글

신한은행 고객정보 2만5천명 유출, 내 정보 확인하는 방법과 대응 수칙

이미지
  개인정보 유출 안내 신한은행 고객정보 2만5천명 유출, 내 정보 확인하는 방법 대출 신청 정보가 새어 나갔습니다. 확인부터 2차 피해 예방까지 정리했어요. 2026. 10. 2 · 10월 1일 신한은행 발표 및 언론 보도 기준 10월 1일, 신한은행이 고객 약 2만5천 명의 대출 관련 정보가 유출 됐다고 발표했습니다. 최근 신한은행에 대출 상담이나 대출모집인을 통한 신청을 해 보셨다면 오늘 꼭 확인해 보세요. 약 2.5만명 유출 고객 이름·전화번호·연소득·대출 산출한도 66건 주민등록번호 일부 고객만 해당 97건 연계정보(CI) 일부 고객만 해당 사건 경위: 대출모집인용 조회 서비스가 뚫렸다 공격자는 은행 앱 로그인을 뚫은 게 아닙니다. 대출모집인이 고객의 대출 진행 상황을 확인하려고 쓰는 간편 조회 서비스 를 노렸어요. 인증을 우회해 무작위 값을 반복 입력하는 방식으로 고객번호를 알아냈고, 그 번호로 다른 조회 서비스에 들어가 연락처와 소득 정보를 빼냈다고 전해집니다. 공격 흐름 (보도 내용 기준) 공격자 무작위 값 반복 입력 ① 인증 우회 대출모집인용 간편 조회 → 고객번호 확보 ② 재사용 다른 조회 서비스 5~6곳 (보도) ③ 유출 이름 전화번호 연소득 대출 한도 로그인 기반 뱅킹 서비스는 해킹되지 않은 것으로 전해짐 공격자 무작위 값 반복 입력 ① 인증 우회 대출모집인용 간편 조회 → 고객번호 확보 ② 고객번호 재사용 다른 조회 서비스 5~6곳 (보도) ③ 유출 이름 · 전화번호 ...

LMS 하나 뚫리자 22곳 털렸다...맑은소프트 해킹, 비밀번호보다 무서운 건 따로 있습니다

이미지
LMS 하나 뚫리자 22곳이 털렸다 맑은소프트 해킹, 비밀번호보다 무서운 건 따로 있습니다 2026. 10. 1 · 2026년 9월 30일 보도 기준 정리 최근 1~2년 사이에 온라인으로 교육을 들어 보신 적 있으세요? 회사 의무교육이든, 학회 연수든, 자격 보수교육이든요. 그렇다면 이번 소식은 남의 일이 아닐 수 있습니다. 9월 29일, 클라우드 학습관리시스템(LMS, Learning Management System)을 제공하는 맑은소프트가 개인정보 유출 사실을 공지했습니다. 보안뉴스가 직접 확인한 피해 사이트만 최소 22곳이에요. 군과 공공기관, 민간 교육기관까지 분야도 가리지 않았습니다. 3줄 요약 교육 사이트 여러 곳이 함께 쓰던 LMS 공급사가 해킹당해 최소 22개 사이트 회원 정보가 새어 나갔습니다. 유출 항목에는 비밀번호보다 더 골치 아픈 연계정보(CI) 가 포함됐습니다. 일부 피해 사이트는 "업체에 문의하라"며 책임을 미루고 있습니다. 회원에게 설명할 책임은 1차적으로 사이트에 있습니다. 무슨 일이 있었나 9.26 유출 가능성 인지 맑은소프트가 처음으로 유출 가능성을 확인 9.29 유출 확인 · 공지 유출 사실을 공지. 항목과 규모는 "고객센터 문의"로만 안내 9.30 피해 범위 보도 보안뉴스, 피해 사이트 최소 22곳 확인 회사 공지만으로는 무엇이 얼마나 새어 나갔는지 알 수 없습니다. 유출 항목과 규모를 고객센터에 따로 물어보라고만 했거든요. 보도에 따르면 사이트마다 차이는 있지만 아이디, 연계정보(CI), 생년월일, 암호화된 전화번호와 비밀번호 등이 포함됐습니다. 피해 사이트는 대부분 규모가 작은 온라인 교육 사이트예요. 그런데 교육을 듣는 사람들은 그렇지 않습니다. 군인, 의사, 교수, 기업 임직원처럼 직업과 소속이 분명한 분들이 많아요. 이 점이 뒤에서 다시 중요해집니다. 왜 22곳이 한꺼번...

페북광고 조심 JSCEAL 페이스북 코인 광고 악성코드 감염 주의

JSCEAL 페이스북 코인 광고 악성코드 보안 리뷰 · 안랩 위협분석 쉽게 읽기 “설치만 하면 코인 드려요” 페이스북 거래소 광고 , 누르면 PC가 털립니다 안랩이 공개한 JSCEAL 악성코드 분석을 일반인 눈높이로 풀었습니다. 무엇이, 어떻게, 그리고 나는 무엇을 확인하면 되는지까지 정리했습니다. 약 1,500대 최근 두 달(2026.08~09) 국내 감염 확인 PC 윈도우 + 맥 운영체제를 알아보고 맞춤 설치파일을 내려줌 현재 진행형 특정 시점에 끝나지 않고 최근까지 계속 유포 3줄 요약 암호화폐 거래소를 흉내 낸 페이스북 광고 가 “공식 프로그램을 설치하면 코인 보상”을 내걸고 가짜 사이트로 사람을 끌어들입니다. 가짜 사이트는 내 컴퓨터가 윈도우인지 맥인지 확인한 뒤, 정상 설치파일처럼 보이는 BAT(윈도우)·PKG(맥) 파일을 내려줍니다. 실행하는 순간 백신 검사를 피하도록 설정을 바꾸고, 재부팅해도 다시 살아나도록 자리를 잡은 뒤 공격자의 명령을 받는 상태 가 됩니다. 맥에서는 로그인 비밀번호까지 빼냅니다. 한 장면으로 이해하기: 경품 전단지와 가짜 설치기사 기술 용어를 빼고 보면 이번 공격은 아주 익숙한 사기 구조입니다. 오프라인 상황에 빗대어 보면 이렇습니다. 📰 경품 전단지 “우리 앱 설치하면 코인 증정!” 실제: 거래소 사칭 페이스북 광고 🏪 똑같이 꾸민 가짜 매장 간판·색깔·시세 전광판까지 진짜와 똑같음 실제: 거래소 위장 웹사이트 🧰 가짜 설치기사 방문 “설치해 드릴게요” 하며 집 안에 들어옴 실제: BAT·PKG 설치 파일 🔑 몰래 열쇠 복사 경보기를 끄고, 언제든 다시 들어올 문을 만듦 실제: 백신 예외 등록·자동 실행 등록 설치기사는 진짜 앱 바로가기까지 바탕화면에 만들어 두고 떠납니다....

'정부24'에서 개인정보가 유출되었다고? 주민번호·생기부까지 1,233명 정보 노출!! 실화야?

이미지
국내 침해사고 총정리 정부24 개인정보 유출 사고, 무엇이 왜 어떻게 벌어졌나 — 경과부터 대응까지 행정안전부가 운영하는 대국민 행정포털 '정부24'에서 개인정보 유출이 또다시 확인됐습니다. 이미 지난 5월 유사한 사고로 과징금을 부과받은 지 얼마 지나지 않은 시점이라 파장이 큽니다. 두 차례에 걸친 사고의 경위와 원인, 늑장 통지 논란, 그리고 이용자가 지금 확인해야 할 것까지 한 번에 정리합니다. 1,233명 2024년 유출 사고 피해 규모 2억 7,300만원 개인정보보호위원회 과징금(2026.5) 약 1개월 2026년 8월 신규 유출의 공개 지연 기간 이 글에서 다루는 내용 ① 무슨 일이 있었나 — 두 개의 사고, 하나의 흐름 ② 전체 타임라인으로 보는 경과 ③ 왜 반복되는가 — 구조적 원인 ④ 무엇이 논란이 됐나 — 늑장 통지 ⑤ 현재 상황과 향후 방안 ⑥ 내 정보가 유출됐는지 확인하는 방법 ⑦ 자주 묻는 질문 ① 무슨 일이 있었나 — 두 개의 사고, 하나의 흐름 이번에 화제가 된 '정부24 개인정보 유출'은 사실 시점이 다른 두 개의 사고가 겹쳐 보도되면서 논란이 커진 사안입니다. 순서대로 짚어보면 이렇습니다. 사고 A · 2024년 4월 시스템 오류로 인한 서류 오발급 — 1,233명 피해, 2026년 5월 과징금 확정 교육행정정보시스템(NEIS)과 연계된 민원서류가 신청자가 아닌 다른 사람에게 발급되고, 국세청 법인 납세증명서 발급 과정에서 대표자의 개인정보가 함께 노출된 사고입니다. 원인은 새로 개발한 소스코드를 사전 테스트 없이 운영 서버에 그대로 반영한 것으로 확인됐습니다. 개인정보보호위원회는 이 사고에 더해, 주민등록증 발급 상황 조회 서비스에서 2017년 6월부터 2025년 6월까지 약 8년간 방...