로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
해병특검, 'VIP 격노 인정' 김계환 5차 소환…전하규 참고인 조사(종합)
N
[]
유럽 '방산블록' 뚫었다...한화에어로, 노르웨이 K9 수출 [방산인사이드]
N
[IT뉴스]
말라리아 전파 모기, 1960년대부터 살충제 내성 생겨
N
[IT뉴스]
현대차가 모니터링하는 양자기술... 수소 생산 속도 얼마나 높일까
N
[연예뉴스]
이용식 사위 원혁, 말도 못 하는 생후 4개월 딸에 집착 “다른 男에 끼부렸다며”
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]개보위, VPN 해킹 당해 개인정보 유출 회사에 과징금 3.4억
온카뱅크관리자
조회:
39
2025-07-27 16:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이용자 비밀번호 안전하지 않은 암호화(MD5)방식 저장 전남TP에는 과징금 9800만원</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="15KbiMsdcD"> <p contents-hash="44535ea30b4c2a3369a4b15c2f93280be1091edab5adc5d5e41885770b2b275d" dmcf-pid="t19KnROJAE" dmcf-ptype="general">(지디넷코리아=방은주 기자) 개인정보보호위원회(위원장 고학수) 23일 제16회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜해성디에스와 (재)전남테크노파크에 총 4억 4460만 원의 과징금·과태료를 부과하고 홈페이지 등에 이를 공표하도록 명령했고 밝혔다.</p> <p contents-hash="7778f2ac8ff430b4b83b41a6cff944c95f264b6b50985398804dee734dcabddf" dmcf-pid="Ft29LeIick" dmcf-ptype="general">해성디에스는 반도체 부품 등을 제조하는 회사다. 과징금 3억 4300만 원에 결과 공표명령을 받았다. 또 전남테크노파크는 중소·중견기업을 지원하기 위해 정부·지자체·민간이 공동 출연해 설립한 비영리 법인으로 과징금 9800만 원에 과태료 360만 원, 결과 공표명령을 받았다.</p> <p contents-hash="b7e21b5dce9f50fbe2bf5745d171f1522b66a55974274118e030c44f5d39e36b" dmcf-pid="3FV2odCnAc" dmcf-ptype="general">개인정보위는 유출신고에 따라 관련 조사에 착수했다. 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다.</p> <p contents-hash="f028b6d3b104759874b483bdd19888eed41591244eb009526d9cc4f4a148dd19" dmcf-pid="0aCIFX41aA" dmcf-ptype="general">㈜해성디에스: 과징금 3억 4,300만 원 부과, 공표명령 </p> <p contents-hash="088c1e4b7926a91e1587c63b28989a634a1d537eda3c25c2097ffc4128c6617b" dmcf-pid="pGZX9znboj" dmcf-ptype="general">신원 미상의 해커는 해성디에스가 운영 중인 SSL-VPN장비 취약점을 악용해 VPN에 로그인 후 사내망에 접근(’23.10.11.~10.29.)했다. 이후 내부 파일서버에 저장돼 있던 7만3975명의 개인정보(주주 정보, 임직원 정보, 협력사직원 정보)를 외부로 유출하고, 내부 파일서버 등에 랜섬웨어(해커가 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 정상적인 사용을 위해 필요한 복호화 키(Key)를 조건으로 일종의 돈을 요구하는 악성코드의 한 종류) 파일을 배포 및 감염시켰다.</p> <p contents-hash="0869bd9ad9c47bc14840dcf44530ce00b76e39ffd38485b6c353d2389485c526" dmcf-pid="UH5Z2qLKNN" dmcf-ptype="general">SSL-VPN(Secure Sockets Layer-Virtual Priviate Network)은 인터넷과 같은 공용 네트워크에서 안전하고 암호화된 연결을 제공하는 가상 사설망 기술로, 인증되지 않은 공격자가 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있다.</p> <p contents-hash="cd80686129d0da7830b69fe775816af3b02cd9bf8e40a1230b81aaf632bc69a2" dmcf-pid="uX15VBo9ga" dmcf-ptype="general">조사 결과, 해성디에스가 사용한 SSL-VPN 장비의 취약점이 발견돼 보안 업데이트가 필요하다는 사실이 해당 장비 제조사 및 한국인터넷진흥원 등에 의해 공지(‘23.6.12.)됐음에도, 해성디에스는 해킹 사고 당시까지 취약점에 대한 조치를 하지 않은 사실이 확인됐다. 아울러, 해커가 유출을 진행한 시기(23.10.11.~10.29) 기간 동안 해성디에스 일부 시스템은 백신 동작 이력이 존재하지 않는 등, 악성프로그램 방지·치료 기능 운영 소홀 사실도 확인됐다.</p> <p contents-hash="f289b843e13fc39acda017188797c4bb1ba9b4079ab8cb4763815d2a3fcd182a" dmcf-pid="7PMxENYccg" dmcf-ptype="general">개인정보위는 안전조치 의무 위반으로 개인정보가 유출된 해성디에스에 과징금 3억 4300만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 해성디에스뿐 아니라, SSL-VPN 등 보안장비의 취약점을 악용한 해킹 및 개인정보 유출 사례가 최근 증가하고 있다. VPN 등 보안장비를 이용하는 사업자들은 보안장비 업데이트, 보안설정 점검 등에 유의해야 한다고 개보위는 설명했다.</p> <figure class="figure_frm origin_fig" contents-hash="71d1db536f84e66b02c879a995143d28212de080693b846573d98b86dc9ce901" dmcf-pid="zQRMDjGkjo" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/27/ZDNetKorea/20250727160257068nggj.jpg" data-org-width="560" dmcf-mid="ZabBJxmekr" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/27/ZDNetKorea/20250727160257068nggj.jpg" width="658"></p> </figure> <p contents-hash="b946ebcdbf3381239045d521f27fb75f93c2f7aea92056ef05c68196c415353c" dmcf-pid="qxeRwAHEaL" dmcf-ptype="general">전남테크노파크: 과징금 9800만 원, 과태료 360만 원 부과, 공표명령 </p> <p contents-hash="c599ed8834fb2788be22312b27f77f04ef1eb46a7c8dd58aad6c479641f421b3" dmcf-pid="BMdercXDjn" dmcf-ptype="general">2023년 11월 23일쯤 해커는 전남테크노파크(전남TP)가 운영하는 전남과학기술정보시스템(홈페이지) 내 개인정보처리시스템(처리시스템)에 권한 없이 접근해 데이터베이스(DB)를 모두 삭제하고 금전을 요구하는 랜섬노트(협박 메시지)를 남겼다. 공격을 받은 당시 처리시스템에는 약 1200여 명의 개인정보가 저장돼 있었다. 이름, 휴대전화번호, 이메일주소, 소속기관 정보 등이 포함돼 있었다.</p> <p contents-hash="40a6e1460bc054a053298e9ecd7a9ffcf5679ab9e6ef02bf7f71146ed816ecfb" dmcf-pid="bRJdmkZwAi" dmcf-ptype="general">조사 결과, 전남TP는 처리시스템 취급자 계정에 유추하기 쉬운 아이디와 비밀번호를 사용했다. 또 이용자의 비밀번호도 안전하지 않은 암호화(MD5)방식으로 저장하고 로그인 시 전송하는 비밀번호는 암호화하지 않은 사실을 확인했다. 이에 더해, 처리시스템의 접속 권한을 IP 주소 등으로 제한하거나 불법 접근 및 개인정보 유출 시도를 탐지·차단 하지 않았고, 처리시스템의 접속 기록을 보관‧관리하지도 않았다.</p> <p contents-hash="0ba0399b8e7529339439c59a9bb4bc1fce3fa64fb7a8213b6c41c0eb56a2178b" dmcf-pid="KeiJsE5rjJ" dmcf-ptype="general">아울러 전남TP는 2024년 11월 23일 해커가 불법 접근해 개인정보를 삭제해 훼손한 사실을 인지하였으나, 정당한 사유없이 72시간을 경과해 2024년 11월 30일 개인정보 유출 신고를 했고, 2024년 12월 1일 홈페이지에 유출 사실을 게시했다.</p> <p contents-hash="953d8022a7c64ebd9d755aca277ae323cb93029d262567e26842a76808507ee6" dmcf-pid="9dniOD1mcd" dmcf-ptype="general">이에 따라 개인정보위는 안전조치 의무를 위반한 테크노파크에 9800만 원의 과징금과 360만 원의 과태료를 부과하면서, 처분받은 사실을 테크노파크 홈페이지에 공표하도록 했다.</p> <figure class="figure_frm origin_fig" contents-hash="c5ce0bc52d2d465a3d261260b52c8fe896578043c0303bbd88f6e2ce5732a4eb" dmcf-pid="2JLnIwtsce" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/27/ZDNetKorea/20250727160258308asqu.jpg" data-org-width="574" dmcf-mid="5o68jLvaNw" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/27/ZDNetKorea/20250727160258308asqu.jpg" width="658"></p> </figure> <p contents-hash="eb15355fbb06d77f549158a056cffd1fa52a4b1ef4045a0b7ecc4f1d723dabe6" dmcf-pid="VioLCrFOgR" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기