속보
개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망

침해사고

50
공공 창업플랫폼 '모두의 창업' 6만 명 개인정보 유출…AI 수탁업체 T사 보안 부실이 발단

공공 창업플랫폼

침해사고PrivacyNews
침해사고

공공 창업플랫폼 '모두의 창업' 6만 명 개인정보 유출…AI 수탁업체 T사 보안 부실이 발단

중소벤처기업부·창업진흥원 운영 공공 창업플랫폼 '모두의 창업'에서 AI 수탁업체 '트리플오스'의 보안 취약점으로 이용자 6만 명의 개인정보와 사업 아이디어가 유출됐다. 개인정보보호위원회가 조사에 착수했으며, 공공기관의 위탁업체 보안 관리 체계 전면 재점검이 요구된다.

백남정 · 2026년 6월 20일 · 조회 82AI

빗썸, 암호화폐 '오더북' 해외공유로 과징금 2.1억…국외이전 규정 위반 첫 제재

빗썸

침해사고PrivacyNews
침해사고

빗썸, 암호화폐 '오더북' 해외공유로 과징금 2.1억…국외이전 규정 위반 첫 제재

--- 개인정보보호위원회가 암호화폐 거래소 빗썸에 대해 개인정보 국외이전 규정 위반으로 과징금 2억 1,000만 원을 부과하고 시정명령을 의결했다. 국정감사에서 오더북(Order Book) 데이터의 해외 공유 적법성 문제가 제기되면서 본격 조사가 이뤄진 결과다. 가상

백남정 · 2026년 6월 25일 · 조회 62AI

식품산업협회 11만건 개인정보 유출…'평문 저장' 구시대적 보안이 화 불렀다

식품산업협회 11만건

침해사고PrivacyNews
침해사고

식품산업협회 11만건 개인정보 유출…'평문 저장' 구시대적 보안이 화 불렀다

170개 회원사 연계 플랫폼서 비밀번호·연락처 무방비 노출 한국식품산업협회 산하 170개 회원사의 개인정보 11만건 이상이 외부로 유출되는 대형 침해사고가 발생했다. 비밀번호, 연락처, 이메일 주소 등 민감정보가 평문 또는 취약한 암호화 방식으로 저장되어 있었던 것으

백남정 · 2026년 6월 29일 · 조회 48AI

n8n 플랫폼 CVSS 10점 치명적 취약점 발견…인증 우회로 세션 탈취 위험
침해사고

n8n 플랫폼 CVSS 10점 치명적 취약점 발견…인증 우회로 세션 탈취 위험

오픈소스 워크플로우 자동화 플랫폼 n8n에서 최고 위험 등급의 인증 우회 취약점이 발견됐다. 공격자가 인증 절차 없이 브라우저를 완전 제어하고 세션 쿠키, 인증 토큰 등 민감 정보를 탈취할 수 있어 긴급 패치가 권고된다. --- 사례 분석: CVE-2026-543

백남정 · 2026년 6월 30일 · 조회 4AI

애플 내부자 유출부터 230만 건 의료정보 해킹까지…잇단 대형 침해사고 경각심

애플 내부자 유출부터

침해사고PrivacyNews
침해사고

애플 내부자 유출부터 230만 건 의료정보 해킹까지…잇단 대형 침해사고 경각심

글로벌 빅테크 기업의 내부자 정보유출과 대규모 의료정보 해킹 사건이 잇따라 발생하면서, 기업 보안 체계 전반에 대한 재점검 요구가 커지고 있다. 전직 직원에 의한 영업비밀 탈취와 외부 해킹 공격이라는 서로 다른 유형의 침해사고가 동시에 터지며 '내부자 위협'과 '외부

백남정 · 2026년 7월 13일 · 조회 4AI

우리은행 NFT 플랫폼 고객정보 1.7만건 GitHub 유출…수탁사 관리 '구멍'
침해사고

우리은행 NFT 플랫폼 고객정보 1.7만건 GitHub 유출…수탁사 관리 '구멍'

--- 우리은행이 NFT 플랫폼 개발 과정에서 외주업체에 제공한 고객 개인정보 1만7,551건이 GitHub 등 외부 플랫폼에 무방비로 노출된 사실이 확인됐다. 프로젝트 종료 후 데이터 파기 의무가 이행되지 않은 것이 직접적 원인으로, 개인정보보호위원회가 본격 조사에

백남정 · 2026년 7월 5일 · 조회 3AI

기본 보안조치 실패, 148만명 개인정보 유출…3개사 과징금 7억원 철퇴
침해사고

기본 보안조치 실패, 148만명 개인정보 유출…3개사 과징금 7억원 철퇴

--- 개인정보보호위원회가 락앤락·유베이스·썬포토 3개 사업자에 대해 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 취약점 패치 등 기본적인 안전조치를 소홀히 해 해킹 공격에 무방비로 노출된 결과, 총 148만명의 개인정보가

백남정 · 2026년 7월 10일 · 조회 3AI

티빙 1,953만 건 개인정보 유출…접근권한 관리 부실이 부른 'OTT 역대 최대 참사'
침해사고

티빙 1,953만 건 개인정보 유출…접근권한 관리 부실이 부른 'OTT 역대 최대 참사'

--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 건의 개인정보가 유출되는 초유의 사태가 발생했다. 접근권한 관리 미흡이 핵심 원인으로 지적된 가운데, 피해가 모회사 CJ ENM과 CJ원 포인트 시스템까지 확산되며 그룹 전체의 정보보호 체계에 심각한 의문이 제기되

백남정 · 2026년 7월 21일 · 조회 2AI

창업지원 플랫폼서 6만명 정보 유출… 수탁자 관리 '사각지대' 드러나
침해사고

창업지원 플랫폼서 6만명 정보 유출… 수탁자 관리 '사각지대' 드러나

중소벤처기업부와 창업진흥원이 운영하는 '모두의 창업' 플랫폼에서 약 6만 명의 개인정보가 유출되는 사고가 발생했다. AI 솔루션 수탁업체의 보안 관리 소홀이 직접적 원인으로 지목되면서, 공공기관의 수탁자 관리·감독 체계에 대한 근본적인 점검 필요성이 제기되고 있다.

백남정 · 2026년 6월 19일 · 조회 2AI

기본 보안조치 외면한 3개 기업, 148만명 정보 유출로 7억 과징금
침해사고

기본 보안조치 외면한 3개 기업, 148만명 정보 유출로 7억 과징금

개인정보보호위원회가 락앤락·유베이스·썬포토 등 3개 사업자에 총 7억 100만원의 과징금과 540만원의 과태료를 부과했다. IP 접근통제, 다중인증, 보안패치 등 기초적인 안전조치만 갖췄어도 막을 수 있었던 사고라는 점에서 기업들의 보안 인식 부재가 다시 한번 도마 위

백남정 · 2026년 7월 10일 · 조회 2AI

정부 창업 플랫폼 '모두의창업', 감사 지적에도 방치…결국 대규모 정보유출로 이어져
침해사고

정부 창업 플랫폼 '모두의창업', 감사 지적에도 방치…결국 대규모 정보유출로 이어져

정부 주도 창업 지원 플랫폼에서 보안 취약점이 1년 넘게 방치되어 창업자 개인정보와 아이디어가 무단 유출되는 사고가 발생했다. 크롬 확장프로그램 해킹 사례와 함께 '접근권한 관리'와 '기술적 보호조치'의 중요성이 다시금 부각되고 있다. --- 사례 1·2: '모두

백남정 · 2026년 6월 21일 · 조회 2AI

KT·SKT 연쇄 해킹, 합산 600억 원 초과 역대 최대 과징금 시대 개막
침해사고

KT·SKT 연쇄 해킹, 합산 600억 원 초과 역대 최대 과징금 시대 개막

국내 1·2위 통신사가 나란히 대규모 해킹 피해를 입으며 개인정보보호위원회로부터 합산 600억 원을 초과하는 역대 최대 규모의 과징금 처분이 전망된다. 북한 연계 APT 공격 정황까지 포착되면서 국가 기간통신망의 보안 취약성에 대한 근본적 재점검이 불가피해졌다. --

백남정 · 2026년 8월 4일 · 조회 1AI

쿠팡 개인정보 유출 집단분쟁조정 재개…피해자 추가 모집 26일까지
침해사고

쿠팡 개인정보 유출 집단분쟁조정 재개…피해자 추가 모집 26일까지

개인정보 분쟁조정위원회가 쿠팡의 개인정보 유출 사건에 대해 중단됐던 집단분쟁조정 절차를 재개했다. 2건의 신청사건을 병합 처리하며, 6월 26일까지 추가 피해자를 모집한다. 국내 최대 이커머스 플랫폼의 개인정보 유출 사건인 만큼 조정 결과가 업계 전반에 미칠 파급력에

백남정 · 2026년 6월 15일 · 조회 1AI

글로벌 보안기업도 뚫렸다…공급망 공격, SaaS 플랫폼이 새 표적
침해사고

글로벌 보안기업도 뚫렸다…공급망 공격, SaaS 플랫폼이 새 표적

시장 정보 플랫폼 Klue 해킹으로 CrowdStrike 등 유명 보안기업 정보가 다크웹에 유출됐다. 보안기업조차 외부 SaaS 의존도가 높아지면서 '신뢰 기반 공급망'이 공격의 핵심 통로로 부상하고 있다. --- 사례 1: Klue 플랫폼 침해, 보안기업 연쇄

백남정 · 2026년 6월 22일 · 조회 1AI

Vimesoft 영상 플랫폼 CVSS 9.8 치명적 취약점, 긴급 패치 필수
침해사고

Vimesoft 영상 플랫폼 CVSS 9.8 치명적 취약점, 긴급 패치 필수

기업용 영상 플랫폼에서 인증 우회 취약점 발견… 비밀번호 변경 시 검증 누락으로 계정 탈취 위험 터키 사이버보안센터, 버전 3.11~3.25 사용 기업에 즉각 업데이트 권고 --- 사례 분석: 무엇이 문제인가 지난주 Vimesoft Enterprise Video

백남정 · 2026년 7월 23일 · 조회 1AI

AI 프록시 서버 LiteLLM, CVSS 9.8점 치명적 취약점…API 키 탈취 위험
침해사고

AI 프록시 서버 LiteLLM, CVSS 9.8점 치명적 취약점…API 키 탈취 위험

오픈소스 AI 게이트웨이 LiteLLM에서 인증 우회를 통한 원격 공격이 가능한 치명적 보안 취약점이 발견됐다. 해당 취약점은 CVSS 9.8점으로 '심각' 등급에 해당하며, API 키와 프롬프트 데이터 등 민감정보가 무방비 상태로 노출될 수 있어 긴급 패치가 배포됐다

백남정 · 2026년 6월 28일 · 조회 1AI

티빙 1,953만 건 유출부터 런던교통공사 해킹까지…'접근권한 관리 부실'이 키운 재앙
침해사고

티빙 1,953만 건 유출부터 런던교통공사 해킹까지…'접근권한 관리 부실'이 키운 재앙

국내외 대형 침해사고가 연이어 터지면서 개인정보보호 체계의 근본적 허점이 다시 수면 위로 떠올랐다. 티빙에서 1,953만 건의 개인정보가 유출되어 CJ 계열사까지 피해가 확산됐으며, 영국에서는 런던교통공사 해킹 가담자들이 실형을 선고받았다. 두 사건 모두 '접근권한 관

백남정 · 2026년 7월 20일 · 조회 1AI

통신·교통 인프라 동시다발 해킹, 600억 과징금 시대 열렸다
침해사고

통신·교통 인프라 동시다발 해킹, 600억 과징금 시대 열렸다

국내 양대 통신사가 연쇄 해킹으로 사상 최대 규모의 과징금 처분을 앞두고 있다. 동시에 교통 인프라 시스템에서도 치명적 보안 취약점이 발견되며, 국가 핵심 시설 전반의 개인정보보호 체계에 적신호가 켜졌다. --- 1. SKT·KT 연쇄 침해, 합산 600억 원 초

백남정 · 2026년 8월 4일AI

KT 펨토셀 유출 사고, 540억 역대 최고 과징금…ISMS-P 인증 무용론 불붙다
침해사고

KT 펨토셀 유출 사고, 540억 역대 최고 과징금…ISMS-P 인증 무용론 불붙다

--- 개인정보보호위원회가 KT에 역대 최고 수준인 540억원의 과징금을 부과했다. 소형 기지국 '펨토셀' 장비의 인증체계 허점을 노린 해킹으로 대규모 개인정보가 유출됐고, 이는 무단 소액결제 피해로 이어졌다. ISMS-P 인증을 보유한 기업에서 발생한 사고라는 점에

백남정 · 2026년 8월 2일AI

공공 창업플랫폼 '모두의 창업' 6만명 정보유출…수탁자 관리 부실 재조명
침해사고

공공 창업플랫폼 '모두의 창업' 6만명 정보유출…수탁자 관리 부실 재조명

--- 중소벤처기업부·창업진흥원이 운영하는 정부 대표 창업지원 플랫폼에서 대규모 개인정보 유출 사고가 발생했다. AI 솔루션 수탁업체의 보안 취약점이 원인으로, 공공기관의 수탁자 관리·감독 체계에 대한 근본적 재검토가 요구된다. --- 사고 개요 '모두의 창업

백남정 · 2026년 6월 19일AI

티빙 1,953만 명 개인정보 유출, CI·DI 포함 역대급 사고…2차 피해 비상
침해사고

티빙 1,953만 명 개인정보 유출, CI·DI 포함 역대급 사고…2차 피해 비상

--- 국내 대표 OTT 플랫폼 티빙에서 1,953만 명의 개인정보가 유출되는 초대형 침해사고가 발생했다. 특히 변경이 불가능한 CI(연계정보)·DI(중복가입확인정보)까지 포함되어 장기적인 2차 피해가 우려되며, 개인정보보호위원회가 민관합동조사단을 긴급 투입해 원인

백남정 · 2026년 6월 25일AI

공급망 공격의 역설: 보안기업마저 뚫렸다…연쇄 피해 확산
침해사고

공급망 공격의 역설: 보안기업마저 뚫렸다…연쇄 피해 확산

글로벌 사이버 보안 기업들이 공급망 공격에 잇따라 노출되며, '보안의 보안'이 화두로 떠올랐다. 국내에서도 공공 플랫폼의 취약점 방치로 예비 창업자 정보가 유출되는 등 제3자 리스크 관리의 심각한 허점이 드러났다. --- 사례 1: Klue 플랫폼 공격, 보안기업

백남정 · 2026년 6월 22일AI

2026년 상반기, CI 유출 사고 '연쇄 폭발'…금융·OTT 동시 피격
침해사고

2026년 상반기, CI 유출 사고 '연쇄 폭발'…금융·OTT 동시 피격

국내 최대 OTT 티빙 1953만 명, 우리은행 1.7만 명 개인정보 유출…연계정보(CI) 유출로 2차 피해 우려 확산. 외주관리·접근통제 부실이 공통 원인으로 지목되며, 개인정보 보호 체계 전면 재점검 요구 거세지고 있다. --- 티빙, OTT 사상 최대 규모

백남정 · 2026년 7월 19일AI

티빙·우리은행 CI 유출 사태, 2천만 명 2차 피해 공포 확산
침해사고

티빙·우리은행 CI 유출 사태, 2천만 명 2차 피해 공포 확산

--- 2026년 7월, 국내 최대 OTT 플랫폼 티빙에서 1,953만 명, 우리은행에서 1만7,551건의 개인정보가 유출되는 초대형 침해사고가 연이어 발생했다. 특히 주민등록번호 대체 식별자인 CI(연계정보)가 함께 유출되면서 금융·공공 서비스 전반으로 2차 피해가

백남정 · 2026년 7월 19일AI