본문바로가기

PR

신시웨이의 최신 소식과 다양한 IT/보안 정보를 제공합니다.


 

지그재그, 회원정보 저장 인프라 오류로 개인정보 일시적 노출


카카오 스타일 산하의 플랫폼 지그재그에서 116일 오후2시부터 11시 무렵까지 약 9시간 정도 지그재그에 로그인한 일부 회원에 다른 회원의 개인정보가 일시적으로 노출되는 사고가 발생했습니다. 지그재그 측은 오류사실을 확인한 즉시 개인정보포털에 신고했으며, 개인정보 유출로 인한 피해 신고를 접수할 수 있는 연락처와 이메일 주소를 함께 공지하며, 피해가 발생했을 때 필요한 절차 등에 대해 안내하겠다고 덧붙였습니다.

 

지그재그회원정보 저장 인프라 오류로 개인정보 일시적 노출보안뉴스, 2023-11-08


 

 

"인종에 주소까지 다 뜬다"…미군 개인정보 온라인서 팔린다


전현직 미군 다수의 개인정보가 해외 기업에 1인당 12~43센트(156~416)에 팔린 것으로 알려졌습니다. 개인정보를 파는 이들은 이른바 데이터 중개인으로 불리는데, 이들은 미군을 포함한 수백만명의 데이터를 모은다고 합니다. 이렇게 성장한 데이터 중개사업의 규모는 280조원 수준인 것으로 나타났습니다.

 

"인종에 주소까지 다 뜬다"…미군 개인정보 온라인서 팔린다서울경제, 2023-11-07


 


국정원, '보안인증 SW 악용 해킹' 재경고


국가정보원은 북한 해킹조직이 국내 보안인증 소프트웨어 '매직라인'의 취약점을 악용한 해킹 공격을 지속하고 있어 구버전 삭제 및 업데이트를 당부했습니다. 매직라인은 국가·공공기관, 금융기관 홈페이지에서 공동인증서로 로그인할 때 본인인증을 위해 개인용 컴퓨터(PC)에 설치되는 프로그램입니다. 북한 정찰총국이 매직라인의 취약점을 악용하여 해킹 인프라를 재구축하려는 정황이 포착되었습니다.


국정원,  '보안인증 SW 악용 해킹' 재경고전자신문, 2023-11-07