반응형

개인정보유출 2

고객정보 무방비 노출? 피자 브랜드 웹사이트 보안 사고 정리

최근 국내 유명 피자 프랜차이즈의 공식 웹사이트에서 고객 개인정보가 무방비로 노출된 사고가 발생해 논란이 커지고 있습니다. 사용자 정보가 외부에서 확인 가능했던 이 사고는 기본적인 보안 체계의 부재를 드러내며, 이용자 불안과 기업 책임 논란을 동시에 낳고 있습니다.1. 사고 개요웹사이트 내 주문조회 기능을 통해 타인의 개인정보가 노출됨이름, 전화번호, 주소, 주문 내역 등 신원 확인 가능한 정보가 포함해당 사실은 고객 제보를 통해 외부에 알려졌으며, 이후 언론 보도로 파장이 확산됨2. 보안 허점과 원인 분석비회원 주문 조회 시 인증 절차 없이 타인의 정보가 확인되는 구조였던 것으로 추정입력값 검증 미흡, 접근제어 누락 등 기초적인 보안 취약점이 주요 원인정기적인 보안 점검과 모의 해킹 테스트가 이뤄지지 ..

정보 2025.06.26

예스24 해킹 사태: 랜섬웨어 공격으로 인한 서비스 중단

2025년 6월 9일, 국내 대표 온라인 서점 예스24가 대규모 해킹 공격을 받아 서비스가 전면 중단되는 사태가 발생했습니다. 이번 사태는 랜섬웨어 공격으로 인한 시스템 마비로 드러났으며, 이후 복구 및 보상 절차가 진행 중입니다. 📅 사건 경과6월 9일 새벽: 예스24 웹사이트·앱 접속 불가 상태 발생6월 10일: 예스24 측, 랜섬웨어 공격 사실 공식 인정6월 12일: 한국인터넷진흥원(KISA)에 기술지원 요청6월 13일: 공연·도서 일부 서비스 재개 발표🔐 공격 내용 및 대응랜섬웨어 공격으로 주요 서버 파일 및 데이터베이스 암호화금전 요구 정황 있음. ‘몸값 협상설’도 일부 보도에서 언급초기에는 단순 점검이라 안내했으나, 이용자 불만 폭증 후 해킹 사실 공개KISA는 “초기 요청 없었다”라고 밝..

정보 2025.06.17
반응형