5개의 글
한국은행 직원 186명의 개인정보가 온라인 교육을 맡은 외주업체의 깃허브 시스템이 뚫리면서 유출됐고, 올해 한은을 노린 해킹 시도는 전년의 4.5배를 넘었다. 정보를 직접 관리하지 않는 위탁·협력업체가 침해당하면 본체는 사고를 뒤늦게 통지받아 대응이 늦어질 수밖에 없다. 내 정보가 어떤 외주업체를 거치는지, 유출 시 비밀번호와 연락처가 어디까지 노출되는지부터 확인하는 것이 점검의 출발점이다.
방송미디어통신위원회가 주민등록번호와 연계정보(CI)를 분리 보관하는 의무의 시행 시점을 2027년 5월에서 1월로 4개월 앞당겼다. 두 정보가 한꺼번에 유출되는 사고를 앞당겨 차단하려는 조치지만, 개별 유출이나 이미 새어 나간 정보까지 막아 주지는 못한다. 시행 전 공백기에는 금융감독원 개인정보노출자 사고예방시스템과 엠세이퍼로 명의도용을 미리 차단해 두는 것이 현실적이다.
쿠팡이 2026년 9월 11일 개인정보 유출 피해자에게 1인당 10만원을 배상하라는 소비자원 조정안을 거부했다. 조정은 양측이 모두 수락해야 효력이 생기므로, 이번 거부로 피해자는 배상을 받으려면 개별 또는 공동 소송으로 가야 하는 상황이 됐다. 지금은 소송 참여 여부를 따지는 동시에, 공동현관 비밀번호 변경과 사칭 문자 주의 등 유출 항목별 점검을 함께 해두는 것이 필요하다.
강남언니 운영사 힐링페이퍼는 국내 유출 고객에게 1인당 5만원 상당 포인트와 최대 1000만원 금융사기 보험을 함께 지급하는 보상안을 내놨다. 신청은 9월 10일 오전 10시부터 강남언니 앱 안의 보상 신청 링크에서 받으며, 유출 여부를 조회한 것만으로는 자동 지급되지 않는다. 해외 이용자 대상 여부와 신청 기한 등 앱 공지에서 확인해야 할 지점을 짚었다.
서강대 통합 로그인 계정 약 18만건이 외부 공격으로 유출되면서 이메일과 암호화된 비밀번호가 함께 노출됐다. 비밀번호가 암호화됐더라도 이메일 노출과 비밀번호 재사용은 다른 서비스의 계정 탈취로 번질 수 있다는 뜻이다. 자주 쓰는 AI 서비스에서 비밀번호 재사용 여부와 2단계 인증, 연결된 앱을 지금 확인하는 것이 이번 사고에서 개인이 할 수 있는 대응이다.