최신

북오프 데이터 유출로 최대 643만 계정 피해
일본 중고품 유통업체 북오프 그룹 홀딩스(Bookoff Group Holdings Ltd.)가 최대 643만 계정에 영향을 미칠 수 있는 데이터 유출 사고를 발표했다. 회사는 정보가 자회사 중 한 곳의 회원 데이터 관리 시스템에 대한 무단 접근을 통해 유출되었다고 밝혔다...

여의도순복음교회 데이터 유출: 85만 명의 교인 위험에 노출
The Asia Business Daily의 보도에 따르면, 한국에서 발생한 여의도순복음교회 데이터 유출 의혹 사건으로 약 85만 명의 교인 개인정보(ID 및 전화번호 포함)가 노출되었을 가능성이 있습니다.

세이코마트·야마토 데이터 유출 사태 이후 무엇을 해야 할까
2026년 9월, 일본에서 유례없이 많은 공개 유출 발표가 이어졌다. '캐베츠(キャベツ)'라는 필명으로 활동하는 일본의 한 테크 저술가는 세이코마트를 비롯해 사가와 익스프레스, 야마토 운송에서도 유출이 공개되었다고 지적했다...
에 대한 우리의 보도는 도난당한 데이터의 공급이 얼마나 꾸준해졌는지를 보여줍니다.
## 지금 취해야 할 조치: 신용 동결, 유출 확인, 2단계 인증
유출된 면허증을 되돌릴 수는 없지만, 악용되기를 훨씬 더 어렵게 만들 수는 있습니다.
**1. 신용을 동결하세요.** 신용 동결은 신용 파일에 대한 접근을 제한하므로, 대출 기관은 일반적으로 당신의 승인 없이 새 계좌를 개설할 수 없습니다. 설정과 해제는 대개 무료이며, 도난당한 신분 데이터의 가장 흔한 사용을 직접적으로 약화시킵니다.
**2. 노출되었는지 확인하세요.** 평판 좋은 유출 알림 서비스를 사용하여 이메일 주소와 전화번호를 검색하세요. 또한 이용했던 회사에서 온 편지나 이메일도 주의 깊게 살펴보세요. 영향을 받은 조직은 당신에게 통지해야 할 의무가 있을 수 있습니다.
**3. 2단계 인증(2FA)을 켜세요.** 이메일, 은행, 이동통신사, 클라우드 저장소 계정을 우선으로 하세요. 인증 앱이나 하드웨어 키가 SMS 코드보다 강력한데, 이는 당신의 개인 정보를 알고 있는 범죄자들이 SIM 스왑을 시도할 수 있기 때문입니다.
**4. 고유한 비밀번호를 사용하세요.** 비밀번호 관리자를 사용하면 이를 현실적으로 실천할 수 있습니다. 유출된 데이터는 종종 다른 사이트에 대입되어 시험됩니다.
**5. 명세서와 신용 보고서를 모니터링하세요.** 정기적으로 검토하고, 새로운 조회나 큰 거래에 대한 알림을 설정하세요.
**6. 갑작스러운 연락을 의심하세요.** 당신의 면허 번호나 주소를 언급하며 정당한 것처럼 보이려는 사람은 유출된 데이터를 이용하고 있을 수 있습니다. 전화를 끊고, 당신이 직접 찾은 번호로 해당 기관에 전화하세요.
## 데이터 유출 후 VPN이 할 수 있는 것과 할 수 없는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 당신의 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서 유용하고 일부 추적을 제한하는 데 도움이 됩니다. 하지만 이미 도난당한 데이터베이스에 손을 뻗지는 못합니다.
회사나 인증 서비스가 당신의 면허 스캔본을 잃어버린 후에는, 당신이 연결과 관련해 무엇을 하든 그것을 보유한 사람이 바뀌지 않습니다. VPN은 또한 범죄자가 그 데이터를 이용해 신용을 신청하거나 당신을 피싱하는 것을 막을 수 없습니다. VPN은 일상적인 프라이버시의 한 계층으로 취급해야 하며, 유출에 대한 대응책으로 여겨서는 안 됩니다. 위험의 상당 부분은 당신의 데이터를 보유한 조직에 있으며, 그중 일부는 [랜섬웨어 급증에 직면한 중견 유통업체들](/en/black-kite-data-midmarket-distributors-face-ransomware-surge)의 사례처럼 직접 표적이 되기도 합니다.
## 이것이 당신에게 의미하는 것
미국 운전면허증을 소지하고 있다면, 당신의 세부 정보가 유통되고 있을 수 있다고 가정하고 그에 맞게 행동하세요. 공황에 빠질 필요는 없지만, 통지서를 기다려서도 안 됩니다. 통지 시기는 매우 다양하며, [국가별 유출법 설명](/en/data-breach-laws-by-country-why-timing-varies-so-much)은 왜 어떤 사람들은 노출 사실을 몇 달 후에야 알게 되는지를 보여줍니다.
또한 필요한 것만 공유하세요. 어떤 서비스가 면허증 스캔본을 업로드하라고 요청할 때, 그들이 그것을 얼마나 오래 보관하는지에 대해 편안한지 고려하세요. 어딘가에 저장된 모든 사본은 잃어버릴 수 있는 사본입니다.
## 핵심 요점과 다음 단계
보고서의 헤드라인 수치인 3억 2천만 명 노출과 1억 5,300만 건의 면허 스캔본 판매 의혹은 강력한 운전면허 데이터 유출 보호가 당신이 통제할 수 있는 것, 즉 신용 파일, 계정, 습관에서 시작된다는 것을 상기시켜 줍니다.
- 오늘 각 신용 조사 기관에 신용 동결을 설정하세요
- 당신의 이메일과 전화번호가 알려진 유출 사고에 나타나는지 확인하세요
- 이메일, 은행, 전화 계정에 2FA를 활성화하세요
- 비밀번호 관리자와 고유한 비밀번호를 사용하세요
- [유출법 설명](/en/data-breach-laws-by-country-why-timing-varies-so-much)을 검토하여 회사가 당신에게 얼마나 빨리 통지해야 하는지 이해하세요
오늘 이 단계들에 20분을 투자하세요. 이는 연결만 보호하는 어떤 도구보다 당신의 신원 보안에 더 많은 도움이 될 것입니다.](/api/img?p=articles%2F7959%2Fimage-0.jpg&w=96)
9월 이후 전 세계 데이터 유출 사고를 집계한 새 보고서에 따르면 약 3억 2천만 명이 노출된 것으로 나타났습니다. 이 집계에서 가장 충격적인 사건은 1억 5,300만 건의 미국 운전면허증 디지털 스캔본이 유출된 것으로, 해당 기록은 다크웹의 러시아 사이버 범죄 포럼에서 판매용으로 올라온 것으로 알려졌습니다. 운전면허증을 소지한 사람이라면 누구에게나 운전면허 데이터 유출 보호는 이제 이론적인 문제가 아니라 실질적인 필수 사항입니다.
아래 세부 내용은 Business Standard가 요약한 보고서에서 발췌한 것입니다. 면허 기록은 유출된 것으로 보도되고 판매용으로 제시된 것으로 알려졌으므로, 이 주장들은 여기서 독립적으로 확인되지 않았습니다. 그럼에도 모든 세부 사항이 사실로 확인되든 아니든 자신을 보호하는 방법은 동일합니다.
## 3억 2천만 건 노출에 포함된 내용
이 보고서는 9월 이후 전 세계 데이터 유출로 영향을 받은 사람들을 집계하여 약 3억 2천만 명이라는 수치를 도출했습니다. 그중 가장 큰 단일 항목은 1억 5,300만 건의 미국 운전면허증 스캔본 유출 의혹입니다. 만약 사실이라면, 이 한 건만으로 전체의 거의 절반을 차지하게 됩니다.
우리가 확인할 수 있는 요약에는 3억 2천만 명이라는 수치를 뒷받침하는 모든 사건이 나열되어 있지 않으므로 나머지를 추측하는 것은 잘못된 일입니다. 중요한 것은 헤드라인 사건에 담긴 데이터의 유형입니다. 면허증 스캔본은 비밀번호가 아닙니다. 그것은 정부 발급 신분증의 이미지로, 일반적으로 이름, 주소, 생년월일, 사진, 면허 번호가 표시됩니다.
## 도난당한 운전면허 데이터가 신원 사기를 부추기는 방식
비밀번호는 몇 분 만에 변경할 수 있습니다. 하지만 생년월일과 면허 번호는 그럴 수 없습니다. 그래서 유출된 신분증은 오래 지속되는 사기 위험입니다. 그 정보는 범죄자들에게 수년간 유용하게 남아 있습니다.
면허증 스캔본은 누군가 다음과 같은 시도를 하는 데 도움을 줄 수 있습니다:
- 당신의 이름으로 계좌를 개설하거나 신용을 신청
- 은행, 통신사 또는 온라인 서비스의 허술한 신원 확인을 통과
- 발신자가 이미 당신의 주소와 생년월일을 알고 있으므로 설득력 있는 피싱이나 전화 사기를 꾸며냄
- 고객 지원 담당자에게 당신을 사칭하여 계정을 탈취
기록이 사이버 범죄 포럼에서 판매되고 있다는 사실은 서로 다른 목표를 가진 다양한 구매자에게 팔릴 수 있음을 시사합니다. 이것이 즉각적인 문제의 징후가 보이지 않더라도 행동해야 하는 이유 중 하나입니다. 대규모 유출은 또한 더 넓은 패턴의 일부인 경향이 있습니다. [2026년 상반기 4,699건의 랜섬웨어 공격](/en/ransomware-attacks-reach-4-699-cases-in-h1-2026)에 대한 우리의 보도는 도난당한 데이터의 공급이 얼마나 꾸준해졌는지를 보여줍니다.
## 지금 취해야 할 조치: 신용 동결, 유출 확인, 2단계 인증
유출된 면허증을 되돌릴 수는 없지만, 악용되기를 훨씬 더 어렵게 만들 수는 있습니다.
**1. 신용을 동결하세요.** 신용 동결은 신용 파일에 대한 접근을 제한하므로, 대출 기관은 일반적으로 당신의 승인 없이 새 계좌를 개설할 수 없습니다. 설정과 해제는 대개 무료이며, 도난당한 신분 데이터의 가장 흔한 사용을 직접적으로 약화시킵니다.
**2. 노출되었는지 확인하세요.** 평판 좋은 유출 알림 서비스를 사용하여 이메일 주소와 전화번호를 검색하세요. 또한 이용했던 회사에서 온 편지나 이메일도 주의 깊게 살펴보세요. 영향을 받은 조직은 당신에게 통지해야 할 의무가 있을 수 있습니다.
**3. 2단계 인증(2FA)을 켜세요.** 이메일, 은행, 이동통신사, 클라우드 저장소 계정을 우선으로 하세요. 인증 앱이나 하드웨어 키가 SMS 코드보다 강력한데, 이는 당신의 개인 정보를 알고 있는 범죄자들이 SIM 스왑을 시도할 수 있기 때문입니다.
**4. 고유한 비밀번호를 사용하세요.** 비밀번호 관리자를 사용하면 이를 현실적으로 실천할 수 있습니다. 유출된 데이터는 종종 다른 사이트에 대입되어 시험됩니다.
**5. 명세서와 신용 보고서를 모니터링하세요.** 정기적으로 검토하고, 새로운 조회나 큰 거래에 대한 알림을 설정하세요.
**6. 갑작스러운 연락을 의심하세요.** 당신의 면허 번호나 주소를 언급하며 정당한 것처럼 보이려는 사람은 유출된 데이터를 이용하고 있을 수 있습니다. 전화를 끊고, 당신이 직접 찾은 번호로 해당 기관에 전화하세요.
## 데이터 유출 후 VPN이 할 수 있는 것과 할 수 없는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 당신의 IP 주소를 숨깁니다. 이는 공용 Wi-Fi에서 유용하고 일부 추적을 제한하는 데 도움이 됩니다. 하지만 이미 도난당한 데이터베이스에 손을 뻗지는 못합니다.
회사나 인증 서비스가 당신의 면허 스캔본을 잃어버린 후에는, 당신이 연결과 관련해 무엇을 하든 그것을 보유한 사람이 바뀌지 않습니다. VPN은 또한 범죄자가 그 데이터를 이용해 신용을 신청하거나 당신을 피싱하는 것을 막을 수 없습니다. VPN은 일상적인 프라이버시의 한 계층으로 취급해야 하며, 유출에 대한 대응책으로 여겨서는 안 됩니다. 위험의 상당 부분은 당신의 데이터를 보유한 조직에 있으며, 그중 일부는 [랜섬웨어 급증에 직면한 중견 유통업체들](/en/black-kite-data-midmarket-distributors-face-ransomware-surge)의 사례처럼 직접 표적이 되기도 합니다.
## 이것이 당신에게 의미하는 것
미국 운전면허증을 소지하고 있다면, 당신의 세부 정보가 유통되고 있을 수 있다고 가정하고 그에 맞게 행동하세요. 공황에 빠질 필요는 없지만, 통지서를 기다려서도 안 됩니다. 통지 시기는 매우 다양하며, [국가별 유출법 설명](/en/data-breach-laws-by-country-why-timing-varies-so-much)은 왜 어떤 사람들은 노출 사실을 몇 달 후에야 알게 되는지를 보여줍니다.
또한 필요한 것만 공유하세요. 어떤 서비스가 면허증 스캔본을 업로드하라고 요청할 때, 그들이 그것을 얼마나 오래 보관하는지에 대해 편안한지 고려하세요. 어딘가에 저장된 모든 사본은 잃어버릴 수 있는 사본입니다.
## 핵심 요점과 다음 단계
보고서의 헤드라인 수치인 3억 2천만 명 노출과 1억 5,300만 건의 면허 스캔본 판매 의혹은 강력한 운전면허 데이터 유출 보호가 당신이 통제할 수 있는 것, 즉 신용 파일, 계정, 습관에서 시작된다는 것을 상기시켜 줍니다.
- 오늘 각 신용 조사 기관에 신용 동결을 설정하세요
- 당신의 이메일과 전화번호가 알려진 유출 사고에 나타나는지 확인하세요
- 이메일, 은행, 전화 계정에 2FA를 활성화하세요
- 비밀번호 관리자와 고유한 비밀번호를 사용하세요
- [유출법 설명](/en/data-breach-laws-by-country-why-timing-varies-so-much)을 검토하여 회사가 당신에게 얼마나 빨리 통지해야 하는지 이해하세요
오늘 이 단계들에 20분을 투자하세요. 이는 연결만 보호하는 어떤 도구보다 당신의 신원 보안에 더 많은 도움이 될 것입니다.
A new report counting global data breaches since September says roughly 320 million people have been exposed. The most striking incident in the tally: digital scans of 153 million US driver's licences...

Zammad 제로데이 AI 에이전트 침해, DIVD 헬프데스크 강타
Zammad 제로데이 AI 에이전트 침해 사건은 사소한 취약점이 얼마나 빠르게 완전한 장악으로 이어질 수 있는지를 방어자들에게 날카롭게 상기시켜 주었습니다. 이 사건에 관한 보도에 따르면, AI 에이전트가 두 가지 취약점을...

JPCERT/CC, 일본 데이터 유출을 모바일 API 악용과 연관 짓다
일본의 국가 컴퓨터 비상 대응팀인 JPCERT/CC는 최근 웹 데이터 유출 증가를 두 가지 주요 원인과 연결지었다: 악용된 모바일 앱 API와 알려진 소프트웨어 결함, 그중에는 악용된 Metabase의 SQL...

ThreatsDay: WhatsApp RAT, VS Code 테마 및 AI 피싱
The Hacker News의 최신 ThreatsDay 라운드업은 다양한 이야기를 하나의 브리핑으로 묶었습니다: 악성 VS Code 테마, npm 공급망 공격, AI 피싱, 랜섬웨어 계열 배신, 노출된 해커 도구, 그리고 WhatsApp 원격 접근 트로이목마(RAT)입니다...

랜섬웨어 비용을 지불하면 데이터가 복구될까? 2025년 연구들은 항상 그렇지는 않다고 말한다
랜섬웨어가 파일을 잠글 때, 공격자에게 비용을 지불하는 것이 가장 빠른 탈출구처럼 보일 수 있다. 하지만 랜섬웨어 비용을 지불하면 데이터가 복구될까? 안정적으로 그렇지는 않다. 여러 2025년 연구들은 지불 후 완전 복구 확률을...

DOJ와 FBI, Flax Typhoon 도구 Microscan과 FishHub 압수
미국 법무부와 FBI가 중국 정부 연계 그룹인 Flax Typhoon이 사용한 두 해킹 도구, Microscan과 FishHub를 압수했다. 이는 CyberScoop이 보도한 바에 따라 확인된 뉴스의 핵심이다. Flax Typhoon 라우터 봇넷 압수를 검색하는 독자들은 현재 공개 보도가 어디까지인지 알아야 한다. 도구 압수는 확인되었지만, 우리가 확보한 요약에는 도구가 어떻게 작동했는지, 가정용 및 사무실용 라우터가 관련되었는지는 명시되어 있지 않다.
