예스24, "유출 가능성 개인정보, 성명· 아이디·연락처·주소"

예스24, "유출 가능성 개인정보, 성명· 아이디·연락처·주소"
[12일 예스24가 웹사이트에 공지한 개인정보 관련 고객 안내문 화면 <이미지: The Tech Edge>]
💡
Editor Pick
- 12일 개인정보 관련 고객 안내문, 예스24 개인정보 유출 가능성 언급
- 향후 재발 방지를 위해 보안 체계 전면 재점검

랜섬웨어 감염으로 시스템이 마비된 예스24가 추가 조사에서 개인정보 유출이 확인되면 개별통지 하겠다고 밝혔다.

관리자 계정을 복구했다. 현재 정상화 작업 중으로, 개인정보 유출이 확인되면 개별통지 하겠다고 밝혔다.

12일 예스24는 개인정보 관련 고객 안내문을 통해 "지난 9일 신원 미상의 랜섬웨어 공격으로 시스템 제어가 어려운 상황이 발생했다"며 "11일 오전 3시경 관리자 계정 복구에 성공해 서비스 정상화 작업을 진행 중"이라고 공지했다.

유출 가능성 있는 개인정보 항목에 대해 예스24는 "현재까지 내부 조사 결과로는 유출 정황이 확인되지 않았다"며 "추가 조사 결과 개인정보 유출이 확인되면 개별 통지하겠다"고 안내했다.

유출 가능성이 있는 개인정보 항목은 성명, 아이디, 연락처, 주소 등이다.

예스24는 "침입 경로 등 사고 원인에 대해 정밀 분석 중이며, 시스템 보안을 점검 중"이라며 "개인정보 유출 확인 시 법령에 따라 즉시 통지 및 보호 조치 하겠다"는 입장이다. 이어 향후 재발 방지를 위해 보안 체계를 전면 재점검하고 강화하겠다고 덧붙였다.


Read more

도원결의 맺은 랜섬웨어 조직들: 록빗, 킬린, 드래곤포스

도원결의 맺은 랜섬웨어 조직들: 록빗, 킬린, 드래곤포스

💡Editor's Pick - 손잡은 록빗, 킬린, 드래곤포스...영향력 강화 - 록빗은 무너진 이름값 회복...킬린은 강력한 경쟁자 견제 - 드래곤포스는 리더 자처...카르텔 모델 강화 중 대형 랜섬웨어 조직 3개가 손을 잡았다. 록빗(LockBit), 킬린(Qilin), 드래곤포스(DragonForce)라는 악명 높은 그룹들로, 이번 전략적 동맹을 통해 랜섬웨어 생태계를

By 문가용 기자
중국 기술 연구 기업, 사실은 정부의 해킹 하수인?

중국 기술 연구 기업, 사실은 정부의 해킹 하수인?

💡Editor's Pick - 베이징전자기술응용연구소, 사실은 해킹 대행 조직? - 중국 국가안전부와 여러 가지 관계의 끈 보유 및 유지 중 - 정황 증거만 가득하고 결정적 증거는 부족 중국의 기술 연구 기업 하나가 사실은 중국 국가안전부와 관련된 활동을 주도하고 있는 단체일 가능성이 높다는 고발이 나왔다. 문제의 기업은 중국 베이징전자기술응용연구소(Beijing

By 문가용 기자
퍼플렉시티 기반 코멧 브라우저, 알고 보면 악성 내부자?

퍼플렉시티 기반 코멧 브라우저, 알고 보면 악성 내부자?

💡Editor's Pick - 에이젠틱 인공지능 브라우저 코멧, 민감 데이터에 자동 접근 - 프롬프트 주입 공격과 같은 듯 달라...더 교묘하고 권한 높아 - 인공지능 사용에 있어 보안 정책 강화되어야 유명 인공지능 모델인 퍼플렉시티(Perplexity)를 겨냥한 새로운 공격 기법이 발견됐다. 정확히는 퍼플렉시티의 에이젠틱 인공지능 브라우저(agentic AI browser)

By 문가용 기자
파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자