글

'정부24'에서 개인정보가 유출되었다고? 주민번호·생기부까지 1,233명 정보 노출!! 실화야?

이미지
국내 침해사고 총정리 정부24 개인정보 유출 사고, 무엇이 왜 어떻게 벌어졌나 — 경과부터 대응까지 행정안전부가 운영하는 대국민 행정포털 '정부24'에서 개인정보 유출이 또다시 확인됐습니다. 이미 지난 5월 유사한 사고로 과징금을 부과받은 지 얼마 지나지 않은 시점이라 파장이 큽니다. 두 차례에 걸친 사고의 경위와 원인, 늑장 통지 논란, 그리고 이용자가 지금 확인해야 할 것까지 한 번에 정리합니다. 1,233명 2024년 유출 사고 피해 규모 2억 7,300만원 개인정보보호위원회 과징금(2026.5) 약 1개월 2026년 8월 신규 유출의 공개 지연 기간 이 글에서 다루는 내용 ① 무슨 일이 있었나 — 두 개의 사고, 하나의 흐름 ② 전체 타임라인으로 보는 경과 ③ 왜 반복되는가 — 구조적 원인 ④ 무엇이 논란이 됐나 — 늑장 통지 ⑤ 현재 상황과 향후 방안 ⑥ 내 정보가 유출됐는지 확인하는 방법 ⑦ 자주 묻는 질문 ① 무슨 일이 있었나 — 두 개의 사고, 하나의 흐름 이번에 화제가 된 '정부24 개인정보 유출'은 사실 시점이 다른 두 개의 사고가 겹쳐 보도되면서 논란이 커진 사안입니다. 순서대로 짚어보면 이렇습니다. 사고 A · 2024년 4월 시스템 오류로 인한 서류 오발급 — 1,233명 피해, 2026년 5월 과징금 확정 교육행정정보시스템(NEIS)과 연계된 민원서류가 신청자가 아닌 다른 사람에게 발급되고, 국세청 법인 납세증명서 발급 과정에서 대표자의 개인정보가 함께 노출된 사고입니다. 원인은 새로 개발한 소스코드를 사전 테스트 없이 운영 서버에 그대로 반영한 것으로 확인됐습니다. 개인정보보호위원회는 이 사고에 더해, 주민등록증 발급 상황 조회 서비스에서 2017년 6월부터 2025년 6월까지 약 8년간 방...

이 설정 하나로 잃어버린 폰을 되찾았다" — 유튜브 인기 영상이 놓친 3가지

이미지
영상 리뷰 + 보안 인사이트 "이 설정 하나로 폰을 되찾았다" — 유튜브 인기 영상이 놓친 3가지 모바일랩 채널의 "지금 당장 켜세요! 이 설정을 해 둬야 스마트폰 찾을 수 있습니다" 영상은 갤럭시 분실 대비 설정을 간단명료하게 안내해 조회수를 모았습니다. 실제로 따라 해볼 만한 좋은 내용이지만, 보안 실무자 입장에서 보면 "찾는 법"만큼 중요한 "정보를 지키는 법"이 빠져 있습니다. 영상 리뷰와 함께 그 빈틈을 채워봅니다. ▶ 리뷰 대상: 모바일랩 — "지금 당장 켜세요! 이 설정을 해 둬야 스마트폰 찾을 수 있습니다, 갤럭시 분실 폰 설정방법과 찾는 방법" (YouTube) 영상 요약: 무엇을 알려주고 있나 이 영상은 딱 세 가지를 다룹니다. 먼저 설정 → 잠금화면 및 AOD → 보안 잠금 설정에서 "네트워크 및 보안 잠금" 을 켜서, 남이 내 폰을 주웠을 때 비밀번호 없이는 와이파이·모바일 데이터·블루투스를 끌 수 없게 막는 방법을 소개합니다. 위치 추적이 계속 가능하도록 원천 차단하는 셈입니다. 같은 화면에 있는 "자동 초기화" 기능(13회 연속 잠금 해제 실패 시 데이터 자동 삭제)도 함께 켜두길 권합니다. 두 번째는 "마지막 위치 전송" 입니다. 설정 → 보안 및 개인정보 보호 → 분실 기기 보호 → 내 디바이스 찾기에서 활성화하면, 배터리가 거의 소진돼 꺼지기 직전 자동으로 마지막 위치를 서버에 전송해 둡니다. 세 번째는 "도난 방지 잠금" 으로, 누군가 폰을 낚아채 뛰어갈 때의 급격한 움직임을 감지해 화면을 자동으로 잠급니다. 마지막으로 삼성 파인드(Samsung Find) 웹사이트에서 원격으로 벨 울리기, 위치 갱신, 원격 초기화까지 가능하다는 점을 시연합니다. "비밀번호를 모르니 와이파이도 못...

2026년 10월 11일 DNSSEC 루트 KSK 교체, 우리 집 인터넷은 정말 괜찮을까?

이미지
ICANN이 2026년 10월 11일(미국 현지 기준, 한국 시간으로는 10월 12일 새벽대에 걸릴 수 있음) 인터넷 도메인 이름 체계의 핵심 보안키인 DNSSEC 루트존 키 서명 키(KSK, Key Signing Key) 를 새 버전으로 교체합니다. "인터넷이 끊긴다"는 자극적인 소문과 달리, 실제 영향을 받는 대상은 제한적입니다. 이 글에서는 무엇이 바뀌는지, 누가 대비해야 하는지, 개인과 기업이 각각 무엇을 해야 하는지를 정리했습니다. 목차 DNS·DNSSEC·KSK, 이게 다 뭔가요? 10월 11일 무슨 일이 벌어지나 — ICANN KSK 롤오버 왜 어떤 곳은 끊기고 어떤 곳은 멀쩡할까 개인 사용자 체크리스트 기업·기관 네트워크 담당자 대응 가이드 자주 묻는 질문(FAQ) DNS·DNSSEC·KSK, 이게 다 뭔가요? 우리가 브라우저 주소창에 사이트 이름을 입력하면, 인터넷 장비는 그 이름을 실제 서버의 IP 주소로 바꿔서 찾아갑니다. 이 변환 작업을 담당하는 것이 DNS(Domain Name System) 입니다. 흔히 "인터넷의 전화번호부"에 비유되는 이유가 여기에 있습니다. DNSSEC(DNS Security Extensions) 는 이 전화번호부 정보가 중간에서 위조되거나 변조되지 않았는지 암호 서명으로 검증하는 보안 확장 기술입니다. 그리고 이 검증 체계 전체를 떠받치는 최상위 신뢰 기준점이 바로 KSK(Key Signing Key, 키 서명 키) 입니다. 10월 11일 무슨 일이 벌어지나 — ICANN KSK 롤오버 ICANN(국제인터넷주소관리기구)은 2026년 10월 11일 루트존 DNSSEC KSK를 새 키(KSK-2024)로 교체하는 롤오버(rollover)를 진행한다고 공식 발표했습니다. 기존 키는 즉시 폐기되는 것이 아니라, 신·구 키가 함께 유효한 전환 기간을 거쳐 2027년 1월에 최종 폐기됩니다. 날짜 표기가 헷갈린다면 ICANN 공식 자료의...

"챗GPT 무료 버전 받으세요" — 그 다운로드 버튼, 진짜일까요?

이미지
보안 위협 트렌드 "챗GPT 무료 버전 받으세요" — 그 다운로드 버튼, 진짜일까요? 챗GPT, 클로드, 제미나이 같은 생성형 AI 이름을 내건 가짜 다운로드 사이트와 악성 깃허브 저장소가 빠르게 늘고 있습니다. 공식 홈페이지를 그대로 베낀 화면, 검색 결과 상단에 올라온 광고, "이 명령어만 복사해서 실행하세요"라는 친절한 안내 — 이 모든 것이 개인정보와 자산을 노리는 미끼입니다. 9만 2천+ 2026년 1~5월 AI 사칭 악성코드·PUA 탐지 건수(카스퍼스키) 49% 그중 챗GPT 사칭 비중 18%+18% 클로드·제미나이 사칭 비중(각각) 왜 하필 AI 서비스가 미끼가 됐을까 생성형 AI는 지금 가장 뜨거운 검색어입니다. 새 모델, 새 데스크톱 앱, 새 개발 도구가 거의 매달 쏟아지고, 사람들은 공식 주소가 무엇인지 정확히 알지 못한 채 "챗GPT 다운로드", "클로드 데스크톱 앱" 같은 키워드로 직접 검색해 설치 프로그램을 찾습니다. 공격자 입장에서는 이보다 더 좋은 미끼가 없습니다. 보안업체 카스퍼스키의 집계에 따르면 2026년 1월부터 5월 초까지 인기 AI 서비스나 AI 에이전트로 위장한 악성코드·잠재적 유해 프로그램(PUA) 관련 공격이 9만 2천 건 넘게 탐지됐습니다. 챗GPT를 사칭한 공격이 절반에 가까운 49%로 가장 많았고, 클로드와 제미나이가 각각 18%를 차지했습니다. 한 서비스에 대한 관심이 식으면 브랜드만 다른 인기 서비스로 갈아타면 그만이기 때문에, 유포 인프라 자체는 계속 재활용되는 구조입니다. 실제로 확인된 3가지 공격 수법 유형 1 공식 사이트를 그대로 베낀 가짜 다운로드 페이지 챗GPT를 사칭한 openew[.]app은 OpenAI의 실제 다운로드 페이지와 거의 동일한 ...