메뉴 건너뛰기

사진은 해당 기사 내용과 무관.

[서울경제]

지난해 개인정보보호위원회가 접수한 개인정보 유출 신고는 총 307건으로, 해킹이 절반 이상을 차지한 것으로 나타났다.

20일 개인정보위와 한국인터넷진흥원이 발간한 '2024년 개인정보 유출 신고 동향 및 예방 방법' 보고서에 따르면 지난 한 해 유출 신고는 총 307건으로 전년도(318건)와 비슷한 수준이었다. 유출 원인은 해킹이 56%(171건)로 가장 높은 비중을 차지했고, 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다. 전년도에 비해 해킹은 다소 증가한 반면, 업무 과실이나 시스템 오류로 인한 유출은 줄었다.

해킹 사고의 유형으로는 관리자 페이지 비정상 접속(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순이었다. 불법적인 접근은 있었으나 원인이 밝혀지지 않은 사건(87건)도 절반이나 됐다.

에스큐엘 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이고, 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 것을 말한다.

업무 과실로 인한 유출 유형은 주로 게시판이나 단체채팅방 등에 개인정보 파일을 게시했거나(27건), 이메일을 동보 발송한 경우(10건), 이메일 및 공문 내 개인정보 파일을 잘못 첨부한 경우(7건) 등인 것으로 밝혀졌다.

특히 지난해에는 공공기관의 유출 신고가 크게 늘었다. 이는 2023년 9월 개인정보보호법 개정으로 신고 기준이 상향되면서 전체 유출 신고가 104건(34%)으로 전년도(41건) 대비 2배 이상 늘어난 것이다. 세부 공공기관별로는 중앙행정기관·지방자치단체(42%), 대학교·교육청(41%), 공공기관·특수법인(17%) 순이었다.

민간기업의 유출 신고는 66%(203건)로, 전년도(277건) 대비 약간 감소했다. 세부 기관별로는 중소기업(60%), 해외사업자(12%), 협단체(12%), 중견기업(11%), 대기업(5%) 순으로 나타났다.

개인정보위는 크리덴셜 스터핑 공격으로 인한 개인정보 유출을 방지하기 위해서는 개인정보 입력페이지에 이례적인 아이디.비밀번호 반복 대입행위를 탐지·차단하는 보호조치를 마련해야 하고, 웹 방화벽(WAF) 설치 등을 통해 에스큐엘(SQL) 인젝션 관련 공격을 탐지·차단할 수 있는 정책을 설정해야 한다고 안내했다.

서울경제

번호 제목 글쓴이 날짜
47072 尹 선고 예상보다 늦어지자…여야, 주말에 또 거리로 랭크뉴스 2025.03.21
47071 의대 학장 "의대 모집인원 3058명 지킬테니 돌아오라… 상당수 의대생 복귀" 랭크뉴스 2025.03.21
47070 복귀 가능성 높은 한덕수…'尹선고 전 마은혁 보류' 고수할 듯 랭크뉴스 2025.03.21
47069 유력 야권주자 전격 체포‥'현대판 술탄'의 장기집권 공작? [World Now] 랭크뉴스 2025.03.21
47068 차 들이받고 달아났는데…그 차 또 들이받은 만취 운전자, 무슨 일 랭크뉴스 2025.03.21
47067 정부 “한·미, 민감국가 문제 조속히 해결 합의” 랭크뉴스 2025.03.21
47066 [속보] 권성동 "이재명, 국정파괴 테러리즘 접어들어" 랭크뉴스 2025.03.21
47065 尹 선고 전 마지막 주말 집회?... 찬반 진영 수십만명 총결집 예고 랭크뉴스 2025.03.21
47064 김수현 측, 김새론 유족 고발… “노출 사진에 성적 수치심” 랭크뉴스 2025.03.21
47063 공수처, 대검찰청 압수수색‥이정섭 검사 비밀누설 혐의 랭크뉴스 2025.03.21
47062 권성동 “민주, 기어이 崔 대행 탄핵안 발의… 나라 절단 내겠다는 것” 랭크뉴스 2025.03.21
47061 "제주 항공권 가장 싼 날은…" 한은 직원이 알려준 '최저가 꿀팁' 랭크뉴스 2025.03.21
47060 법원, 의대 교수협이 낸 '의대 증원 취소 소송' 각하 랭크뉴스 2025.03.21
47059 총수일가 지분 사주더니 사상 최대 유증한 한화에어로(종합) 랭크뉴스 2025.03.21
47058 [속보] 권성동, 야5당 최상목 대행 탄핵안 “국정파괴 테러리즘, 감정적 보복” 랭크뉴스 2025.03.21
47057 野, 崔대행 탄핵안 제출…"마은혁 임명 안해 헌법질서 능멸" 랭크뉴스 2025.03.21
47056 검찰, ‘명태균 게이트’ 연루 의혹 김종인 전 국민의힘 비대위원장 소환 랭크뉴스 2025.03.21
47055 영업손실 최대인데 16억원 챙겨 이직한 대표... 주주 원성 사는 제약사들 랭크뉴스 2025.03.21
47054 뉴진스 멤버들이 졌다…법원 "독자 활동 금지" 가처분 인용 랭크뉴스 2025.03.21
47053 서울대병원 전공의들 "4인 교수, 정책 바로 잡으려는 우리 노력 방해" 비난 랭크뉴스 2025.03.21