장학재단, 840만원 과태료 처분…해킹공격에 개인정보 유출
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
해킹 공격을 받아 회원 개인정보를 대량 유출시킨 한국장학재단이 과태료 처분을 받았다.
26일 '머니S' 취재 결과에 따르면 개인정보보호위원회는 최근 전체회의를 갖고, 해킹 공격을 받아 회원 개인정보를 대량 유출시킨 장학재단에 과태료 840만원을 부과하고, 시스템 보안대책 개선을 권고했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
해킹 공격을 받아 회원 개인정보를 대량 유출시킨 한국장학재단이 과태료 처분을 받았다.
26일 '머니S' 취재 결과에 따르면 개인정보보호위원회는 최근 전체회의를 갖고, 해킹 공격을 받아 회원 개인정보를 대량 유출시킨 장학재단에 과태료 840만원을 부과하고, 시스템 보안대책 개선을 권고했다.
실제 개보위 조사 결과 장학재단 누리집은 크리덴셜 스터핑' 방식 해킹 공격을 받아 회원 3만2000여명의 개인정보가 빠져나갔다. 크리덴셜 스터핑이란 계정·비밀번호 정보를 취득한 뒤 침투에 성공할 때까지 로그인을 시도하는 공격 방식 중 하나이다.
개보위 관계자는 "장학재단은 24시간 감시·모니터링 체계를 갖추고 있었으나, 크리덴셜 스터핑 공격에 대응할 수 있는 보안 대책(예를 들어 로그인 시도가 일정 횟수 이상 실패하면 계정이 잠궈지게 하거나 암호 외 문자·오티티(OTT) 인증 추가 등)은 미흡했던 것으로 드러났다"고 말했다.
또 "장학재단 누리집에는 44만여개 아이피에서 초당 최대 240회, 총 2100만회 이상 로그인 시도가 있었고, 이 중 0.17%가 로그인에 성공했다"고 밝혔다.
그는 "대량의 개인정보를 취급하는 공공기관은 해킹 공격에 노출될 위험이 커, 로그인 시도가 증가하는 시기 및 횟수 등에 대한 분석을 통해 시스템 보안대책의 임계치를 조정하거나 대책을 변경하는 등 유연한 대응체계를 갖출 필요가 있다"며 "개인정보보호법 개정에 따라 지난해 9월 이후 발생한 개인정보 유출에 대해서는 과징금이 부과되는 등 제재 수위가 높아진다"고 강조했다.
대구=김덕엽 기자 ghost12350@mt.co.kr
<저작권자 ⓒ '성공을 꿈꾸는 사람들의 경제 뉴스' 머니S, 무단전재 및 재배포 금지>
Copyright © 머니S & moneys.co.kr, 무단 전재 및 재배포 금지
- [STOCK] "밧데리 아저씨 오른다면서요" 에코프로, 시총 32조원 증발 - 머니S
- "윗집에 한마디 해주시면 5만원 사례"… '덩치 큰 형님' 찾는 사연은 - 머니S
- '효자상품'과 생이별… 교보생명 등 단기납 종신보험 환급률 내린다 - 머니S
- [단독] "연봉의 최대 11%"… 삼성웰스토리 임직원 성과급 잔치 - 머니S
- [Z시세] "미끄럼틀 아파트 킹받네"… 문화재 보호 vs 도시개발 - 머니S
- 야구 중계권 따낸 티빙… '보편적 시청권' 패러다임 바꿀까 - 머니S
- SK텔레콤·KT·LGU+, 갤럭시 S24 시리즈 사전개통 시작 - 머니S
- CJ ENM '티빙', 프로야구 중계권 확보… OTT 업계 지각변동 - 머니S
- 새내기株 흥행에 IPO 훈풍 기대감↑… 현대힘즈·포스뱅크도 '주목' - 머니S
- 국민연금 등 연기금, 올해 1조 '매도' 행진… 가장 많이 판 종목은? - 머니S