로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
시드니 총격범, IS 추종해 증오 키워…범행 직전 필리핀행(종합)
N
[실시간뉴스]
국힘 재선모임서 "공천룰 민심 반영해야" 쓴소리…초선 대표에 박상웅(종합)
N
[실시간뉴스]
“반도체·조선 빼면 먹고 살게 없다”…한국, 1%대 저성장 고착화되나
N
[연예뉴스]
영국 최악의 폭군이 민주주의 시초가 된 까닭
N
[IT뉴스]
우주청, 우주항공도시 사천·고흥과 '지방 살리기' 나서
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"지난해 개인정보 유출 원인 1위 '해킹…공공기관 신고 2배↑'"
온카뱅크관리자
조회:
52
2025-03-20 16:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">개인정보위-KISA, '2024년 개인정보 유출 신고 동향 및 예방 방법' 발간<br>개인정보 유출사고 원인 해킹(56%), 업무 과실(30%), 시스템 오류(7%) 순</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7s0bl4BWhu"> <p contents-hash="5f889897e9e7dc516e51fc4089ff5cfb08836037e95fe8b199e4e5327e8487cd" dmcf-pid="zOpKS8bYlU" dmcf-ptype="general">[아이뉴스24 윤소진 기자] 개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)은 2024년 한 해 동안 신고된 개인정보 유출 사고를 분석한 결과 유출 원인 1위는 해킹(56%)으로 집계됐다고 20일 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="399e92f4bc44b8b9b602670b8562419bb69ed0e1d0fe5473f78f99c577a5a435" dmcf-pid="qIU9v6KGTp" dmcf-ptype="figure"> <p class="link_figure"><img alt="개인정보 유출 발생 원인 유형별 조사 결과. [사진=개인정보위]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/20/inews24/20250320162527482lnfy.jpg" data-org-width="580" dmcf-mid="uAxLuAnbv7" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/20/inews24/20250320162527482lnfy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 개인정보 유출 발생 원인 유형별 조사 결과. [사진=개인정보위] </figcaption> </figure> <p contents-hash="d95a9a48e0572e37b0d7bbee2f6d40fdd926e3fe1b5cd8b56e30ac3e1de2a12c" dmcf-pid="BCu2TP9Hv0" dmcf-ptype="general">양 기관이 이날 발간한 '2024년 개인정보 유출 신고 동향 및 예방 방법' 보고서에 따르면 2024년 접수한 유출 신고 건은 총 307건이었다. 전년도318건과 비슷한 수준이다. 유출 원인은 해킹이 56%(171건)로 가장 높은 비중을 차지했다. 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다.</p> <p contents-hash="5498446f47fa2b1724e38343c277be507a93a314eab1b189eafc9ec7ccfbf049" dmcf-pid="bh7VyQ2Xy3" dmcf-ptype="general">전년도에 비해 해킹은 증가(151건 → 171건)한 반면, 업무 과실(116건→ 91건) 및 시스템 오류(29건 → 23건)로 인한 유출은 감소했다.</p> <p contents-hash="b10e11b2366f263ec2d86a15efdcda0e8eda240255e5988dc3a138ec32e76bf1" dmcf-pid="KlzfWxVZCF" dmcf-ptype="general">해킹 사고의 유형으로는 관리자 페이지 비정상 접속(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순으로 나타났다. 불법적인 접근은 있었으나 원인이 밝혀지지 않은 사건(87건)도 절반이나 됐다.</p> <p contents-hash="b3b259b825ca06c71df4b4e505ec636856b3cf487ad007d65750c3843e14b250" dmcf-pid="9Sq4YMf5vt" dmcf-ptype="general">SQL 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이다. 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용하여 성공할 때까지 로그인을 시도하는 대입 공격을 말한다.</p> <p contents-hash="3c0fdba6d015b27cae3266b7f9223fba81b86bf293be82b773c62742ad7bc55a" dmcf-pid="2BoEVOkPS1" dmcf-ptype="general">업무 과실로 인한 유출 유형은 주로 게시판이나 단체채팅방 등에 개인정보파일을 게시했거나(27건), 이메일을 동보 발송한 경우(10건), 이메일 및 공문 내 개인정보 파일을 잘못 첨부한 경우(7건) 등인 것으로 밝혀졌다.</p> <p contents-hash="50b1e1f4bb79946e0ca5f951bcbb6e99c7d579fb9716946c7d3f19f2f2484def" dmcf-pid="VbgDfIEQS5" dmcf-ptype="general">시스템 오류로 인한 유출사고 유형으로는 소스코드 적용 오류(14건)가 과반수를 차지했다. API(애플리케이션 프로그래밍 인터페이스) 연동 오류로 인해 개인정보가 권한 없는 자에게 표출되는 경우(8건)도 다수 있었다.</p> <p contents-hash="4ca8132d212a7926756e41bf97c4b4e9a1efc996d4d96ad30019763e908429d3" dmcf-pid="fKaw4CDxyZ" dmcf-ptype="general">공공기관의 유출 신고는 전체 유출 신고의 34%(104건)로 전년도(41건) 대비 2배 이상 증가했다. 보고서는 공공기관 유출 신고 증가에 대해 개인정보보호법 개정으로 신고기준이 상향 된 것이 주 원인으로 분석했다. 2023년 9월 개인정보 보호법개정으로 공공기관의 경우 유출규모가 1000명 이상일 때 신고하도록 하던 것을 민감·고유식별정보 1건 이상 유출 시에도 신고하도록 변경됐다.</p> <p contents-hash="3e1188aeb3f07983799aa91116ad6d47971485b377d10ba79227130084de0d9c" dmcf-pid="49Nr8hwMvX" dmcf-ptype="general">세부 공공기관별로는 중앙행정기관·지방자치단체(42%), 대학교·교육청(41%), 공공기관·특수법인(17%) 순이었다. 공공기관 유출 신고 104건 중 71건(68%)이 1000건 미만 유출에 해당했다.</p> <p contents-hash="6d0240beb17365272fcc15421a234a3194df09a8ce3f1c56493b7908e330c84f" dmcf-pid="82jm6lrRlH" dmcf-ptype="general">민간 기업의 유출 신고는 66%(203건)다. 전년도(277건) 대비 다소 감소했다. 세부 기관별로는 중소기업(60%), 해외사업자(12%), 협단체(12%), 중견기업(11%), 대기업(5%) 순으로 나타났다.</p> <p contents-hash="b2cee3e65884efefc0da497008711f5e48553c3d1858adbbc2b2c54b74e13199" dmcf-pid="6VAsPSmeTG" dmcf-ptype="general">개인정보위는 해킹 기법 중 하나인 크리덴셜 스터핑 공격으로 인한 개인정보 유출을 방지하기 위해서는 개인정보 입력 페이지에 이례적인 아이디/비밀번호 반복 대입행위를 탐지·차단하는 보호조치를 마련해야 한다고 강조했다. 웹 방화벽(WAF) 설치 등을 통해 에스큐엘(SQL) 인젝션 관련 공격을 탐지·차단할 수 있는 정책을 설정해야 한다고 안내했다.</p> <p contents-hash="9ff8e0412496439afac811a9a98cd63a0eff5d22363eae7e6ac53e07dc949bef" dmcf-pid="PfcOQvsdCY" dmcf-ptype="general">개인정보위는 "업무 과실로 인한 개인정보 유출을 방지하기 위해 게시판·홈페이지 등에 자료 업로드 시에는 주민등록번호 등 민감한 개인정보가 포함됐는지 확인해야 한다. 메일 발송 시에는 수신자 개인별 발송 기능을 기본으로 설정해 둘 것과 개인정보가 포함된 업무용 기기에는 기기 비밀번호 설정, 파일 암호화 등을 설정해야 한다"고 당부했다.</p> <address contents-hash="5e3718568510ee562b8fb0690cfaabfbd1af65dd44920f057ecc40deb635dbd8" dmcf-pid="Q4kIxTOJyW" dmcf-ptype="general">/윤소진 기자<span>(sojin@inews24.com)</span> </address> </section> </div> <p class="" data-translation="true">Copyright © 아이뉴스24. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기