개인정보 뉴스
키워드 개인정보 결과입니다.
-
사회삼프로TV 앱 이용자 개인정보 46만 건 털렸다
계좌정보 2972건·카드정보 317건 유출… “2차 피해 유의해달라” ▲삼프로 홈페이지에 있는 개인정보 유출 공지. 사진=삼프로TV 홈페이지 갈무리 구독자 304만 명을 보유한 유튜브 채널 '삼프로TV'의 애플리케이션이 해킹당해 이용자 개인정보 46만 건이 유출됐다. 일부 이용자는 계좌정보와 카드정보 등 개인정보까지 해킹당한 것으로 나타났다. 삼프로TV를 운영하는 이브로드캐스팅은 지난 9일 공지를 통해 개인정보 유출 사실을 알렸다. 이달 초 삼프로TV 애플리케이션이 해킹당했으며, 개인정보 46만 건이 탈취된 것으로 확인됐다. 유출된 정보는 이용자마다 다르며, 일부 이용자의 경우 집주소(2건)와 계좌정보(2972건)·신용카드정보 등 민감한 개인정보가 유출됐다. 이외에도 이름, 휴대전화번호, 이메일, 서비스 이용시 생성기록, 기기정보 등이 유출된 것으로 확인됐다. 이브로드캐스팅은 "가장 우려하는 카드정보 유출은 317명이며, 유출된 카드 번호는 전체 16자리 중 절반인 8자리가 암호화 된 상태"라며 "비밀번호나 CVC 정보 없이, 유출된 일부 카드 번호만으로는 외부에서 무단 결제나 도용 등 2차 피해를 일으킬 수 없다"고 했다. 이브로드캐스팅은 "이번 사건을 인지한 직후 해커의 접속 경로 및 해당 IP를 차단하는 조치를 지체 없이 취하는 한편, 추가 보안 설정 및 외부 보안업체를 통한 진단을 실시했다"며 "개인정보보호위원회 및 한국인터넷진흥원에 대한 신고 등 추가적인 피해가 발생하지 않도록 하기 위해 최선의 노력을 다하고 있다"고 했다. 이브로드캐스팅은 피해고객을 위한 지원 방안을 오는 31일까지 마련하겠다고 밝혔다. 또 이브로드캐스팅은 "유출된 개인정보를 악용한 2차 피해를 예방하기 위하여 개인정보 악용으로 의심되는 삼프로TV 사칭 전화, 문자메시지 등 연락에 각별히 유의해 주시기 바란다"며 출처가 불분명한 링크나 첨부파일을 클릭하지 말라고 당부했다. 이브로드캐스팅은 구독자 304만 명의 경제 유튜브 채널 '삼프로TV'와 지식 정보 유튜브 채널 언더스탠딩, 언론사 아웃스탠딩을 운영하고 있다.
개인정보보호위원회개인정보 유출언더스탠딩휴대전화개인정보 -
경제삼프로TV 46만건 정보 털렸다…계좌·카드정보까지 유출
외부 행위자 앱 불법 접근…개인정보위·KISA에 신고 "사칭 전화·문자 등 각별히 유의해야" 삼프로TV 홈페이지 갈무리 삼프로TV에서 회원 개인정보 46만여건이 유출되는 사고가 발생했다. 9일 정보통신업계에 따르면 삼프로TV 운영사 이브로드캐스팅은 홈페이지 공지를 통해 개인정보 유출 사실을 알렸다. 회사 측은 "외부 행위자가 삼프로TV 애플리케이션에 불법적으로 접근해 다른 이용자의 개인정보에 악의적으로 무단 접근한 사실을 확인했다"고 밝혔다. 이브로드캐스팅은 이달 초 외부 행위자가 이용자 개인정보에 무단 접근한 것으로 의심되는 정황을 포착한 뒤 관련 조사에 착수했다. 현재까지 회사가 추산한 개인정보 유출 규모는 약 46만건이다. 연락처를 확보하고 있는 회원들에게는 사고 발생 사실을 개별적으로 통지했다. 유출된 개인정보 항목은 회원마다 다른 것으로 파악됐다. 현재까지 확인된 항목에는 이름과 프로필, 휴대전화번호, 이메일, 주소를 비롯해 계좌정보(은행명, 계좌번호, 예금주명), 서비스 이용 시 생성기록, 기기정보, 카드명, 마스킹된 카드번호, 서비스 이용기록 등이 포함됐다. 이 가운데 주소 정보는 2건, 계좌정보는 2천972건, 신용카드 정보는 317건이 유출된 것으로 집계됐다. 다만 회사 측은 주민등록번호 등 고유 식별 정보와 민감정보는 애초 수집하지 않아 이번 사고로 유출되지 않았다고 설명했다. 이브로드캐스팅은 개인정보 유출 사실을 개인정보보호위원회와 한국인터넷진흥원에 신고한 상태다. 회사는 추가 피해를 막기 위해 회원들에게 주의를 당부했다. 이브로드캐스팅은 "개인정보 악용으로 의심되는 삼프로TV 사칭 전화와 문자메시지 등 연락에 각별히 유의해달라"며 "출처가 불분명하거나 의심스러운 전화, 문자메시지, 이메일 등을 받을 경우 링크(URL)나 첨부파일을 클릭하지 말고 삭제·신고해달라"고 요청했다.
개인정보보호위원회개인정보 유출휴대전화개인정보ISA -
팩플“당신도 타겟입니다”…한국인 겨눈 북한 해킹 조직의 섬뜩 수법
북한이 배후로 알려진 해킹 조직의 사이버 공격이 최근 계속되면서 정부와 보안 전문 기업이 경고에 나섰다. 일상적인 채용 제안 메일, 뉴스 사이트 등이 공격 수단으로 악용되는 만큼 누구나 쉽게 피해볼 수 있다는 지적이다. 30일 국가정보원·경찰청·한국인터넷진흥원(KISA) 등으로 구성된 민관 합동 분석 협의체는 ‘사이버보안 권고문’을 발표했다. 권고문에 따르면 특정 국가를 배후로 한 해킹 조직이 악성코드로 일반 국민과 기업을 공격하는 사례가 지속적으로 확인되고 있다. 보안 업계는 올 상반기 수차례 발생한 이같은 공격이 북한 해킹 조직 ‘라자루스’의 소행일 가능성에 무게를 두고 있다. 채용 제안으로 가장한 이메일에 악성 첨부파일이 포함된 사례. 자료 국가사이버안전센터 최근 주의가 필요하다고 지적된 해킹 공격 방식은 크게 두 가지다. 하나는 수신자가 관심을 가질 만한 내용의 이메일을 보내고, 이 안에 악성 링크로 접속하도록 유도하는 수법이다. 메일에 포함된 링크는 발신자가 미리 해킹한 블로그나 깃허브(개발자 플랫폼) 등의 사이트로 연결되고, 이에 접속한 수신자가 악성코드에 감염되는 사례가 있었다. 실제 헤드헌터의 계정을 도용해 ‘고연봉 일자리 제안’ 등 내용의 가짜 채용 메일로 악성코드가 배포되기도 했다. 메일에 첨부된 파일을 열면 악성코드에 감염되는 식이다. 또 다른 수법은 ‘워터링홀’ 공격이었다. 방문자가 많은 뉴스 사이트나 특정 사용자가 자주 접속하는 병원 사이트 등을 미리 해킹해서 악성코드를 침투시키는 방식이다. 이 경우 사용자가 평소처럼 해당 웹사이트에 접속만 해도 악성코드가 설치될 수 있다. 협의체는 “최근의 워터링홀 공격 수법은 웹사이트의 소스코드를 직접 변조해 숨기는 등 수법이 더 정교해지고 있어 보안 관제를 통한 탐지가 어려워지고 있다”고 지적했다. 악성코드에 감염되면 ▶계정 정보, 비밀번호, 개인정보, 파일 유출 ▶주변 컴퓨터 연쇄 감염 ▶금전 요구, 협박 등의 피해가 발생할 수 있다. 협의체는 해킹 피해를 막기 위해 개인 사용자의 경우 모든 소프트웨어를 최신 버전으로 업데이트하고, 모르는 메일의 첨부파일·링크는 열지 말라고 당부했다. 기업 등 보안 담당자에게는 공격 탐지 강화와 직원 보안 교육을 실시하고, 침해 사고가 발생하면 즉시 관할 기관에 신고, 수사 기관에 수사 의뢰하라고 권고했다. 임성빈 기자 im.soungbin@joongang.co.kr
사이버보안수사 의뢰개인정보경찰청한국 -
아직 공개된 뉴스가 없습니다.
새 기사가 준비되는 대로 이곳에 표시됩니다.