서클차트, 6만5394건 개인정보 유출

- 아이디, 비밀번호, 이름, 주민번호, 이메일, 생년월일, 성별 등 유출
- 해커가 웹취약점 이용한 SQL인젝션 공격 통해 개인정보 유출
한국음악콘텐츠협회의 서클차트 사이트 회원 개인정보가 유출되는 사건이 발생했다. 특히 주민번호가 유출돼 이용자들의 주의가 필요하다. 이용자는 피싱 등 2차 피해를 입지 않도록 비밀번호 변경 등 보안조치를 강화해야 한다.
개인정보는 해커가 웹취약점을 이용한 SQL인젝션(SQL Injection) 공격을 통해 유출됐다.
유출된 개인정보 항목은 아이디, 비밀번호, 이름, 주민번호, 이메일, 생년월일, 성별, 소재지, 휴대전화번호, 우편번호, 주소며, 유출규모는 6만5394건이다.
해킹 사실은 지난 7월 4일 개인정보보호위원회 통지를 통해 드러났다.
한승연 리니어리티 대표는 “최근 러시아 해킹 포럼에서 웹 방화벽 우회 가능성에 대한 토론이 있었으며, 정상적으로 운영되는 웹 방화벽이라면 우회가 불가능하다는 의견이 절대 다수였다”고 전했다.
이어 한승연 대표는 “이 관점서 보면 SQL 인젝션과 같이 패턴이 명확한 공격은 운영 과정에서 한 번이라도 탐지됐어야 한다”며, “보안 장비에서 공격이 적절하게 차단되지 못한 경위에 대해 명확한 원인 분석과 조치가 필요하다”고 강조했다.
Related Materials
- 개인정보위, 2024년 개인정보 유출 신고 동향 분석결과 발표, 2024년
- 세계 각국의 개인정보 유출에 대한 처벌 규정 - 세계법제정보센터, 2024년
- 해외 개인정보보호 동향 보고서, 2023년


