🏢 법인 단체교육 문의 →
PassFi/개인정보보호 뉴스

개인정보보호뉴스

privacynews.kr · 국내 유일 개인정보보호 전문 미디어

전체 보기 →
침해사고1시간 전

티빙 개인정보 유출 사고, 이재명 대통령 '엄정처벌' 지시…ISMS-P 인증 기업 책임 강화

2026년 9월 티빙 고객정보 유출 사고에 이재명 대통령이 엄정 처벌을 지시했다. AI 기반 해킹 고도화로 통신·금융·플랫폼 등 전 산업 보안 위협 증가, ISMS-P 인증 기업의 실질적 관리체계 점검 필요성 부각.

침해사고1시간 전

MikroTik 라우터 초고위험 취약점, 전 세계 봇넷 공격에 악용 중

폴란드 CERT 긴급 경보…CVSS 9.8점 SSH 인증우회 취약점으로 DNS 하이재킹 피해 확산 --- MikroTik RouterOS에서 발견된 SSH 인증 우회 취약점(CVE-2026-86060)이 실제 공격에 악용되고 있다. 해당 취약점은 CVSS 9.8점의

침해사고4시간 전

2026년 대형 해킹 사고 연쇄 발생, ISMS-P 인증만으로 충분한가? | 전문가 분석

디지털 플랫폼 확산과 함께 개인정보 유출 사고가 급증하고 있다. SKT 사태 이후에도 계속되는 해킹 공화국 현실, ISMS-P 선임심사원이 짚어보는 근본적 대응 방향.

침해사고5시간 전

침해 예방 투자 외면한 기업들, 사고 후 더 큰 손실 직면 - ISMS-P 심사원 분석

정보보호 예산은 늘어나지만 예방 투자 비율은 오히려 감소하는 현실. 패치되지 않은 서버 앞에 최신 장비만 쌓는 형식적 대응이 실제 침해사고로 이어지는 구조적 문제를 ISMS-P 선임심사원이 분석했다.

개보위5시간 전

대규모 유출 꼼짝마! 개정 개인정보 보호법 본격 시행

개인정보보호위원회가 개인정보 유출 사전 예방과 피해구제 강화를 위한 개인정보 보호법·시행령·고시 개정안을 9월 11일부터 시행한다. 안전조치 의무 세분화, 72시간 신고 원칙 명확화, 정보주체 권리 강화 등이 핵심이다.

침해사고8시간 전

MikroTik 라우터 초고위험 취약점 발견…봇넷·DNS 하이재킹 공격 현실화

--- CVSS 9.8점 SSH 인증 우회 취약점, 실제 공격 사례 확인…전 세계 네트워크 장비 긴급 점검 필요 MikroTik RouterOS에서 원격 공격자가 인증 없이 시스템에 접근할 수 있는 초고위험 취약점이 발견됐다. 폴란드 CERT는 이미 해당 취약점을

침해사고14시간 전

MikroTik 라우터, 인증 없이 뚫린다…CVSS 9.8 초고위험 취약점 긴급 경보

전 세계 수백만 대 네트워크 장비에 탑재된 MikroTik RouterOS에서 SSH 인증을 완전히 우회할 수 있는 치명적 취약점이 발견됐다. 폴란드 CERT는 이미 실제 공격 사례를 확인했으며, 보안 전문가들은 즉각적인 패치 적용을 촉구하고 있다. --- 취약점

AI23시간 전

경찰관의 경찰 전산망 개인정보 유출 사건으로 본 내부자 위협 관리 실태

2026년 7월 경찰관이 경찰 전산망에서 개인정보를 불법 유출한 혐의로 검거됐다. 내부자에 의한 개인정보 침해는 접근권한 남용으로 탐지가 어려워 기술적·관리적 통제 강화가 시급하다.

CVE23시간 전

MikroTik RouterOS SSH 인증 우회 취약점(CVE-2026-86060), CVSS 9.8 Critical 등급

RouterOS SSH 로그인 경로에서 사용자명 처리 오류로 인한 권한 상승 취약점 발견. 인증 없이 정책 마스크 변경 가능, 즉시 패치 필요

침해사고1일 전

티빙 개인정보 유출 사고 분석: 개발자 접속키 관리 부실과 보상 전략의 딜레마

2026년 티빙 해킹 사고로 70종 개인정보 유출 가능성 발생. 개발자 접속키 관리 부실이 원인으로 지목되며, 고객 보상보다 정보보호 투자 확대를 우선한 대응 전략이 논란.

침해사고1일 전

티빙 1,324만 명 개인정보 유출, CI 포함으로 2차 피해 우려 심각

--- 국내 대표 OTT 플랫폼 티빙에서 역대 최대 규모의 개인정보 유출 사고가 발생했다. 1,904만 계정(고유 이용자 1,324만 명)의 CI(연계정보), 이름, 전화번호, 이메일 등이 유출되면서 스미싱·보이스피싱 등 2차 피해가 우려된다. 5천 포인트 보상에 반

침해사고1일 전

티빙 1,324만명 개인정보 유출, CI 결합 시 스미싱 악용 우려…5천 포인트 보상 논란

티빙에서 1,904만 계정(고유 이용자 1,324만명)의 개인정보가 유출됐다. CI(연계정보) 등 민감 정보가 다른 개인정보와 결합될 경우 정교한 스미싱 공격이 가능해 2차 피해가 우려되나, 보상은 5천 포인트에 그쳐 집단소송으로 확산되고 있다.

침해사고1일 전

2026년 대규모 개인정보 유출 사고로 본 에이전틱 SOC 전환 필요성 - 로그프레소 제언

최근 잇달은 대규모 개인정보 유출 사고를 계기로 레거시 장비와 최신 솔루션이 공존하는 보안 운영 환경의 복잡성이 부각되며, 에이전틱 SOC 전환의 필요성이 제기되고 있다.

침해사고2일 전

95만 명 정보 유출·구글 민감정보 노출…잇따른 침해사고에 '경고등'

저작권 무료 플랫폼 '뮤팟' 해킹과 구글 디지털성범죄 피해정보 유출 사건이 연이어 발생하며, 개인정보 보호 체계 전반에 대한 점검 필요성이 다시 한번 대두되고 있다. 두 사건 모두 핵심 식별정보와 민감정보가 외부에 노출되어 2차 피해 우려가 커지고 있는 상황이다. -

침해사고2일 전

뮤팟 해킹으로 95만 회원 정보 유출…중소 플랫폼 보안 경각심 높아져

--- 저작권 무료 콘텐츠 플랫폼 '뮤팟'이 외부 해킹 공격을 받아 약 95만 명의 회원 개인정보가 유출되는 사고가 발생했다. 유출된 정보에는 이름, 이메일 주소, 휴대폰 번호 등 핵심 식별정보가 포함되어 있어 2차 피해에 대한 우려가 커지고 있다. --- 사고

침해사고2일 전

뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출

뮤팟, 외부 해킹으로 95만 회원 개인정보 유출…이름·이메일·휴대폰 번호 노출 저작권 없는 음악·영상 소스 플랫폼 '뮤팟'(주식회사 뮤팟)이 외부 해킹으로 약 95만 명의 회원 개인정보가 유출되는 침해사고가 발생했다. 회사 측은 9일 회원들에게 이메일 공지를 통해 …

침해사고3일 전

CI 포함 70종 개인정보 대규모 유출, '변경 불가' 식별정보로 2차 피해 우려 확산

--- 주민등록번호 대체 식별값인 CI(연계정보)를 포함해 결제이력, 거래내역 등 20개 항목 70종의 민감정보가 유출되는 역대 최대 규모의 개인정보 침해사고가 발생했다. CI는 평생 변경이 불가능한 특성으로 인해 스피어피싱, 명의도용 등 장기적 2차 피해가 우려되는

침해사고3일 전

CI 포함 70종 개인정보 대규모 유출…"변경 불가능한 식별정보" 2차 피해 우려 심각

--- 주민등록번호 대체 식별값 CI(연계정보)를 포함해 결제이력, 거래내역 등 20개 항목 70종의 민감정보가 유출되는 역대 최대 규모의 개인정보 침해사고가 발생했다. 과학기술정보통신부는 이번 사고를 공식 확인하며, 특히 CI의 변경 불가능한 특성으로 인한 장기적

침해사고3일 전

CI·결제이력 등 70종 대규모 유출…"집단소송제 도입 불가피" 목소리

--- 과학기술정보통신부가 2026년 9월 3일 공개한 개인정보 유출 사고가 역대 최대 규모 민감정보 유출로 확인되며 파장이 커지고 있다. 주민등록번호 대체 식별값인 CI(연계정보)를 포함해 결제이력 등 20개 항목 70종의 정보가 유출됐으며, 전문가들은 현행 손해배

침해사고3일 전

대규모 개인정보 유출, 집단소송제 도입 필요성 부각…CI·결제이력 등 20개 항목 70종 유출

과기정통부가 공개한 최근 개인정보 유출 사고에서 CI(연계정보), 결제이력 등 20개 항목 70종이 유출되며 집단소송제 도입 필요성이 재조명되고 있다.

4시간마다 자동 업데이트 · 출처: privacynews.kr

오늘의 시사 문제 →