본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼
tag

개인정보 유출

이 태그가 달린 문서 2건

2026-07-07

Takufile-bin 정보 유출 사건(2019) — 비밀번호 평문 보관은 왜 치명적인가, 해싱이라는 방어

서버의 취약점을 찔려 부정 접근을 당했고, 탈퇴 완료된 고객을 포함한 약 481만 건의 이름·이메일·로그인 비밀번호·생년월일 등이 유출됐다. 결정적이었던 것은 로그인 비밀번호가 암호화되지 않은 '평문'으로 보관돼 있었다는 점 = 유출된 순간 그대로 악용 가능했고, 재사용된 곳에서의 2차 피해(계정 탈취)로 직결됐다. 당신의 환경에서는 비밀번호를 단방향 해시+솔트로 보관하고, 애초에 불필요한 데이터를 갖지 않으며, 취약점을 막고, 재사용에 대비(2FA)함으로써 지킨다.

2026-07-07

Benesse 개인정보 유출 사건(2014) — 내부 부정은 왜 막지 못했나, 최소 권한과 위탁처 관리

업무 위탁처(그룹 회사)의 파견 시스템 엔지니어가, 정규로 부여받은 데이터베이스 접근 권한으로 고객정보를 대량으로 빼내 개인 스마트폰으로 전송해 명부업자에게 매각했습니다. 감시 소프트웨어는 USB 저장장치로의 기록은 막았지만 스마트폰으로의 전송(MTP)은 막지 못했습니다. 최대 약 3,504만 건이 유출. 권한을 필요 최소한으로 줄이고(최소 권한·need-to-know), 반출 경로를 DLP로 '전부' 막고, 대량 접근을 탐지하고, 위탁처·재위탁처까지 관리를 미치게 하여 대비하세요.