콘텐츠 영역
안전조치 의무 위반 3개 사업자 제재
- 다량의 개인정보 탈취가 가능한 SQL 삽입 공격으로 개인정보 유출
- 개인정보위, 예방을 위한 이용 수칙 제시 및 자체점검 안내
개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 11월 20일(목) 제23회 전체회의를 열고, 개인정보 보호 법규를 위반한 3개 사업자*에 대해 총 1억 7,760만 원의 과징금 및 540만 원의 과태료를 부과하고, 그 결과를 공표할 것을 의결하였다.
* ㈜이젠 : 온라인 교육콘텐츠 서비스 운영 / ㈜더존하우징 : 건축 전문 업체로 건축 설계 상담·문의 홈페이지 운영 / ㈜레저플러스 : 골프장 예약 플랫폼 서비스 운영
이들 3개 사업자는 모두 에스큐엘(이하 'SQL') 삽입 공격*으로 회원 정보가 유출되었으며, 구체적인 위반 내용과 처분 결과는 다음과 같다.
* 에스큐엘(SQL, Structured Query Language) 삽입 공격 : 웹사이트 취약점을 이용해 악의적인 에스큐엘(SQL, 데이터베이스 명령어)문을 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 기법
< ㈜이젠 : 과징금 6,060만 원과 과태료 540만 원 부과 및 공표 명령 >
㈜이젠은 3년간('21.8 ~ '24.8) 홈페이지 대상 SQL 삽입 공격으로 회원 69,930명의 개인정보(성명, 전화번호, 이메일 등)가 유출되어 텔레그램에 게시되었고, 이중 35,454명은 암호화되지 않은 주민등록번호가 유출되었다.
조사결과, ㈜이젠은 SQL 삽입 공격에 대한 취약점 점검·조치 및 개인정보 유출 시도 탐지·차단을 소홀히 한 사실이 있으며, 주민등록번호 암호화 조치 미흡, 개인정보 유출통지 및 신고를 지연한 사실도 확인되었다.
< ㈜더존하우징 : 과징금 5,580만 원 부과 및 공표 명령 >
㈜더존하우징은 '23.12월 해커의 SQL 삽입 공격으로 회원 33,879명의 개인정보(아이디, 비밀번호, 이름, 전화번호 등)가 유출되어 텔레그렘에 게시되었다.
조사결과, ㈜더존하우징은 SQL 삽입 공격을 사전에 탐지·차단하는 시스템을 운영하지 않고 취약점에 대한 점검·조치를 미흡하게 한 사실이 확인되었으며, 회원 비밀번호에 대한 암호화 조치 미흡, 데이터베이스(DB) 접속기록 관리 소홀 등도 추가로 확인되었다.
< ㈜레저플러스 : 과징금 6,120만 원 부과 및 공표 명령 >
㈜레저플러스는 두 차례에 걸친 SQL 삽입 공격('24.9, '24.10)으로 회원 160,807명의 개인정보(고객명, 휴대폰번호, 비밀번호 등)가 유출되었다.
조사결과, ㈜레저플러스는 SQL 삽입 공격 취약점 관리를 소홀히 하였고 개인정보 유출 시도를 사전에 탐지하지 못한 것이 확인되었다. 또한, 회원 비밀번호에 대한 암호화 조치가 미흡했던 것으로 확인되었다.
< 이번 조사·처분의 의의 >
SQL 삽입 공격은 매우 잘 알려진 웹 취약점 공격 방식으로, 많은 정보가 저장된 DB가 직접 공격받는다는 점에서 대량의 개인정보 유출로 이어질 위험성이 높아, 예방을 위한 사업자의 특별한 주의가 당부 된다.
※ '25년 위원회에서 처분된 SQL 삽입 공격을 통한 유출 사건(7건) 평균 유출 규모 약 21만 건
개인정보위는 이번 조사 결과를 바탕으로 사업자 대상 SQL 삽입 공격 예방 수칙을 마련·제공하고, 자체적으로 점검할 수 있도록 지속적으로 안내할 계획이다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사2과 장석인(02-2100-3157)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
| 뉴스 |
|
|---|---|
| 멀티미디어 |
|
| 브리핑룸 |
|
| 정책자료 |
|
| 정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사개인정보위, 소송자료 유출한 법무법인 '로고스' 제재정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
새해부터 채무자 기본 생계비 압류 금지…군 초급간부 '도약적금' 시행
-
매년 늘어나는 '보복운전', 이렇게 대응하세요!
-
한·중 정상, '매년 만남' 공감대…전략적 대화 채널 복원도
-
새해엔 초등 저학년 예체능 학원비 세액공제…청년미래적금도 신설
-
이재명 대통령, 시진핑 주석과 정상회담…"한중관계 전면 복원의 원년으로"
-
육아기 10시 출근제·근로시간 단축, 올해 놓치지 말아야 할 정책 ②
-
어르신 스포츠강좌 무료·아이 보육 지원 확대…생활 속 변화 시작된다
-
무공해차 보급 금융 지원·먹는샘물 무라벨로…교통비 부담↓안전↑
-
겨울철 가볼 만한 온천 6곳…설악의 설경부터 제주 화산 풍경까지
-
매크로 프로그램으로 초과근무 350시간 찍은 공무원, 징계 결과는?
최신 뉴스
- 소방청, '의사 탑승 소방헬기(119Heli-EMS)' 성과 입증… 중증환자 생존율 79% 달성
- 이 대통령, 정당 지도부 초청 오찬 관련 김병욱 정무비서관 브리핑
- 비서실장 주재 수석보좌관회의 관련 전은수 부대변인 서면 브리핑
- 쌀 시장격리 10만 톤 물량 조정 등 재검토할 계획
- 농림축산식품부, 공공기관 업무점검 실시, 국민 체감 성과 창출, 기관 쇄신에 전력 당부
- 농식품부 양청 및 산하기관 업무보고
- (보도설명) 개인정보위는 손해배상책임 보장제도의 실효성 제고를 위해 지속 노력 중입니다
- 성평등가족부-방송미디어통신위원회, 현안 대응 위해 손 맞잡는다
-
공소청·중수청법 입법예고…공소청 공소 전담·중수청 9대범죄 수사
-
지역 특산물과 청년들의 꿈, 철도타고 달린다



