라벨이 개인정보유출인 게시물 표시

평생 못 바꾸는 '온라인 주민번호' 유출 - 티빙 사태로 본 CI와 DI 총정리

이미지
평생 못 바꾸는 '온라인 주민번호'가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 🔐 보안 이슈 브리핑 · 2026.06 평생 못 바꾸는 '온라인 주민번호' 가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 티빙(TVING) 개인정보 유출 사고로 약 1,953만 명의 정보가 새어나갔습니다. 그런데 전문가들이 정작 더 긴장하는 항목은 이름이나 전화번호가 아니라 낯선 두 글자, CI 와 DI 입니다. 이게 정확히 뭐고, 왜 평소보다 더 신경 써야 하는지 차근차근 정리했습니다. CI 연계정보 손가락 지문처럼 어느 사이트에서나 항상 같은 값 DI 중복가입확인정보 사이트 출입 도장처럼 사이트(인증기관)마다 값이 달라짐 두 값 모두 ‘주민등록번호’를 대신해 만들어진 본인확인용 식별값입니다 01 무슨 일이 있었나요 2026년 5월 30일 저녁, 티빙 데이터베이스 서버에 이상 징후(CPU 사용률 급증)가 감지됐습니다. 확인 결과 신원 미상의 해커가 이용자 정보가 담긴 DB에 직접 접근해 파일을 외부로 빼낸 것으로 드러났고, 티빙은 6월 3일 공식 공지로 이 사실을 알렸습니다. 유출된 항목은 아이디, 이름, 생년월일, 성별, CI, DI , 휴대폰 번호(끝 4자리만 암호화), 이메일(아이디 부분만 암호화), 환불 계좌번호·비밀번호(암호화), 서비스 이용 관련 정보 등입니다. 다만 주민등록번호와 결제카드 정보는 티빙이 보유하지 않아 유출 대상에서 빠졌습니다. 현재까지 알려진 피해 규모는 약 1,953만 명으...

다크웹(Dark Web), 그 어둠 속에서는 무슨 일이 벌어지고 있을까?

이미지
  다크웹 (Dark Web), 그 어둠 속에서는 무슨 일이 벌어지고 있을까 ? — 일반인이 꼭 알아야 할 다크웹의 실체와 위협 — 📅 2026 년   |   ⏱ 읽는 시간 약 10 분   |   🔐 다크웹  시리즈 3 편 다크웹 관문(출처:Express VPN)   들어가며 — 궁금하지만 가까이 해선 안 되는 공간 이전 포스팅에서 다크웹이 무엇인지 (1 편 ), 그리고 Tor 브라우저와 익명성 추적 가능성 (2 편 ) 에 대해 살펴보았습니다 . 이번 3 편에서는 많은 분들이 가장 궁금해하는 질문에 답합니다 .   " 다크웹에서는 도대체 어떤 일들이 벌어지고 있을까 ? 왜 접근하면 안 되고 , 국가기관은 왜 그곳을 계속 들여다보는 걸까 ?"   결론부터 말씀드리면 , 다크웹은 단순한 ' 어두운 인터넷 ' 이 아닙니다 . 실제 사람들의 개인정보 , 금융 정보 , 사생활 영상이 버젓이 거래되는 ' 실존하는 범죄 시장 ' 입니다 . 그리고 그 피해는 이미 우리 곁에 와 있습니다 .   1. 다크웹의 구조 — 왜 일반인은 접근조차 어려운가 ? 다크웹이 일반 인터넷과 다른 이유는 단순히 ' 숨겨져 있어서 ' 가 아닙니다 . 구조 자체가 추적을 어렵게 설계되어 있습니다 .   특성 설명 일반인 체감 난이도 익명성 Tor( 토르 ) 네트워크의 다중 암호화 · 우회로 접속자 추적 극히 어려움 ★★★★★ 비추적 결제 Monero(XMR), Bitcoin(BTC) 등 암호화폐로 자금 흐름 은닉 ★★★★☆ 검색 불가 구글 · 네이버 등 일반 검색엔진 인덱싱 불가 , 초대 · 링...

또 다시 고개드는 정부 시책(민생회복 소비쿠폰) 사칭 범죄

이미지
 새로운 정부에서 경기 부양을 목적으로 전국민 소비쿠폰 지급을 시작한다고 한다. 코로나 때와 유사한 정책이라고 할 수 있다. 이런 사회적 이슈가 있을 때 어김없이 틈새를 비집고 사기 행각이 나타난다. 안랩에서 이와 관련된 컬럼을 하나 썼는데 다음과 같은 내용이다. 민생회복 소비쿠폰 사칭 문자! 링크 있으면 100% 사기 민생회복 소비쿠폰을 사칭한 문자 사기가 최근 기승을 부리고 있는데, 소비쿠폰 지급을 가장해 악성 링크를 포함한 문자가 유포되고 있으며, 이러한 문자를 수신한 경우 링크를 클릭하면 100% 사기라는 것을 거듭 강조한다. 실제 피해 사례로, 사용자가 링크에 접속 시 악성 앱 설치, 개인정보 유출, 금융 피해 위험이 높아지는 것으로 분석된다.  정부·공공기관은 문자로 쿠폰 지급 관련 개별 링크를 발송하지 않는다 고 한다. 정식 안내는 각 기관 공식 홈페이지나 애플리케이션을 통해 이뤄진다는 점을 명확히 하고 있다. 아울러, 유사 사기 문자가 수신될 경우 절대 링크를 클릭하지 말고 즉시 삭제 하며, 스마트폰 내 보안 앱 최신 업데이트를 유지해야 한다고 권고한다. 좀 더 세부적으로 정리하자면 이와 같은 사기 또는 해킹에 대한 주요 대응 방법은 다음과 같다. [사용자 대응 방법] 1. 출처가 불분명하거나 의심스러운 링크는 절대 클릭하지 않는다.  2. 정부·공공기관의 개별 문자 안내는 믿지 않고 공식 경로을 확인한다. 3. 스마트폰 보안 앱 최신 상태로 업데이트한다. 4. 정식 앱스토어를 통한 애플리케이션 설치를 습관화한다. [피해 또는 이상 징후 발생 시 대처 방법] 1. 악성 앱 설치 및 정보 유출이 의심될 경우 즉시 관할 경찰, 금융기관, KISA 등에 즉시 신고한다. 2. 의심 문자 즉시 삭제하고, 추가 피해 예방을 위한 비밀번호를 변경한다. [추가 권고 사항] 1. 이와 같은 내용은 가급적 가족·지인과 정보를 공유하도록 한다. 2. 유사 사기가 확산되고 있음을 주변에 알리고 예방 행동을 적극적으로 전달한다. 3. 최신 사기...