반응형

재발 방지 대책 2

쿠팡 개인정보 유출 사태: 1억 4천만 번의 조회, 당신의 정보는 안전했는가?

충격적인 쿠팡 개인정보 유출 규모쿠팡 개인정보 유출 사태의 공격자가 배송지 목록 페이지를 1억 4천만 번 이상 조회하며 성명, 전화번호, 주소, 공동현관 비밀번호 등 민감한 정보를 빼낸 것으로 조사되었습니다. 내정보 수정 페이지에서는 이름과 이메일 정보 3367만 건이 유출된 것으로 파악되었습니다. 이는 정상적인 로그인 절차를 거치지 않은 비정상적인 접근을 통해 발생했으며, 쿠팡의 인증체계 및 보안 시스템 미흡이 지적되었습니다. 공격 수법: 인증체계 취약점 악용공격자는 쿠팡 인증 시스템 개발에 참여했던 전직 직원의 지위를 이용했습니다. 그는 재직 당시 탈취한 서명키를 활용하여 전자 출입증을 위·변조, 정상적인 로그인 절차 없이 쿠팡 서버에 무단 접속했습니다. 이는 쿠팡의 이용자 인증체계와 키 관리체..

이슈 2026.02.10

티머니 5만 명 개인정보 유출 사태: 5억 과징금 부과와 재발 방지 대책

티머니, 개인정보 유출로 5억 원대 과징금 부과교통카드 업체 티머니가 지난해 발생한 개인정보 유출 사고로 인해 정부 당국으로부터 5억 3400만 원의 과징금을 부과받았습니다. 개인정보보호위원회는 티머니가 개인정보보호법상 '안전조치 의무'를 위반했다고 판단했습니다. 이번 사고로 해커의 공격을 통해 티머니 회원 5만 1691명의 휴대폰 번호, 집 주소 등 민감한 개인정보가 유출되었습니다. 해커의 대규모 로그인 시도와 정보 탈취 과정개인정보위 조사에 따르면, 해커는 지난해 3월 13일부터 25일까지 '티머니 카드&페이' 홈페이지를 집중적으로 공격했습니다. 총 1226만 번 이상의 대규모 로그인을 시도했으며, 이 과정에서 5만여 명의 계정 정보 탈취에 성공했습니다. 유출된 정보에는 이름, 이메일 주소, 휴..

이슈 2026.01.30
반응형