평생 못 바꾸는 '온라인 주민번호' 유출 - 티빙 사태로 본 CI와 DI 총정리

이미지
평생 못 바꾸는 '온라인 주민번호'가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 🔐 보안 이슈 브리핑 · 2026.06 평생 못 바꾸는 '온라인 주민번호' 가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 티빙(TVING) 개인정보 유출 사고로 약 1,953만 명의 정보가 새어나갔습니다. 그런데 전문가들이 정작 더 긴장하는 항목은 이름이나 전화번호가 아니라 낯선 두 글자, CI 와 DI 입니다. 이게 정확히 뭐고, 왜 평소보다 더 신경 써야 하는지 차근차근 정리했습니다. CI 연계정보 손가락 지문처럼 어느 사이트에서나 항상 같은 값 DI 중복가입확인정보 사이트 출입 도장처럼 사이트(인증기관)마다 값이 달라짐 두 값 모두 ‘주민등록번호’를 대신해 만들어진 본인확인용 식별값입니다 01 무슨 일이 있었나요 2026년 5월 30일 저녁, 티빙 데이터베이스 서버에 이상 징후(CPU 사용률 급증)가 감지됐습니다. 확인 결과 신원 미상의 해커가 이용자 정보가 담긴 DB에 직접 접근해 파일을 외부로 빼낸 것으로 드러났고, 티빙은 6월 3일 공식 공지로 이 사실을 알렸습니다. 유출된 항목은 아이디, 이름, 생년월일, 성별, CI, DI , 휴대폰 번호(끝 4자리만 암호화), 이메일(아이디 부분만 암호화), 환불 계좌번호·비밀번호(암호화), 서비스 이용 관련 정보 등입니다. 다만 주민등록번호와 결제카드 정보는 티빙이 보유하지 않아 유출 대상에서 빠졌습니다. 현재까지 알려진 피해 규모는 약 1,953만 명으...

수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각

이미지
공급망보안 - 개인정보보호 수탁자는 왜 ISMS-P를 받을 수 없나 — 공급망 보안의 빠진 퍼즐 조각 정보보호 칼럼 · 공급망 보안 수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각 개인정보 보호 인증 체계의 구조적 공백, 그리고 기업과 기관이 지금 할 수 있는 것들 2026. 06. 26 ISMS-P · ISO 27701 · 공급망 보안 2026년 6월, 서울 양재 aT센터에서 열린 공급망 보안 워크숍에서 불편한 진실 하나가 공론의 장으로 나왔다. 토스페이먼츠의 신용석 CISO는 "우리 회사는 수탁자로서 ISO/IEC 27701을 취득했지만, 국내 ISMS-P는 받고 싶어도 받을 수가 없었다"고 밝혔다. 자율적으로 보안 역량을 검증하려는 기업조차 제도가 막고 있다는 고백이었다. 📊 인증 체계 비교 ✅ ISO/IEC 27701 (국제) 위탁자(Controller) 기준 포함 수탁자(Processor) 기준 포함 두 역할 동시 인증 가능 공급망 전체 신뢰 검증 가능 ⚠️ ISMS-P (국내) 위탁자(개인정보 처리자) 기준 있음 수탁자 기준 없음 수탁자 자율 인증 불가 공급망 하위 보안 검증 공백 현행 개인정보보호법은 '개인정보 처리자', 즉 위탁자의 역할만 규정한다. 배송 정보를 수탁받아 처리하는 택배사나 결제 데이터를 위탁받는 PG사처럼 수탁자 포지션에 있는 기업...

'모두의 창업' 개인정보 유출 사고 현황 요약

이미지
모두의 창업 플랫폼 개인정보유출사고 '모두의 창업' 개인정보 유출 사고 — 인시던트 브리핑 Incident Briefing · 2026.06.23 기준 '모두의 창업' 개인정보 유출 사고 합격자 5,000명의 비공개 정보가 외부로 빠져나가기까지, 그리고 정부의 첫 공식 대응까지 한눈에 정리했습니다. 조사 진행 중 발생 06.15 인지 06.15 신고 06.18 브리핑 06.22 요약 사고 경위 유출 정보 피해 규모 대응 현황 기술 분석 점검 체크리스트 시사점 전문가 코멘트 팩트체크 1차 모집 신청자 62,944 명 유출 대상(합격자) 5,000 명 사전 제보 → 사고 39 일 조사 대상 IP 9 개 피해신고 접수(6/21) 54 건 대응 TF 규모 28 명·6팀 직전 보안감사 미비 15 건 2기 모집 잠정연기 01 3줄 요약 ① '모두의 창업'(중기부 산하 창업진흥원이 운영하는 전 국민 창업 아이디어 공모 플랫폼) 1차 합격자 5,000명 전원의 비공개 이메일, 아이디어 요약, 심사평 일부가 외부로 유출됐습니다. ② 유출은 등록 AI 솔루션 업체 한 곳의 비정상 API(Application Programming Interface) 호출에 의한 것으로 파악됐습니다. ③ 사고 한 달 전 동일 유형의 취약점이 이미 제보됐으나 근본 조치가 이뤄지지 않은 채 실제 유출로 이어졌습니다. ...

월드코인(WLD) 급등의 실체와 엘리어트파동으로 본 이제부터의 방향

이미지
  WLD 🚨 WLD 긴급 시황 업데이트 · 2026.06.05 (오늘) $0.62 장중 고점 $0.51 현재가 +170% ATL 대비 $1.73B 24h 거래량 D-49 방출량 감소 $0.23 → $0.62, 열흘 만에 +170% 월드코인(WLD) 급등의 실체 와 이제부터의 방향 캔들 분석 · 엘리어트 파동 · 피보나치 · CLARITY 법안 · 6월 5일 오늘 시황 포함 🔗 CLARITY 법안·국부펀드 시리즈 — WLD 긴급 시황편 1편(CLARITY 법안) · 2편(국부펀드 빅픽처) · 3편(RWA TOP 5) · 4편(D-57 점검)에 이어, 예상보다 빠르게 찾아온 급등을 긴급 분석합니다. ⚡ 6월 5일 오늘 시황 — 3줄 핵심 WLD 장중 $0.6249 돌파 — 2026년 1월 고점($0.61)을 처음으로 상향 이탈하며 다음 목표 $0.65 가시권 진입 24시간 거래량 $1.73B — 전날 $1.06B도 사상 최대였는데 다시 경신. 7일 수익률 +80.90% , 전체 크립토 시장은 -10.70% 역행 그러나 장중 $0.46 → $0.62 → $0.51 급등락 → 변동성 경고. $0.48~$0.50 종가 수성 여부 가 이번 주 최대 관전 포인트 📅 5월 18일 ~ 6월 5일 — 열흘간의 기록 이번 WLD 랠리는 공황 매도의 극단점에서 시작해 불과 열흘 만에 전혀 다른 차원으로 올라섰습니다. 구간별로 정확히 무슨 일이 있었는지 날짜순으로 정리합니다. 날짜별 가격·거래량·이벤트 타임라인 날짜 ...