당 10만원 배상하라" 결정

소비자분쟁조정위원회가 쿠팡의 대규모 개인정보 유출 사고에 대해 피해자 1인당 10만원 배상 결정을 내렸다. 이번 결정은 대형 전자상거래 플랫폼의 개인정보 관리 책임을 명확히 하고, 소비자분쟁조정제도가 개인정보 침해 구제에 실효적 수단이 될 수 있음을 보여준 사례로 평가

백남정 · 2026년 8월 1일AI

HD현대 계열사·아동권리보장원, 민감정보 117만건 유출로 9.6억 철퇴
침해사고

HD현대 계열사·아동권리보장원, 민감정보 117만건 유출로 9.6억 철퇴

개인정보보호위원회가 HD건설기계, HD한국조선해양, 국가아동권리보장원 3개 기관에 총 9억6,350만원의 과징금·과태료를 부과했다. 특히 실종아동·입양인 등 민감정보 117만건을 유출하고도 법정 통지·신고 의무를 이행하지 않은 국가아동권리보장원에는 가중 제재가 적용됐다

백남정 · 2026년 8월 29일AI

티빙 해킹 사고, 5천원 보상 논란…ISMS-P 인증 무용론 확산
침해사고

티빙 해킹 사고, 5천원 보상 논란…ISMS-P 인증 무용론 확산

--- 국내 대표 OTT 플랫폼 티빙이 외부 해킹 공격으로 이용자 개인정보가 유출되는 사고가 발생했다. 더욱 논란이 되는 것은 피해 보상 방식이다. 회사 측이 제시한 5,000원 포인트 보상이 '재가입 또는 서비스 지속 이용'을 조건으로 설계되면서 이용자들의 거센 반

백남정 · 2026년 9월 9일AI

쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수
침해사고

쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수

--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현

백남정 · 2026년 9월 16일AI

삼프로TV 유료회원 계좌정보 유출…콘텐츠 플랫폼 보안 '빨간불'
침해사고

삼프로TV 유료회원 계좌정보 유출…콘텐츠 플랫폼 보안 '빨간불'

구독자 270만 경제 유튜브 채널에서 유료 멤버십 회원의 금융정보가 유출되는 사고가 발생했다. 동시에 MSI 공유기에서 CVSS 9.8점의 치명적 취약점이 발견되며, 콘텐츠 플랫폼과 네트워크 장비 전반의 개인정보 보호 체계에 경고등이 켜졌다. --- 사례 1: 삼

백남정 · 2026년 8월 21일AI

글로벌 보안기업도 뚫렸다…공급망 공격, SaaS 플랫폼이 새 표적
침해사고

글로벌 보안기업도 뚫렸다…공급망 공격, SaaS 플랫폼이 새 표적

시장 정보 플랫폼 Klue 해킹으로 CrowdStrike 등 유명 보안기업 정보가 다크웹에 유출됐다. 보안기업조차 외부 SaaS 의존도가 높아지면서 '신뢰 기반 공급망'이 공격의 핵심 통로로 부상하고 있다. --- 사례 1: Klue 플랫폼 침해, 보안기업 연쇄

백남정 · 2026년 6월 22일AI

서강대학교, 외부 공격으로 서버 해킹… 학생·교직원 개인정보 유출

서강대학교

침해사고PrivacyNews
침해사고

서강대학교, 외부 공격으로 서버 해킹… 학생·교직원 개인정보 유출

이름, 연락처, 암호화된 비밀번호 등 유출… 민감정보 및 학사정보는 무사해 교육부 및 개인정보보호위원회 신고 완료, 긴급 보안 조치 및 모니터링 강화 [보안/IT = 000 기자] 서강대학교 학내 서버가 신원 미상의 외부 해킹 공격을 받아 재학생과 졸업생, 교직원의 …

백남정 전문 · 2026년 8월 16일

CI 포함 70종 개인정보 대규모 유출…"변경 불가능한 식별정보" 2차 피해 우려 심각
침해사고

CI 포함 70종 개인정보 대규모 유출…"변경 불가능한 식별정보" 2차 피해 우려 심각

--- 주민등록번호 대체 식별값 CI(연계정보)를 포함해 결제이력, 거래내역 등 20개 항목 70종의 민감정보가 유출되는 역대 최대 규모의 개인정보 침해사고가 발생했다. 과학기술정보통신부는 이번 사고를 공식 확인하며, 특히 CI의 변경 불가능한 특성으로 인한 장기적

백남정 · 2026년 9월 10일AI

국립외교원 9개월 해킹 방치·티빙 1,953만 건 유출…공공·민간 동시 '보안 참사'
침해사고

국립외교원 9개월 해킹 방치·티빙 1,953만 건 유출…공공·민간 동시 '보안 참사'

외교 핵심기관과 국민 OTT 플랫폼에서 잇따라 대형 개인정보 침해사고가 발생했다. 두 사건 모두 수개월간 침해를 탐지하지 못했거나 기본적인 접근권한 관리조차 이뤄지지 않은 것으로 드러나, 공공·민간을 막론한 정보보호 체계 전반의 총체적 부실이 도마 위에 올랐다. --

백남정 · 2026년 7월 21일AI

GS리테일, 동일 수법 재공격 방어 실패…개인정보위 과징금 철퇴
침해사고

GS리테일, 동일 수법 재공격 방어 실패…개인정보위 과징금 철퇴

--- 개인정보보호위원회가 GS리테일에 과징금과 시정명령을 부과했다. 편의점 GS25 관련 시스템에서 최초 침해 정황을 인지하고도 동일한 공격 패턴의 재공격을 막지 못한 점이 결정적 제재 사유로 작용했다. 이번 처분은 '인지 후 대응 실패'에 대한 규제 당국의 엄격한

백남정 · 2026년 9월 1일AI