🏢 법인 단체교육 문의 →
PassFi/개인정보보호 뉴스

개인정보보호뉴스

privacynews.kr · 국내 유일 개인정보보호 전문 미디어

전체 보기 →
침해사고방금 전

2025년 연쇄 해킹사고로 본 개인정보 유출의 실제 비용과 기업의 보안 투자 전략

지난해 발생한 대규모 해킹사고는 보안을 비용으로만 인식한 기업들이 치른 대가를 여실히 드러냈다. 개인정보 유출, 서비스 중단, 신뢰도 추락 등 보안사고의 파급효과를 ISMS-P 관점에서 분석한다.

침해사고방금 전

코엠페이먼츠 해킹으로 본 연동키 관리 실패 사례 – API 보안 인증정보 노출의 위험성

결제연동플랫폼 코엠페이먼츠가 보안 인증정보(연동키) 노출로 2026년 8월 30일부터 이틀간 해킹 공격을 받아 고객 결제 내역이 조회되는 개인정보 침해사고가 발생했다.

CVE3시간 전

GisLab 실험실관리시스템 SQL 인젝션 취약점, CVSS 9.8 최고위험도 경고

GIS Informatics의 GisLab Laboratory Management System에서 긴급 심각도(9.8) SQL 인젝션 취약점이 발견됐다. 1.4.03~1.5 미만 버전 사용자는 즉시 패치가 필요하다.

침해사고4시간 전

2026년 공공부문 사이버공격 15억 7천만 건 돌파, 국립현대미술관·문체부 등 연쇄 침해사고

박정현 의원 발표 자료에 따르면 2026년 7월까지 공공부문 사이버공격이 15억 7천만 건에 달하며, 국립현대미술관 유튜브 해킹, 농진청 악성코드 감염, 문체부 개인정보 879건 유출 등 주요 침해사고가 연쇄 발생했다.

침해사고8시간 전

공공기관 개인정보 7만명 유출…3년간 방치된 보안 사각지대

2022년 9월부터 3년간 한국예술종합학교·소방공무원 채용사이트에서 총 7만여 명의 개인정보가 유출됐다. 충청권 공공망 대상 사이버공격은 3900건, 조달청은 전년 대비 5배 급증.

침해사고8시간 전

쿠팡, 정보보호 자문위원회 신설로 경영진 주도 보안 거버넌스 강화

쿠팡이 2026년 9월 정보보호 자문위원회를 신설하고 분기별 보안정책 점검 체계를 구축했다. 개인정보 유출 사고 증가로 정보보호가 경영진 직접 관리 영역으로 전환되는 추세다.

침해사고9시간 전

쿠팡, 2026년 개인정보 유출 사고 계기로 보안관리체계 전면 개편 착수

--- 국내 대표 이커머스 기업 쿠팡이 개인정보 유출 사고 이후 외부 전문가 자문단을 구성하고 보안관리체계 전반을 재정비하고 있다. 내부 중심의 보안관리에서 독립적 제3자 검증 체계로의 전환을 통해 실효성 강화에 나선다는 방침이다. --- 사고 개요 및 대응 현

CVE11시간 전

구글 크롬 안드로이드 WebView 권한 누락 취약점(CVE-2026-87534), CVSS 9.8 긴급

구글 크롬 안드로이드 버전 153.0.8010.36 이전에서 WebView 권한 검증 누락으로 원격 공격자가 시스템 접근 제한을 우회할 수 있는 치명적 취약점 발견

ISMS-P19시간 전

GS네오텍, 오픈소스 취약점 관리에 ISMS-P 대응 AI 에이전트 도입

GS네오텍이 오픈소스 취약점을 배포·권한·데이터 관계 기반으로 분석하고 한국어 AI 에이전트를 활용해 ISMS-P 등 국내 보안 규제에 실시간 대응하는 체계를 공개했다.

침해사고20시간 전

쿠팡, 개인정보 유출 후 외부 전문가 자문단 구성…보안관리체계 전면 재점검

쿠팡이 개인정보 유출 사고 후 보안관리체계 개선을 위해 외부 전문가 자문단을 구성, 보안 정책과 업무 전반에 대한 독립적 검증 체계를 도입했다.

침해사고1일 전

쿠팡, 6247억 과징금 후 '정보보호 자문위원회' 출범…재발방지 체계 구축

개인정보 유출로 역대 최대 과징금을 부과받은 쿠팡이 법률·정책 전문가가 참여하는 정보보호 자문위원회를 출범했다. 최신 보안 위협 동향 파악과 정책 자문을 통해 재발 방지 체계를 강화한다.

ISMS-P1일 전

삼성전자서비스, 전자제품 서비스업계 최초 ISMS-P 인증 취득…5년간 단계적 보안체계 고도화

삼성전자서비스가 2026년 9월 ISMS-P 인증을 취득하며 전자제품 서비스 업계 최초로 개인정보보호 관리체계를 구축했다. 2021년 ISMS 인증 이후 5년간 단계적으로 보안관리 범위를 확대한 성과다.

침해사고1일 전

2026년 상반기 개인정보 유출 432건 급증…AI 해킹·플랫폼 취약점이 '뇌관'

--- 민감정보 다루는 강남언니 22만명 유출, ISMS-P 인증 기업도 속수무책…침해사고 대응체계 전면 재검토 필요 --- 2026년 상반기 국내 개인정보 유출사고가 432건으로 전년 동기 대비 급증한 가운데, AI 기반 해킹 기법과 외부 시스템 연동 취약점이

침해사고1일 전

피지컬 AI 시대, 해킹 AI vs 방어 AI 보안 전쟁 본격화…물리적 위협 현실화

2026년 AI 보안 위협이 정보 유출을 넘어 물리적 피해로 확대되고 있다. 피지컬 AI 상용화로 사이버 공격이 현실 세계로 침투하면서 AI 기반 위협 탐지·분석 기술이 필수가 되고 있다.

침해사고1일 전

강남언니 22만명 개인정보 유출 사고로 본 기업의 침해사고 대응체계 필수 요건

2026년 9월 대규모 개인정보 유출 사고가 발생한 강남언니 사례를 통해 기업의 사고대응 매뉴얼 구축과 모의훈련의 중요성을 분석합니다.

침해사고1일 전

AI 해킹 급증·외부 연동 취약점, 2026년 상반기 개인정보 유출 '비상'

--- 2026년 상반기 국내 개인정보 유출사고가 432건을 기록하며 전년 대비 급증했다. AI 기반 해킹 기법의 확산과 외부 시스템 연동 과정의 보안 취약점이 복합적으로 작용한 결과다. 특히 ISMS-P 인증을 획득한 기업에서도 대규모 유출이 발생해 인증 이후 지속

침해사고1일 전

2026년 상반기 개인정보 유출 432건, AI 해킹 급증으로 쇼핑몰·학원 등 집중 피해

올해 상반기 개인정보 유출사고가 432건 발생하며 전년 대비 급증세를 보이고 있다. 수사당국은 AI 기반 해킹 기법 확산을 주요 원인으로 지목하며, 민간 중소기업의 보안 취약성이 집중 노출되고 있다고 경고했다.

침해사고1일 전

토스페이먼츠·29CM, 외부 접점 관리 실패로 연이은 대형 개인정보 유출

국내 대표 핀테크·이커머스 기업에서 잇따라 개인정보 유출 사고가 발생했다. 공통 원인은 외부 연동 시스템의 보안 취약점과 지속적 모니터링 부재로, 제3자 리스크 관리의 중요성이 다시금 부각되고 있다. --- 사례 1: 토스페이먼츠 API 연동키 유출 토스페이먼츠

침해사고1일 전

개인정보 유출 시 24시간 내 신고 의무, ISMS-P 선임심사원이 말하는 대응 체계

개인정보 유출 발생 시 정보통신망법에 따라 24시간 이내 한국인터넷진흥원 신고가 의무화되어 있으며, 내부 직원 유출이든 해킹이든 동일하게 적용됩니다.

침해사고2일 전

인증 무색한 보안사고, 토스페이먼츠·29CM 잇단 침해로 '관리체계 실효성' 도마 위

--- 결제 플랫폼과 패션 이커머스에서 연이어 대규모 개인정보 유출 사고가 발생하면서, 기업의 정보보호 관리체계와 인증제도의 실효성에 대한 근본적인 의문이 제기되고 있다. 특히 ISMS-P 인증 획득 불과 2개월 만에 터진 29CM 사고는 '인증이 보안을 담보하는가'

4시간마다 자동 업데이트 · 출처: privacynews.kr

오늘의 시사 문제 →