로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
올해만 15% 오른 ‘금’…‘금 한 돈 100만원’ 시대 골드 투자 전략 [리치홀릭]
N
[연예뉴스]
전현무, 굴욕적인 대학 시절 ‘미팅 썰’
N
[스포츠뉴스]
'스키 하프파이프' 문희성, 밀라노 동계올림픽 추가 출전
N
[연예뉴스]
최수영×김재영 ‘아이돌아이’,인니·태국→홍콩까지 아시아 전역 열풍
N
[연예뉴스]
키키, '404 (뉴에라)' MV 티저 공개…컴백 D-2
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]40만명 정보유출 전북대·이화여대, 억대 과징금 철퇴
온카뱅크관리자
조회:
70
2025-06-12 12:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Z4Pa4ksdyi"> <figure class="figure_frm origin_fig" contents-hash="015c810b15a09c6a58d713eeedafb9caf3cf0aa6ae948b39c781153de87f4234" dmcf-pid="58QN8EOJSJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="임종철 디자이너 /사진=임종철 디자이너" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/12/moneytoday/20250612120007370tqjj.jpg" data-org-width="560" dmcf-mid="XsgOnSGkCn" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/12/moneytoday/20250612120007370tqjj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 임종철 디자이너 /사진=임종철 디자이너 </figcaption> </figure> <p contents-hash="9fd58681b0f485800b3078a8ae3e016106e173015fc0d20983c2fb0a6ee75124" dmcf-pid="16xj6DIihd" dmcf-ptype="general"><br>비밀번호 찾기 시스템이나 데이터베이스 조회 기능의 취약점을 최장 10여년 간 방치하고 모니터링 소홀로 시스템 이상접근 등에 대한 징후도 파악하지 못해 32만명, 8만명의 개인정보 유출을 초래한 전북대, 이화여대에 억대 과징금이 부과됐다.</p> <p contents-hash="ae721ef902f995c78878122d3868111e0d8994c1b1395db8c28a609c7f4b5796" dmcf-pid="tuqxuJaVle" dmcf-ptype="general">개인정보보호위원회는 지난 11일 전체회의에서 개인정보보호법을 위반해 개인정보 유출이 발생한 전북대, 이화여대에 각각 6억2300만원, 3억4300만원 등 총 9억6600만원의 과징금을 부과하기로 했다며 12일 이같이 밝혔다.</p> <p contents-hash="af26ddf0b61a087bf2327a202d3252364a6e429f43459f2cb8543a1ea553405b" dmcf-pid="F7BM7iNfvR" dmcf-ptype="general">전북대에서는 지난해 7월 하순 이틀에 걸쳐 해커가 데이터베이스 명령어를 악의적으로 조작해 정보를 탈취하는 SQL인젝션(데이터베이스 명령어 주입) 및 웹 애플리케이션에서 입력된 데이터 검증 로직 취약점을 악용해 정보를 탈취하는 파라미터(입력값) 변조 등으로 학사행정 정보 시스템에 침입하는 사건이 발생했다.</p> <p contents-hash="077f1e8421158533f93576b440ad86ea3f6269569fe64f5f32a45fd2f4acb5d7" dmcf-pid="3zbRznj4vM" dmcf-ptype="general">해커는 학사행정 정보 시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 악용했고 학번 정보를 입수한 후 학적정보 조회 페이지 등에서 약 90만회의 파라미터 변조 및 무작위 대입을 통해 전북대 학생 및 평생 교육원 홈페이지 회원 등 32만명의 개인정보에 접근했다. 이같은 취약점은 2010년 12월 시스템이 구축될 때부터 존재했다. 전북대는 1997~2001년 당사자의 동의를 받아 수집한 주민등록번호 233건을 이후에도 파기하지 않고 계속 보유한 법 위반도 확인됐다.</p> <p contents-hash="2fb5b90f75f5076a5ba54a72724dff702de67e9784367be19ed46b746f7eb546" dmcf-pid="0qKeqLA8Tx" dmcf-ptype="general">이화여대에서는 세션값(사용자 식별값)과 조회대상 정보가 일치하지 않는 경우에도 파라미터(학번) 변조를 통해 다른 사용자의 개인정보를 조회할 수 있는 취약점이 있다. 이 취약점은 2015년 시스템 구축 당시부터 존재했다. 해커는 지난해 9월 초순 이틀에 걸쳐 파라미터 변조 공격으로 이화여대 통합행정 시스템에 침입해 8만3000여명의 주민등록번호 등 개인정보를 탈취했다.</p> <p contents-hash="0fa042a11b758301664c9d370415b64813e10907fe2bcac7700838ce3fffc1a4" dmcf-pid="pB9dBoc6TQ" dmcf-ptype="general">이상징후 등 위협을 파악하기 위한 모니터링도 소홀했다. 전북대는 기본적 보안 장비는 갖추고 있었지만 외부 공격에 대한 대응이 미흡했고 일과시간 외에는 모니터링이 소홀했다. 이에 주말·야간에 발생한 비정상적 트래픽 급증 현상을 알아채지 못해 32만명에 이르는 개인정보가 탈취됐다. 이화여대 역시 일과시간 외 모니터링 소홀로 외부의 불법적 접근을 통제하지 못한 것으로 확인됐다.</p> <p contents-hash="85a328960542299729d45aaa71a163600324f583105fb0bb77ad38ab3da9ed11" dmcf-pid="Ub2JbgkPTP" dmcf-ptype="general">개인정보위는 "대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고 대규모 고유식별정보를 처리하고 있어 유출 사고 발생 시 정보주체의 막대한 피해가 예상된다"며 "파라미터 변조 공격에 대비하고, 외부의 불법적인 접근 시도를 24시간 철저히 모니터링하는 등 각별한 주의가 필요하다고 했다.</p> <p contents-hash="3482bec639f29cc0b640726c7fc47301196ed25cb12951fa46d7598eba43893e" dmcf-pid="uKViKaEQC6" dmcf-ptype="general">또 "지난해부터 올 5월말까지 전국 대학에서 21건의 개인정보 유출신고가 잇따르는 점을 감안해 교육부에 전국 학사정보 관리 시스템의 개인정보 관리가 강화될 수 있도록 전파해줄 것과 관련 내용을 대학 평가에 반영하도록 검토해줄 것을 요청했다"고 했다.</p> <p contents-hash="9aabe6fc20088bc9b6cd0b8ed0210c453e970d145609acaf40f9bbaf6715e6cf" dmcf-pid="7V8oVArRC8" dmcf-ptype="general">이외에도 개인정보위는 △의약품을 제조·판매하면서 의약품 투약기록 관리 및 편의 서비스를 운영한 머크(과징금 8000만원, 과태료 600만원) △온라인 결제대행 서비스 운영사 온플랫(시정명령) △온라인 중고차 매매 중개 서비스 운영사 디알플러스(과징금 3242만원) 등에서도 개인정보 유출 등 사고가 발생했다는 이유로 처분을 내렸다.</p> <p contents-hash="446be5904cbc6ca91b75f741edbe20de8ff0f62b6c551b7f6dc33bad0ed9eed8" dmcf-pid="zf6gfcmeT4" dmcf-ptype="general">황국상 기자 gshwang@mt.co.kr</p> </section> </div> <p class="" data-translation="true">Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기